Linux6.7內核的加密子系統更新包括一些常見的變更,如針對不同SoC的各種加密加速更新和其他常規變更,此外還限制一些不安全和/或過時的加密哈希算法的作用。Linux6.7內核降低SHA1的作用。密碼PKCS7代碼已移除SHA1支持,這意味著內核模塊不再使用SHA1簽名,也不再導入SHA1簽名的X.509證書。
不過,SHA1 仍會保留在內核中,供不同用途的驅動程序使用,但不再支持簽署模塊或導入 X.509 證書。SHA256 或更好的算法可用於簽署內核模塊。
Linux 6.7 加密更新還刪除 X.509 證書和簽名中的 MD4 和 MD5 哈希算法和簽名。MD4 和 MD5 被視為不安全或已損壞,多年來用戶本應使用其他哈希算法。這也可能是內核中 MD4 加密代碼的最後一個用戶。
Linux 6.7 還放棄 mscode_parser 中的 SHA-224 authenticode 支持,因為它的成本與 SHA-256 類似,而且 Windows 用於安全啟動密鑰的身份驗證基礎架構從不支持 SHA-224。Linux 的所有安全啟動密鑰也一直至少使用 SHA-256。
以上就是 Linux 6.7 內核合並窗口加密更新的主要亮點。
解更多:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bc3012f4e3a9765de81f454cb8f9bb16aafc6ff5