![]()
Fedora arbeitet an einer reduzierten GRUB Variante für sichere virtuelle Maschinen. Die Entwickler wollen damit vertrauliche Workloads stabiler starten und langfristig verlässlich messen.
Die neue Variante von GRUB light soll nur die nötigsten Funktionen enthalten. Sie konzentriert sich auf UEFI Boot, aktiviert Secure Boot und lädt nur wenige Module. Zudem unterstützt sie Unified Kernel Images und BLS Dateien für moderne Startprozesse.
Das klassische GRUB bleibt weiterhin Standard in Fedora. Die abgespeckte Version richtet sich speziell an vertrauliche VMs, die auf gemessenen Boot und Remote Attestation setzen. Weniger Code soll stabilere TPM PCR Werte ermöglichen und damit eine zuverlässigere Umgebung schaffen.
Zwischendurch prüften die Entwickler den Einsatz von systemd boot für diese Aufgabe. Die Idee scheiterte jedoch an fehlenden Funktionen, geringerer Testabdeckung und dem Wunsch, nicht mehrere Bootloader parallel pflegen zu müssen.
Wer tiefer einsteigen möchte, findet weitere Details im Fedora 45 Vorschlag zur Einführung des neuen Bootloaders. Die Diskussion zeigt, wie stark Fedora seine Infrastruktur auf vertrauliche Workloads ausrichtet.


Schreibe einen Kommentar