The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз загрузочного менеджера GNU GRUB 2.14"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз загрузочного менеджера GNU GRUB 2.14"  +/
Сообщение от opennews (??), 15-Янв-26, 11:14 
После двух лет разработки представлен стабильный релиз модульного многоплатформенного менеджера загрузки GNU GRUB 2.14 (GRand Unified Bootloader). GRUB поддерживает широкий спектр платформ, включая обычные ПК с BIOS, платформы IEEE-1275 (оборудование на базе PowerPC/Sparc64), EFI-системы,   системы с процессорами RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch  и ARCS (SGI), устройства, использующие свободный пакет CoreBoot. Код проекта написан на языке Си и распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64615

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

3. Сообщение от Аноним (3), 15-Янв-26, 11:32   –1 +/
Ура! Раньше приходилось собирать из гита, чтобы без костылей грузить системы с рутом на luks+lvm+btrfs. Надеюсь, дистрибутивы не будут тянуть с переходом на новую версию.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #17, #58

4. Сообщение от Аноним (4), 15-Янв-26, 11:33   –7 +/
С одной стороны хоть какое-то развитие - uki, tpm, argon2. С другой зачем дистрибутивы продолжают тянуть это динозавра, когда есть systemd-boot?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #26

5. Сообщение от Аноним (5), 15-Янв-26, 11:36   +/
>Реализована опция "--disable-cli" для блокировки интерфейса командной строки GRUB и запрета редактирования элементов меню.

Почему опция по блокировке редактирования меню называется disable cli?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

6. Сообщение от УткаНоНеДональд (?), 15-Янв-26, 11:46   +3 +/
А можете по подробнее рассказать зачем на BTRFS LVM ? Как это работает ???
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #12, #53

7. Сообщение от Аноним (7), 15-Янв-26, 11:49   +1 +/
Самый функциональный загрузчик и ни одной строчки Rust.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11, #50, #54

9. Сообщение от Аноним (9), 15-Янв-26, 11:53   +/
Большая часть изменений - в интересах копирастов.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33

10. Сообщение от Аноним (10), 15-Янв-26, 12:01   +/
Уже почти есть https://www.opennet.dev/62945-rust
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #19, #64

11. Сообщение от Аноним (-), 15-Янв-26, 12:02   +/
> Самый функциональный загрузчик и ни одной строчки Rust.

Угу.

Скорее всего это как-то связано с ссылками из новости :)
- 6 уязвимостей в загрузчике GRUB2 (opennet.ru/opennews/art.shtml?num=64298)
  запись за пределы выделенного буфера, use-after-free
- в загрузчике GRUB2 выявлена 21 уязвимость (opennet.ru/opennews/art.shtml?num=62771)
  запись за границу буфера, переполнения буфера, целочисленные переполнения, доступ по
  нулевому указателю, обращение к памяти после её освобождения

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #21, #22

12. Сообщение от Аноним (-), 15-Янв-26, 12:04   +5 +/
> зачем на BTRFS LVM ?

Чтобы ты мог делать снапшоты делая снапшоты 😎

> Как это работает ???

А кто сказал что это работает!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #52

13. Сообщение от _kp (ok), 15-Янв-26, 12:04   +/
cli = Command Line Interface
Видимо сперва запретили только cli, а потом агония запретов понеслась, и запретили и меню, но отдельную команду делать не стали
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

14. Сообщение от Аноним (14), 15-Янв-26, 12:05   +1 +/
"Can only launch binaries from the ESP it is installed to or from the Extended Boot Loader Partition (XBOOTLDR partition) on the same disk."
Мне не нужно, чтобы в моём EFI разделе были гигабайты мусора, хватит и 100 МБ размера, всё. А все ядра, иниты и прочее должно быть на разделе с системой
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #16, #18, #61

15. Сообщение от Аноним (15), 15-Янв-26, 12:09   +/
Простейшая задача начальной загрузки различных ОС в итоге превратилась в монструозное bloatware.
Второе начало термодинамики (энтропия может только возрастать) в действии.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30

16. Сообщение от User (??), 15-Янв-26, 12:11   +/
Главное - вот шифт семь раз подряд не давай нажимать. Можно даже выковырять для надежности...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

17. Сообщение от Аноним (17), 15-Янв-26, 12:13   +1 +/
Здорово, что для luks теперь не нужно будет менять хеш на pbkdf с аргона. Но не понятно ради каких других плюшек нужно было собирать с сорсов? Просвяти, пожалуйста
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #35, #60

18. Сообщение от Аноним (18), 15-Янв-26, 12:24   +1 +/
Как-то странно, NetBSDшный загрузчик, который режит в EFI-разделе, умеет откуда угодно загружать ядро.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #34

19. Сообщение от Аноним (19), 15-Янв-26, 12:27    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

20. Сообщение от anonymous (??), 15-Янв-26, 12:27   +/
до сих пор пользуюсь первым грубом и доволен как слон.
никаких сложностей, простой конфиг - загрузка.
а если что пошло не так можно перейти в консоль, поправить конфиг - загрузиться.

а не так как во втором, где на каждых чих пересборка нужна.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #59

21. Сообщение от Аноним (19), 15-Янв-26, 12:27   +/
Зато всё работает и грузится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #23

22. Сообщение от Аноним (22), 15-Янв-26, 12:28    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

23. Сообщение от Аноним (-), 15-Янв-26, 12:30   +/
> Зато всё работает и грузится

Грузится не только для тебя, но и для того чувака, который взял твой ноут без спроса.
Чего только стоит обход пароля нажав 28 раз бекспейс.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #31, #44, #67

24. Сообщение от jura12 (ok), 15-Янв-26, 12:40   +/
Макос он так и не может запускать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55

25. Сообщение от Аноним (25), 15-Янв-26, 12:47   +/
>поддержка дат, не попадающих в диапазон 1901-2038

Джва года ждал... Ой, то есть, больше.

Ответить | Правка | Наверх | Cообщить модератору

26. Сообщение от penetrator (?), 15-Янв-26, 13:03   +1 +/
загрузку ядра с шифрованного раздела /boot оно не умеет, все должно лежать в открытом EFI
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #28

27. Сообщение от Джон Титор (ok), 15-Янв-26, 13:05   +/
>> Добавлена поддержка файловой системы EROFS (Extendable Read-Only File System), разработанной компанией Huawei для использования на разделах, доступных в режиме только для чтения.

На сколько оно повышает производительность? Если на NVMe носителе создать такую ФС для статических данных веба - ощущу ли я улучшение производительности?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43

28. Сообщение от Аноним (28), 15-Янв-26, 13:08   –7 +/
Secure Boot с собственными ключами и UKI решает эту проблему.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #46, #62

29. Сообщение от Джон Титор (ok), 15-Янв-26, 13:13   +1 +/
>> Добавлена поддержка файловой системы EROFS (Extendable Read-Only File System), разработанной компанией Huawei для использования на разделах, доступных в режиме только для чтения.
>> При сжатии используется метод, формирующий выходные блоки фиксированного размера (в существующих ФС разбивка на блоки фиксированного размера ведётся до сжатия, а после сжатия на выходе получаются блоки разного размера), что позволяет избавиться от траты ресурсов на чтение остаточного заполнения;
>>В кластере может сохраняться один или несколько блоков со сжатыми данными. Хранимые данные размещаются в блоках фиксированного размера, но распаковываются в цепочки произвольной длины.
> На сколько оно повышает производительность? Если на NVMe носителе создать такую ФС для статических данных веба - ощущу ли я улучшение производительности?

Правильно ли я понимаю? Увеличение производительности может быть существенной только при наличии большого количества маленьких файлов? Т.е. в целом для статических данных веба оно не имеет существенного значения.

Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от Аноним (30), 15-Янв-26, 13:34   +2 +/
>Простейшая

Никогда не была простой.
>превратилась

Достигла уровня дедовских TrueЪ ЪUNIXЪ реализаций со встроенным фортом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #42

31. Сообщение от Аноним (14), 15-Янв-26, 13:40   +/
Ставь пароль в bios при включении тогда
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #37

33. Сообщение от Аноним (33), 15-Янв-26, 13:58   –2 +/
Да ладно? На днях буквально консультировал пользователя, который таскает ноут в командировки и хотел бы зашифровать данные на случай кражи ноута и извлечении из него накопителя.

При этом, ноутом дома пользуются другие члены семьи, для которых создана отдельная учётка.

Пользователь не придумал ничего лучше, как вводить два пароля (чтобы расшифровать накопитель при загрузке и чтобы войти в систему). Тут-то я ему и подсказал, что можно настроить авторазблокировку с помощью TPM, что избавляет от нужды каждый раз вводить первый пароль. Естественно, все необходимые бэкапы у него сделаны, на случай, если проц или материнка сдохнут (но их и без шифрования нужно делать, ведь сдохнуть может сам накопитель).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #38, #45, #51, #66

34. Сообщение от Аноним (34), 15-Янв-26, 14:01   +1 +/
ты главное остальной софт с заглушками от системды не сравнивай
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

35. Сообщение от Аноним (35), 15-Янв-26, 14:02   –5 +/
Linux это source based операционная система, здесь это нормальный способ устанавливать программы: ./configure && make && make install
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

36. Сообщение от Аноним (35), 15-Янв-26, 14:04   +/
Я не смог последнюю версию в mbr поставить, образ слишком большой. Предыдущая поставилась.
Ответить | Правка | Наверх | Cообщить модератору

37. Сообщение от Аноним (37), 15-Янв-26, 14:19   –1 +/
Отличный совет!
Может еще комп примотать изолентой к батарее?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #39, #48

38. Сообщение от Tron is Whistling (?), 15-Янв-26, 14:42   +1 +/
И какой смысл шифровать накопитель в данном варианте тогда?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

39. Сообщение от 1 (??), 15-Янв-26, 14:52   +/
Не ставить пароль и контр-аргументировать батареей и изолентой это сильный ход, да. Главное, очень логинчый
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

40. Сообщение от Аноним (40), 15-Янв-26, 15:19   +/
>Код проекта написан на языке Си и распространяется под лицензией GPLv3.

Йе-йе-йе-йе-йе! Так держать!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #47

41. Сообщение от Аноним (40), 15-Янв-26, 15:21   +/
>Добавлена возможность размещения блока с переменными окружения GRUB в зарезервированную область заголовка файловой системы Btrfs. В подобных переменных могут сохраняться данные об используемом по умолчанию загрузочном разделе.

А GRUB умеет загружать систему если его корень находится в файловой системе btrfs?

Ответить | Правка | Наверх | Cообщить модератору

42. Сообщение от Аноним (18), 15-Янв-26, 15:51   +/
Это ж только во FreeBSD он на 4th написан был, а теперь на lua.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #49

43. Сообщение от Аноним (35), 15-Янв-26, 16:01   +1 +/
Оно нужно _только_ для андроида.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

44. Сообщение от scriptkiddis (?), 15-Янв-26, 16:13   +/
> чувака, который взял твой ноут без спроса

И часто с тобой такое происходит?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

45. Сообщение от scriptkiddis (?), 15-Янв-26, 16:15    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

46. Сообщение от penetrator (?), 15-Янв-26, 16:32   +1 +/
а если мне не надо secure boot?

а если мне снапшот раздела с ядрами надо для консистентного бекапа?

а с UKI мне пердолиться на каждый релиз ядра на роллинге?

ну как бы я рад за вас, но мне не подойдет

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

47. Сообщение от Аноним (-), 15-Янв-26, 16:43    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

48. Сообщение от Аноним (48), 15-Янв-26, 16:48   +/
Будь он трижды написан на трехкратном rust, grub идет после выбора загрузчика кодом efi, bios или другим аппаратным загрузчиком.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

49. Сообщение от Аноним (30), 15-Янв-26, 16:52   +/
OpenBoot на UNIX машинах со времен чуть попозже динозавров.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

50. Сообщение от Аноним (50), 15-Янв-26, 17:07   +/
Самый наркоманский. Каждый раз радуюсь,что снес это недоразумение и гружу систему просто складывая новое ядро в EFI партицию
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #63

51. Сообщение от Аноним (50), 15-Янв-26, 17:10   +/
Лучше б рассказал пользователю, что m2 от самсунга и так всегда зашифрованы аппаратно, и надо проста начать использовать эту возможность
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #56

52. Сообщение от Аноним (52), 15-Янв-26, 17:41   +/
У меня на ноуте работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

53. Сообщение от Аноним (52), 15-Янв-26, 17:45   +/
Не на BTRFS LVM, а наоборот, на LVM BTRFS. Ратоботает также, как и разделы любой ФС на томах LVM2.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #57

54. Сообщение от Аноним (52), 15-Янв-26, 17:51   +/
А самое главное, в таком случае, он действительно безопасный. Без буквы Т.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

55. Сообщение от Аноним (18), 15-Янв-26, 17:51   +/
А в этой твоей Насось загрузчик умеет линукс запускать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

56. Сообщение от Аноним (52), 15-Янв-26, 17:54   +/
А мастер пароль тоже у Самсунга?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

57. Сообщение от УткаНоНеДональд (?), 15-Янв-26, 17:54   +1 +/
Есть подозрение что у вас и ZFS на LVM работает как обычно ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #65

58. Сообщение от Анонимemail (60), 15-Янв-26, 17:56   +/
lvm+btrfs - месье знает толк в извращениях и предпочтет операцию на гланды через задний проход.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

59. Сообщение от Аноним (52), 15-Янв-26, 17:57   +/
Я пользуюсь вторым, как первым: без всяких запусков скриптов автоконфигурации. Напрямую изменил grub.cfg и вперёд.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

60. Сообщение от Анонимemail (60), 15-Янв-26, 17:57   +/
А что мешало включить модуль аргона2 в initramfs?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

61. Сообщение от Анонимemail (60), 15-Янв-26, 17:59   +/
Efi-загрузчик с initramfs как раз укладывается в 100 мегабайт
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

62. Сообщение от Анонимemail (60), 15-Янв-26, 18:01   +/
Какую именно это проблему решает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #68

63. Сообщение от Аноним (52), 15-Янв-26, 18:03   +/
И как, удобно собирать ядро в формате PE ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

64. Сообщение от Аноним (52), 15-Янв-26, 18:11   +/
GNU Grub: проеты GNU должны собираться набором компиляторов GNU. Поэтому, сначала пусть gccrs доведут до готовности, а потом обсуждают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

65. Сообщение от Аноним (52), 15-Янв-26, 18:14   +/
Неверное, нет у меня ZFS.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

66. Сообщение от Аноним (66), 15-Янв-26, 18:25   +/
Потом к LPC-хедеру кто-то посадит сниффер SPI на копеечном чипе, и вся ваша TPM-"безопасность" рассосётся. Если TPM2.0, где гребенка из процессора не выведена - та "безопасность" для кого надо безопасность, с нужными ключами, которые есть у нужных людей - все ваши секреты выдадут. А клиент всё правильно делает. А пароль - он в голове должен быть. Кстати о птичках - принуждение к даче пароля приравнивается к принуждению дачи показаний против себя, что запрещено в большинстве немонархических юрисдикций.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

67. Сообщение от Глаз Вон (?), 15-Янв-26, 18:38   +/
В чём смысл 28-ой раз вспоминать ошибку исправленную сто лет назад?
Похвастаться своей осведомленностью? Нашёл её не ты. Исправил её не ты. То, где она допущена, тебе вообще для понимания не доступно. И на роль того, кем она допущена, ты не годишься. И всё это уже не актуально, и никому не интересно.
Вот бы ты такой крутой перед Марьиванной у доски был, когда она разоблачала перед всем классом твой реальный уровень "экспертизы" по жизни..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

68. Сообщение от Аноним (52), 15-Янв-26, 18:42   +/
Которую создал, ту и решает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру