El kernel de Linux utiliza el modo lockdown cuando se inicia con UEFI SecureBoot para restringir la modificación de la imagen del kernel en ejecución y evitar fugas de datos desde la memoria del kernel. Este modo de bloqueo también puede habilitarse manualmente por parte del usuario o administrador del sistema.
Entre las limitaciones impuestas por el modo lockdown en Linux no se encontraba el soporte para hibernación, lo que obligaba a los usuarios a elegir entre seguridad y funcionalidad de ahorro de energía. Sin embargo, esta situación pronto podría cambiar gracias a nuevos parches propuestos recientemente.
Estos parches buscan aliviar dicha restricción sin comprometer la integridad del sistema en entornos con arranque seguro activado. La actualización permitirá que los sistemas operativos basados en Linux mantengan sus configuraciones de seguridad más estrictas mientras recuperan la capacidad de hibernar el equipo.
Este avance representa un paso importante para administradores de sistemas y usuarios avanzados que desean maximizar la seguridad del arranque sin sacrificar funcionalidades estándar como la suspensión a disco. La implementación dependerá de la aceptación de estos parches en los siguientes lanzamientos del kernel.
Fuente: Phoronix
