News Linux-News der Woche: Ubuntu 25.10 mit GNOME 49 & Kernel 6.17, ROCm für RX 9060

Randnotiz schrieb:
Wie sieht das bei anderen Distris aus und wie verhält es sich von der Leistung her, im Vergleich mit LUKS?
Es ist immer noch die gleiche Basis cryptsetup & systemd , nur der Schlüssel ist halt anders abgelegt (https://gitlab.com/cryptsetup/cryptsetup/-/merge_requests/98).
Muss ja nicht zwingend verschlüsselt im Header stehen und dann mit dem Nutzerpasswort entsiegelt werden, sondern auch im TPM stecken. Dafür hat man ja diesen sicheren Speicher.
 
  • Gefällt mir
Reaktionen: Randnotiz
Randnotiz schrieb:
Wie sieht das bei anderen Distris aus und wie verhält es sich von der Leistung her, im Vergleich mit LUKS?
Wenn ich es richtig verstehe, dann ist das weiterhin eine Verschlüsselung in Software, bei der die Keys im TPM-Modul liegen. Dabei gibt es zwei Verianten die wählbar sind (?), eine davon mit einer deutlich ausgeweiteten Nutzung von Snapd, die etwas Performance kosten wird, und eine eher herkömmliche. Damit das Ganze auf ein gescheites Schutzniveau kommt braucht es auch SecureBoot. DKMS Treiber sind damit nahezu raus, außer man hinterlegt im TPM eigene, öffentliche Schlüssel und signiert dann die selbst modifzierten/gebauten Kernel (ja neeee).

Sinnvoller ist in meinen Augen ein TPM-Passwort zu setzen und dann Hardwareschlüssel für Laufwerksverschlüsselung zu nutzen: https://wiki.archlinux.org/title/Self-encrypting_drives
 
  • Gefällt mir
Reaktionen: Randnotiz
PhenomIIenal schrieb:
War ja lange Zeit treuer Ubuntu-Benutzer, aber nach dem snap-Zwang und den diversen Designänderungen von LTS zu LTS, bin ich echt froh jetzt bei Manjaro angekommen zu sein :)
da bin ich vor 5-6 jahren auch gelandet....
 
  • Gefällt mir
Reaktionen: PhenomIIenal
Hyourinmaru schrieb:
Ich denke mal, dass über kurz oder lang dann das Patchset für Esync und Fsync aus dem ein oder anderen Wine-Fork rausfliegen wird. Wine-TkG bspw. läuft schon standardmäßig nur noch mit NTsync-Support aus Wine-Upstream; die Patchsets für Esync und Fsync sind nicht mehr enthalten, so viel ich das überblicken konnte.
Fsync hinauswerfen halte ich für etwas verfrüht. Abseits von Spielen wäre das in Ordnung, aber es gibt vereinzelt Spiele, die mit NTsync schlechter laufen als mit Fsync. Vielleicht hat sich das mittlerweile gebessert.
 
MonteDrago schrieb:
Nicht nur wegen der Sache mit snap Paketzwang, jetzt auch noch der viel zu frühe versuch die auf Rust neu geschriebenen Tools als Standard einzufügen. 😑
Ja es ist viel besser wenn wir 300 Distributionen haben die alles identisch machen, die alle den selben Kernel, systemd, Gnome, APT oder DNF nutzen. Die grosse Abwechslung ist noch das Hintergrundbild.

Wir feiern dann immer unserer Vielfalt und motzen sofort wenn eine der 300 aus der Reihe tanzt und tatsächlich Dinge anders macht. *Ironie off
 
  • Gefällt mir
Reaktionen: Tanzmusikus, netzgestaltung und @mo

Anhänge

  • Zluda.jpg
    Zluda.jpg
    185,2 KB · Aufrufe: 49
  • Gefällt mir
Reaktionen: Tanzmusikus
@SweetOhm Naja, das sind einzelne Benchmarks. Interessanter wären echte Anwendungen.
Was "NVIDIA OptiX support not being fully supported and some features such as software not using PTX assembly code isn't currently handled." in der Praxis bedeutet, das lässt sich für mich auch überhaupt nicht einschätzen.
 
Zurück
Oben