
مولّد initramfs سريع وآمن

يجعل Booster عملية الإقلاع المبكر أخف وأسرع وأكثر موثوقية. فهو يبني صور initramfs مدمجة تنقل نظام Linux الخاص بك من البرنامج الثابت (firmware) إلى نظام الملفات الجذري الحقيقي بأقل قدر من التعقيد ودعم قوي للإقلاع المشفّر.
فبدلاً من حزم مساحة مستخدم مبكرة عامة وكبيرة، يكتشف Booster ما تحتاجه آلتك فعلياً ويبني صورة مركّزة حوله. والنتيجة هي صورة إقلاع نحيفة تحتوي على التعريفات (drivers) وأدوات فتح القفل ودعم أنظمة الملفات ومسارات الاسترداد التي يحتاجها مضيفك، دون حمل كل شيء غير ضروري في كل عملية إعادة تشغيل.
بُني Booster حول وعد بسيط: يجب أن يكون الإقلاع المبكر سريعاً وواضحاً وآمناً وممتعاً في التشغيل.
أبرز المزايا:
systemd-cryptenroll، بما في ذلك دعم FIDO2 الأصلي عبر مسار الإضافات (plugin) الخاص بـ Booster.universal) تغطية عتادية أوسع للتركيبات المحمولة ووسائط الاسترداد والعتاد المتغيّر.يُعد Booster خياراً قوياً للحواسيب المحمولة المشفّرة ومحطات عمل المطورين والخوادم التي تحتاج إلى استرداد عن بُعد وأنظمة Linux البسيطة وإعدادات الإقلاع التي ينبغي أن تبقى مفهومة بعد سنوات من إعدادها.
يتعامل Booster مع تشفير القرص الكامل كسير عمل من الدرجة الأولى، وليس كإضافة.
يمكنه فتح أجهزة LUKS من معاملات النواة (kernel parameters) و /etc/crypttab والاكتشاف التلقائي لـ GPT والمراجع المباشرة root= إلى حاويات LUKS وملفات المفاتيح والترويسات المنفصلة والرموز المدعومة بالعتاد.
تشمل أنماط الفتح المدعومة:
systemd-cryptenroll.صُمم تنسيق الرموز في Booster لجعل الإقلاع المشفّر يبدو مصقولاً. يمكن للرموز غير التفاعلية أن تتسابق في الخلفية، وتُطلب رموز PIN بترتيب حتمي، وتظهر مطالبة عبارة المرور العادية كخيار احتياطي بدلاً من حجب الإقلاع بأكمله إلى الأبد.
تحسينات FIDO2 الحديثة تجعل التجربة أكثر سلاسة:
enable_fido2: true.crypttab يحتوي على fido2-device= أن يجعل Booster يضمّن إضافة FIDO2 تلقائياً.افتراضياً، يبني Booster صورة خاصة بالمضيف. فهو ينظر إلى النظام الحالي، ويضمّن الوحدات والأدوات اللازمة لإقلاعه، ويستبعد الأجزاء غير الضرورية. وهذا يجعل الصورة أسهل في التدقيق وأسرع في التوليد وأسرع في التنفيذ أثناء الإقلاع.
عندما تحتاج إلى صورة أوسع، يضمّن --universal مجموعة أوسع من الوحدات لسيناريوهات الإنقاذ أو الوسائط المحمولة أو الأنظمة التي قد يتغيّر عتادها.
يدعم Booster تخطيطات الإقلاع العملية الواقعية، بما في ذلك:
UUID= أو LABEL= أو PARTUUID= أو PARTLABEL= أو HWPATH= أو WWID= أو /dev/..../etc/crypttab.عندما يحدث خطأ ما، يمنحك Booster طرقاً مفيدة لرؤية ما حدث.
استخدم booster.log=debug,console للحصول على سجلات إقلاع مفصّلة، أو أضف busybox للحصول على صدفة طوارئ، أو مكّن دعم الشبكة لاسترداد السجلات من آلة لا يمكن إقلاعها.
يتضمن Booster أيضاً أوامر فحص الصور حتى تتمكن من التحقق مما تم بناؤه قبل إعادة التشغيل:
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
ثبّت الحزمة الرسمية:
pacman -S booster
تنشئ الحزمة صور Booster في /boot/:
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
ثبّت Booster باستخدام:
xbps-install -S booster
ثم أعد توليد initramfs لنواة مثبّتة بالفعل:
xbps-reconfigure -f linux
ثبّت Booster باستخدام:
apk add booster
ثم اقرأ /usr/share/doc/booster/README.alpine للحصول على تعليمات محمّل الإقلاع الخاصة بالإعداد.
Booster غير موجود في مستودعات Fedora. ابنِ حزمة RPM من نسخة مستخرجة (checkout):
dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm
ثم اختر Booster كمولّد في /etc/kernel/install.conf، حتى تُعاد بناء الصور عند تحديثات النواة:
initrd_generator=booster
يمكنك أيضاً بناء صورة مباشرة:
booster build /boot/booster-linux.img
للحصول على صورة أكثر قابلية للنقل مع مجموعة عتاد أوسع:
booster build --universal /boot/booster-linux.img
بعد إنشاء الصورة، وجّه محمّل الإقلاع إليها. للحصول على تفاصيل الإعداد الكاملة، راجع دليل Booster.
أنشئ صورة خاصة بالمضيف:
booster build booster.img
أنشئ صورة لنواة محددة:
booster build --kernel-version 6.8.9-arch1-1 /boot/booster-linux.img
افحص الصورة المُولّدة:
booster ls /boot/booster-linux.img
أعد توليد الصور المُحزّمة بعد تغيير /etc/booster.yaml:
/usr/lib/booster/regenerate_images
ولّد صورة نواة موحّدة (Unified Kernel Image) عندما يوفّر توزيعك systemd-ukify:
/usr/lib/booster/regenerate_uki build /boot/EFI/Linux
صُمم Booster ليكون صغيراً في الإعداد عن قصد. غالباً لا يحتاج الحاسوب المحمول المشفّر البسيط إلى ملف إعداد كبير على الإطلاق. أضف فقط المزايا التي يحتاجها مسار إقلاعك:
compression: zstd
vconsole: true
enable_fido2: true
enable_lvm: true
enable_mdraid: true
للفتح عن بُعد عبر SSH:
network:
dhcp: on
ssh_host_key: /etc/booster/ssh_host_ed25519_key
ssh_authorized_keys: /etc/booster/authorized_keys
ssh_listen: :22
لترتيب رموز أكثر سلاسة عند تسجيل عدة طرق فتح عتادية:
serialize_tokens:
enabled: true
clevis_timeout: 45s
tpm2_timeout: 15s
fido2_timeout: 30s
لدعم شاشة Plymouth: