-
Notifications
You must be signed in to change notification settings - Fork 3
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
- Loading branch information
1 parent
8c4d082
commit 410fa27
Showing
4 changed files
with
128 additions
and
0 deletions.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -0,0 +1,57 @@ | ||
--- | ||
author: Poplar at twilight | ||
date: 2024-07-13 03:40:00 +0800 | ||
layout: post | ||
license: CC-BY-SA-4.0 | ||
title: Aeon 桌面推出全面的全盘加密 | ||
image: /assets/posts/2024-07/fde.png | ||
categories: | ||
- 更新通告 | ||
tags: | ||
- Tumbleweed | ||
- 翻译作品 | ||
- 官方新闻 | ||
--- | ||
|
||
我们计划在即将推出的 [Aeon Desktop] 候选发布版本中引入[全盘加密],以增强用户的数据安全性。该功能预计将包含在即将发布的候选版本 3 (RC3) 中。 | ||
|
||
[Aeon Desktop]: https://aeondesktop.org/ | ||
[全盘加密]: https://en.wikipedia.org/wiki/Disk_encryption | ||
|
||
[全磁盘加密]的目的是在设备丢失、被盗或未经授权启动到其他操作系统的情况下保护数据。根据系统的硬件配置,Aeon 的加密将设置为两种模式之一:Default 或 Fallback。 | ||
|
||
[全磁盘加密]: https://en.opensuse.org/index.php?title=Portal:Aeon/Encryption | ||
|
||
## Default 模式 | ||
|
||
如果系统具有所需的硬件,则 Default 模式是首选加密方法。此模式利用支持 `PolicyAuthorizeNV` 的可信平台模块 ([TPM]) 2.0 芯片组(TPM 2.0 版本 1.38 或更高版本)。在此模式下,Aeon Desktop 会测量系统完整性的多个方面。检测容包括: | ||
|
||
- [UEFI 固件] | ||
- [安全启动]状态(启用或禁用) | ||
- 分区表 | ||
- 引导加载程序和驱动程序 | ||
- 内核和 `initrd` (包括内核命令行参数) | ||
|
||
[UEFI 固件]: https://en.wikipedia.org/wiki/UEFI | ||
[安全启动]: https://en.wikipedia.org/wiki/UEFI#Secure_Boot | ||
[TPM]: https://en.wikipedia.org/wiki/Trusted_Platform_Module | ||
|
||
这些测量结果存储在系统的 TPM 中。在启动期间,Aeon 会将当前状态与存储的测量值进行比较。如果结果匹配,系统将正常启动。如果发现差异,系统会提示用户输入安装期间提供的恢复密钥。此保护措施可确保标记未经授权的更改或篡改尝试。 | ||
|
||
## Fallback 模式 | ||
|
||
当未检测到默认模式所需的硬件时,将采用 Fallback 模式。该模式要求用户在每次系统启动时输入密码。虽然它不像默认模式那样全面检查系统完整性,但强烈建议使用安全启动来确保一定程度的安全性,确认引导加载程序和内核未被篡改。 | ||
|
||
与最初的担忧相反,尽管启动时不需要密码,但 Default 模式的安全性并不比 Fallback 模式低。Default 模式下的强大完整性检查可防止绕过正常身份验证方法的攻击。例如,它可以检测内核命令行的更改,防止可能允许未经授权的访问。此外,它还可以防止对 `initrd` 进行修改,从而防止在 Fallback 模式下潜在的密码捕获。 | ||
|
||
由于全面的完整性检查,安全启动在 Default 模式下是可选的,但在 Fallback 模式下对于维护系统安全至关重要。在 Fallback 模式下禁用安全启动会增加针对意图捕获密码短语的篡改和攻击的脆弱性。 | ||
|
||
Aeon 实施的全盘加密提供了针对用户硬件功能量身定制的强大安全选项。通过提供 Default 模式和 Fallback 模式,Aeon 确保所有用户都能受益于增强的数据保护。 | ||
|
||
RC3 中包含此功能标志着 Aeon 在保护用户数据免受潜在威胁方面向前迈出了重要一步。我们鼓励 Aeon 用户阅读 [Aeon 加密指南]并为其添加书签。 | ||
|
||
[Aeon 加密指南]: https://en.opensuse.org/index.php?title=Portal:Aeon/Encryption | ||
|
||
---- | ||
|
||
原文:[Aeon Desktop Introduces Comprehensive Full Disk Encryption](https://news.opensuse.org/2024/07/12/aeon-desktop-intros-fde/),作者:Douglas DeMaio |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -0,0 +1,71 @@ | ||
--- | ||
author: Poplar at twilight | ||
date: 2024-07-13 03:40:00 +0800 | ||
layout: post | ||
license: CC-BY-SA-4.0 | ||
title: 展望 Leap 16 品牌设计的后续步骤 | ||
image: /assets/posts/2024-07/art.png | ||
categories: | ||
- 社区新闻 | ||
tags: | ||
- 翻译作品 | ||
- 官方新闻 | ||
--- | ||
|
||
非常感谢参加 [openSUSE 大会 2024] 上的 [Leap 16 品牌设计研讨会]的所有人员。热情和创造力正在推动我们在 Leap 16 品牌设计方面迈出下一步。让我们进一步发展其中一些奇妙的想法! | ||
|
||
[Leap 16 品牌设计研讨会]: https://events.opensuse.org/conferences/oSC24/program/proposals/4635 | ||
[openSUSE 大会 2024]: https://www.youtube.com/playlist?list=PL_AMhvchzBadtOw4K3kWfWhidyhXPnW9P | ||
|
||
## 以下是我们旨在实现的 Leap 16 品牌设计计划列表: | ||
|
||
### 抽象风格的壁纸 | ||
|
||
我们正在寻找可以在任意发行版之间共享的壁纸设计。壁纸采用可以是渐变、分形或任何其他抽象设计,并理想地融入发行版的标志。我们的目标是创造出像变色龙一样具有视觉吸引力和普遍适应性的东西。 | ||
|
||
### Leap 16 和 Tumbleweed 的抽象风格壁纸 | ||
|
||
除了上述的新壁纸,我们还需要为 Leap 16 和 Tumbleweed 设计特定的壁纸。这些壁纸应反映每种发行版的独特身份,同时保持统一的视觉主题。我们可以考虑为 Slowroll、Kalpa、Aeon 等其他版本设计可调整的壁纸,并向这些项目提出建议。 | ||
|
||
### 变色龙的昼夜变体 | ||
|
||
我们还在征集以大家心爱的变色龙为特色的昼夜款式设计。这些壁纸应相辅相成,同时以富有创意和吸引力的方式表现一天中的不同时间。此外,抽象设计的白天/黑夜变体也是一种选择。虽然没有必要,但如果参与者有好的想法,我们会进一步考虑。 | ||
|
||
### 提交我们吉祥物的照片 | ||
|
||
我们邀请您提交两张与我们的吉祥物变色龙或任何与之相似的照片。照片的拍摄者也必须是提交者。这是一个展示摄影技巧的绝佳机会,也是为我们的品牌设计做出贡献的机会。 | ||
|
||
## 征集摄影比赛! | ||
|
||
我们非常高兴地宣布举办摄影比赛。请提交您的照片,以便有机会出现在品牌宣传材料中。您可以通过我们的 GitHub 问题跟踪器提交照片。我们将采用点赞和点踩的机制评选出最佳作品。 | ||
|
||
[在此]提交照片。 | ||
|
||
[在此]: https://github.com/openSUSE/wallpapers/issues/18 | ||
|
||
## 提交指南 | ||
|
||
欢迎您参与我们[品牌设计存储库]中的壁纸收藏集。 | ||
|
||
[品牌设计存储库]: https://github.com/openSUSE/branding/issues | ||
|
||
照片可以在[issue 18]下提交。 | ||
|
||
[issue 18]: https://github.com/openSUSE/wallpapers/issues/18 | ||
|
||
## 截止日期和要求 | ||
|
||
提交截止日期为 2024 年 11 月 1 日。请确保您的参赛作品符合以下要求: | ||
|
||
- 必须与品牌相关(变色龙、变色龙状物体等) | ||
- 仅高分辨率照片(4k 或最好 5k) | ||
- 原创作品 - 由照片作者提交或经实际作者批准 | ||
- 仅横向 | ||
|
||
请添加您的照片副本,包括说明(拍摄地点以及图片中的内容),作为问题的评论。包含指向高分辨率变体的链接。 | ||
|
||
我们迫不及待地想看到您的创造性贡献,并使 Leap 16 为 openSUSE 社区中的每个人带来更加视觉震撼的体验! | ||
|
||
---- | ||
|
||
原文:[Looking at Next Steps for Leap 16 Branding](https://news.opensuse.org/2024/07/09/looking-at-next-steps-for-leap-branding/),作者:Douglas DeMaio |
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.