Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs

Loading

Fedora 45 erweitert den GRUB-Bootloader um eine neue Variante. Sie richtet sich speziell an vertrauliche virtuelle Maschinen und sicherheitskritische Einsatzbereiche. Normale Fedora-Installationen bleiben von der Änderung unberührt.

Der neue Bootloader enthält nur die unbedingt benötigten Funktionen. Dadurch startet er Unified Kernel Images besonders schlank und zuverlässig. Gleichzeitig sinkt die potenzielle Angriffsfläche gegenüber einer vollständigen GRUB-Installation.

Hintergrund sind sogenannte Confidential-Computing-Umgebungen. Dort prüfen TPM-Messwerte, ob ein System unverändert gestartet wurde. Änderungen am Bootloader können diese Werte beeinflussen. Eine möglichst stabile Bootumgebung erleichtert deshalb die Vertrauensprüfung.

Die neue GRUB-Variante unterstützt Unified Kernel Images direkt. Dabei werden Kernel, Initramfs und weitere Bootkomponenten in einer einzigen EFI-Datei zusammengefasst. Diese lässt sich vollständig für Secure Boot signieren. Klassische Kernel bleiben bei passender Konfiguration weiterhin nutzbar.

Fedora entwickelt den Bootloader als separates Paket. Nutzer müssen ihn bei Bedarf selbst installieren. Erste Pakete stehen bereits in Fedora Rawhide bereit. Fedora CoreOS testet die neue Lösung schon heute.

Die Einführung ist für Fedora 45 geplant, da die FESCo Freigabe bereits erfolgte. Mehr Informationen zu dieser Änderung finden sich hier. Die Freigabe von Fedora 45 wird derzeit für Oktober 2026 erwartet. Für die meisten Fedora-Nutzer ändert sich im Alltag jedoch nichts.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert