
Af_Alg
Linux 内核开发者推动弃用 AF_ALG 以减少攻击面
Linux 内核开发者正在推动弃用 AF_ALG 加密接口,以缩小内核攻击面并提升系统安全性。该接口允许用户空间程序访问内核加密算法,但开发者认为其安全风险和维护成本已超过实际收益。弃用过程已开始,零拷贝支持和硬件加速卸载功能将被移除,预计在 Linux 内核 7.2 中生效。
浏览 Cryptography 相关的 Linux 与开源技术文章。
2 篇结果

Linux 内核开发者正在推动弃用 AF_ALG 加密接口,以缩小内核攻击面并提升系统安全性。该接口允许用户空间程序访问内核加密算法,但开发者认为其安全风险和维护成本已超过实际收益。弃用过程已开始,零拷贝支持和硬件加速卸载功能将被移除,预计在 Linux 内核 7.2 中生效。

Debian 14 “Forky” 将强制要求软件包实现位级一致的可重现构建,将信任从构建服务器转移到可审计的源代码。目前 amd64 和 arm64 架构的可重现率已超过 97%。