Linux 7.0 内核在安全机制方面做出一项重要调整,Linux 7.0 已经正式移除了使用 SHA-1 算法为内核模块签名的支持,因为该算法已不再被视为安全。
🔹 移除原因在于 SHA-1 容易遭受哈希碰撞攻击,安全性已无法满足现代需求。
🔹 实际上内核从 v6.11 版本起就已默认使用 SHA-512,目前主流 Linux 发行版也早已不再使用 SHA-1。
🔹 尽管不再支持使用 SHA-1 进行新签名,但出于兼容性考虑,内核目前仍支持加载已有的 SHA-1 签名模块。
🔹 该项变更是作为 Linux 7.0 模块拉取请求的一部分被合并的,此前已进行了较长时间的弃用过渡。
💭 这次更新使得 Linux 内核在淘汰陈旧加密算法、提升系统安全性方面又迈出了一步。
#内核模块 #Linux内核 #Linux