



























Die Ubuntu-Entwickler planen, den Bootloader Grub zu beschneiden: Keine Grafiken mehr, kein LVM, kein RAID, kein Btrfs. Das soll Angriffswege reduzieren.
(Bild: Jessica Nachtigall / KI / heise medien)
Lesezeit: 12 Min.
Mehr Sicherheit durch weniger Code: Auf dieses einfache Prinzip lässt sich das Vorhaben der Ubuntu-Entwickler reduzieren, ab Ubuntu 26.10 etliche Funktionen aus dem Bootloader Grub zu entfernen. Auf der Streichliste steht die Unterstützung diverser Dateisysteme, aber auch der Logical Volume Manager (LVM), RAID und die Einbindung von Grafiken. Die meisten Ubuntu-Anwender werden das gar nicht bemerken, denn die Distribution nutzt die Funktionen auf der Abschussliste gar nicht. Da Ubuntu aber auch als Basis für verschiedene Ableger („Flavours“) dient, regt sich bei den Entwicklern Widerstand gegen den einen oder anderen Streichkandidaten.
Um die Beweggründe der Entwickler zu verstehen und die Auswirkungen beurteilen zu können, muss man verstehen, welch wichtige Rolle Grub bei Secure Boot spielt. Grub ist nicht irgendein Anwendungsprogramm, das in einem vom Kernel kontrollierten und geschützten Speicherbereich läuft und lediglich über die Rechte verfügt, die auch der Benutzer hat, der es startet.
Als Bootloader ist Grub ein wichtiger Teil der Sicherheitsarchitektur Secure Boot: Schafft es ein Angreifer, Grub zu kompromittieren, so kann er schlimmstenfalls Hintertüren eröffnen, den Kernel virtualisieren und im Speicher manipulieren – womit er letztlich die Kontrolle über das gesamte System samt seiner Anwendungen übernehmen kann. Fehler in Grub gefährden die Vertrauenswürdigkeit der Secure-Boot-Kette.
Das war die Leseprobe unseres heise-Plus-Artikels "Ubuntus Linux-Bootloader abgespeckt: Weniger Funktionen für mehr Sicherheit". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。