Linux 5.12 将支持 USB4 “安全等级 5” 以禁用 PCIe 通道

根据邮件列表显示,在即将到来的 Linux 5.12 合并窗口中,关于  USB4/Thunderbolt 的更改已经合并到 USB-next 树。

这些更改来自 Intel ,包括对 Thunderbolt 所做的改动以及最新的 USB4 相关工作。据悉, Linux 5.12 的新安全选项之一是支持 USB4 的安全等级 5(SL5),使用该安全等级将禁用 PCIe 通道。禁用 PCI Express 通道的这种更高的安全等级通常在支持 USB4 硬件的 BIOS 配置选项中,并且在 DisplayPort-only 模式中也将强制执行此选项。

事实上,Linux 内核早已支持通过 USB4/Thunderbolt 安全设置来要求新设备必须经过用户批准才能授权、自动允许 DisplayPort 和 USB、仅允许 USB 和其他授权机制进行通道传输,以抵御连接到系统的潜在恶意设备。可通过最新的文档查阅最新的关于 Linux 上的 USB4/Thunderbolt 安全控件的详细信息。

此外,本次改动还包括支持 ACPI 6.4 的 USB4 _OSC、支持禁用 XDomain 协议和一些其他小的更改。详情请查看邮件列表

猜你喜欢

转载自www.oschina.net/news/129980/linux-5-12-usb4-support