Ubuntu 26.04 LTS aura un GRUB beaucoup plus sécurisé, mais si vous ne remplissez pas cette condition, vous ne pourrez pas mettre à jour

Depuis quelques semaines maintenant, nous vous parlons de la nouvelle version du système d'exploitation Linux Ubuntu 26.04 LTS sur laquelle travaille Canonical. Petit à petit, nous apprenons ici les nouvelles que l'entreprise va nous envoyer et que de nombreux utilisateurs attendent avec impatience.

Dans ce cas précis, nous allons nous concentrer sur Chargeur de démarrage GRUB qui reçoit des améliorations importantes à la fois fonctionnelles et liées à la sécurité. Plus précisément, nous faisons ici référence à un composant extrêmement important dans le démarrage du système d'exploitation et dont dépend la manière dont nous utiliserons Ubuntu plus tard.

Avantages de l'utilisation du chargeur de démarrage GRUB sous Linux

Comme la plupart d'entre vous le savent déjà, nous faisons ici référence au chargeur de démarrage GRUB ou Grand chargeur de démarrage unifiécourant depuis des années sur les systèmes Linux. Fondamentalement, il s'agit d'un programme puissant qui s'exécute dès que vous allumez le PC lui-même et est responsable du démarrage du système d'exploitation Linux.

Une fois démarré, GRUB nous montre parfois un menu pour que nous puissions choisir le système d'exploitation spécifique que nous voulons démarrer si nous en avons plusieurs installés sur le PC. A partir de là, le manager lui-même est en charge de charger le noyau Linux et démarrez le système pour que nous puissions commencer à travailler avec notre équipe.

Ses utilitaires sont variés, à commencer par celui qui permet de choisir entre plusieurs systèmes d'exploitation si la fonction dual boot est activée. Nous aurons également la possibilité de choisir entre différentes versions du noyau Linux ou d'accéder à des options système avancées telles que mode de récupération. Cela nous aidera également lors de la récupération de Linux en cas d'échec.

De plus, et comme vous pouvez l’imaginer, tout ce qui touche à la sécurité joue ici un rôle très important.

Modifications de GRUB dans la prochaine Ubuntu 26.04 LTS

À ce stade, nous pouvons maintenant vous dire que le Développeurs Ubuntu Pour leur prochaine version du système, ils cherchent à simplifier au maximum les fonctions de ce chargeur de démarrage dont nous vous parlons. Pour cela nous allons être obligés d'utiliser un signé GRUB pour quand Ubuntu 26.10 verra le jour plus tard cette année. L’objectif principal de tout cela est de rendre ce composant plus sûr que jamais.

Mais pour ce faire, les responsables de Canonical envisagent désormais de supprimer le Prise en charge de XFS, ZFSBtrfs, LVM, md-raid, sauf RAID1 et disques chiffrés LUKS. La principale raison de cette décision repose sur le fait que les experts considèrent que ces fonctions et d'autres représentent une source constante de problèmes de sécurité lié au chargeur de démarrage GRUB.

Fenêtre du chargeur de démarrage GRUB aussi courante sous Linux que Ubuntu. Photo : capture SoftZone.

Par conséquent, nous pouvons maintenant confirmer qu'Ubuntu 26.10 LTS supprimera probablement bon nombre de ces fonctionnalités des versions GRUB signées nécessaires à la prise en charge du démarrage sécurisé. Cela inclurait la suppression de la prise en charge de GRUB pour les systèmes de fichiers Btrfs, XFS et ZFS, entre autres. Cela éliminerait également la compatibilité avec le Gestionnaire de volumes logiques LVMmd-raid sauf RAID1 et compatibilité avec les disques chiffrés LUKS, comme on vous l'avait dit

Nous devons prendre en considération que les systèmes de fichiers, LVM et les disques cryptés dont nous vous parlons, continueront à être compatibles avec Linux Ubuntu. Au contraire, cela ne serait pas compatible avec le chargeur de démarrage GRUB signé par défaut, cela serait désormais requis. Cela signifie qu'en éliminant toutes ces fonctionnalités de GRUB, cela nous obligerait à effectuer la plupart des installations d'Ubuntu 26.10 avec la partition /boot sur un ordinateur. partition EXT4 non chiffrée.

Configuration/Système de fichiers GRUB signé (démarrage sécurisé) GRUB non signé Statut actuel
EXT4 (non chiffré dans /boot) ✅Compatible ✅Compatible Norme recommandée
Btrfs dans /boot ❌ Supprimé ✅Compatible Nécessite une migration ou un GRUB non signé
XFS dans /boot ❌ Supprimé ✅Compatible Nécessite une migration ou un GRUB non signé
ZFS dans /boot ❌ Supprimé ✅Compatible Nécessite une migration ou un GRUB non signé
LUKS (crypté dans /boot) ❌ Supprimé ✅Compatible Nécessite un /boot non chiffré ou un GRUB non signé
LVM dans /boot ❌ Supprimé ✅Compatible Nécessite une partition directe ou GRUB non signé
md-raid (sauf RAID1) ❌ Supprimé ✅Compatible RAID1 pourrait maintenir le support

Il n’y aurait alors plus de partition de démarrage cryptée et il faudrait s’appuyer sur une partition de démarrage de type EXT4. Nous aurons également la possibilité d'opter pour le chargeur de démarrage GRUB non signé, mais celui-ci manquerait de démarrage sécurisé et ne serait pas conforme aux normes de sécurité les plus récentes que nous indique Canonical.

Questions sur le chargeur de démarrage Ubuntu

Quels systèmes de fichiers ne seront plus pris en charge par GRUB signé dans Ubuntu 26.04 ?

Ubuntu 26.04 signé GRUB supprimera la prise en charge des systèmes de fichiers Btrfs, XFS et ZFS, ainsi que des disques cryptés Logical Volume Manager (LVM), md-raid (sauf RAID1) et LUKS.

Pouvons-nous continuer à utiliser Btrfs, ZFS ou LUKS dans Ubuntu 26.04 LTS ?

Oui, ces systèmes de fichiers continueront d'être pris en charge dans Ubuntu 26.04 LTS pour le système d'exploitation. La limitation affecte uniquement le chargeur de démarrage GRUB signé.

Pourquoi Canonical supprime-t-il ces fonctionnalités de GRUB ?

Canonical estime que les fonctionnalités telles que Btrfs, ZFS, XFS, LVM et LUKS du chargeur de démarrage représentent une source constante de problèmes de sécurité. En simplifiant GRUB et en utilisant des versions signées, nous cherchons à réduire les vulnérabilités potentielles dans le processus de démarrage.