今天,针对正在进行的Linux6.9合并窗口,合并了EFI更新。在这个周期中,EFI内核代码将看到针对机密计算的增强,以及满足Microsoft的要求,即让他们再次签署用于UEFI安全引导处理的x86填充加载程序。 Linux 6.9的EFI更改允许在不支持TcG2协议的情况下使用机密计算(CC)协议,例如英特尔信任域扩展(TDX)机密虚拟机的情况。微软的改变是确保映射在EFI引导服务中运行时不是
Linux 6.7早期发送的许多pull请求之一是x86/boot更改,其标题是对PE标头生成进行返工,以生成现代的、4K对齐的内核映像视图,从而最终实现更好的系统安全性。 Ard Biesheuvel领导了PE头代返工的工作。他在上个月的补丁系列中解释道: “现在EFI存根引导流不再依赖于可执行和可写的内存,我们可以重新组织内核映像的PE/COFF视图,并使用4k对齐和有限权限将解压缩器二进制文