
Schneller und sicherer initramfs-Generator

Booster macht den frühen Bootvorgang leichter, schneller und zuverlässiger. Es erstellt kompakte initramfs-Images, die dein Linux-System mit minimalem Aufwand und starker Unterstützung für verschlüsseltes Booten von der Firmware zum echten Root-Dateisystem bringen.
Anstatt einen großen generischen frühen Userspace zu packen, ermittelt Booster, was deine Maschine tatsächlich benötigt, und baut ein darauf zugeschnittenes Image. Das Ergebnis ist ein schlankes Boot-Image mit den Treibern, Entsperrwerkzeugen, Dateisystem-Unterstützung und Wiederherstellungspfaden, die dein Host benötigt, ohne bei jedem Neustart unnötigen Ballast mitzuschleppen.
Booster basiert auf einem einfachen Versprechen: Der frühe Bootvorgang sollte schnell, klar, sicher und angenehm zu bedienen sein.
Highlights:
systemd-cryptenroll TPM2- und FIDO2-Token, einschließlich nativer FIDO2-Unterstützung über Boosters Plugin-Pfad.Booster eignet sich hervorragend für verschlüsselte Laptops, Entwickler-Workstations, Server mit Remote-Wiederherstellungsanforderungen, minimale Linux-Systeme und Boot-Setups, die auch Jahre nach der Konfiguration verständlich bleiben sollen.
Booster behandelt Full-Disk-Encryption als erstklassigen Workflow, nicht als Zusatz.
Es kann LUKS-Geräte aus Kernel-Parametern, /etc/crypttab, GPT-Autoerkennung, direkten root=-Referenzen auf LUKS-Container, Keyfiles, detached Headers und hardwaregestützten Token entsperren.
Unterstützte Entsperrarten umfassen:
systemd-cryptenroll TPM2- und FIDO2-Token.Boosters Token-Orchestrierung ist darauf ausgelegt, verschlüsseltes Booten poliert wirken zu lassen. Nicht-interaktive Token können im Hintergrund konkurrieren, PIN-basierte Token werden in deterministischer Reihenfolge abgefragt, und die reguläre Passphrasen-Abfrage erscheint als Fallback, anstatt den gesamten Bootvorgang für immer zu blockieren.
Aktuelle FIDO2-Verbesserungen machen die Erfahrung reibungsloser:
enable_fido2: true aktiviert werden.crypttab-Eintrag mit fido2-device= kann Booster dazu veranlassen, das FIDO2-Plugin automatisch zu bündeln.Standardmäßig erstellt Booster ein hostspezifisches Image. Es betrachtet das aktuelle System, enthält die zum Booten benötigten Module und Werkzeuge und lässt unnötige Teile weg. Das macht das Image leichter auditierbar, schneller zu erstellen und schneller während des Bootvorgangs auszuführen.
Wenn du ein breiteres Image benötigst, enthält --universal einen größeren Satz von Modulen für Rettungsszenarien, portable Medien oder Systeme, bei denen sich die Hardware ändern kann.
Booster unterstützt praktische reale Boot-Layouts, einschließlich:
UUID=, LABEL=, PARTUUID=, PARTLABEL=, HWPATH=, WWID= oder /dev/..../etc/crypttab.Wenn etwas schiefgeht, bietet Booster nützliche Möglichkeiten zu sehen, was passiert ist.
Verwende booster.log=debug,console für detaillierte Boot-Logs, füge busybox für eine Notfall-Shell hinzu oder aktiviere Netzwerkunterstützung, um Logs von einer nicht bootfähigen Maschine abzurufen.
Booster enthält außerdem Befehle zur Image-Inspektion, damit du überprüfen kannst, was erstellt wurde, bevor du neu startest:
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
Installiere das offizielle Paket:
pacman -S booster
Das Paket erstellt Booster-Images in /boot/:
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
Installiere Booster mit:
xbps-install -S booster
Generiere dann das initramfs für einen bereits installierten Kernel neu:
xbps-reconfigure -f linux
Installiere Booster mit:
apk add booster
Lies dann /usr/share/doc/booster/README.alpine für setupspezifische Bootloader-Anweisungen.
Booster ist nicht in Fedoras Repositories enthalten. Baue das RPM aus einem Checkout:
dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm
Wähle dann Booster als Generator in /etc/kernel/install.conf, damit Images bei Kernel-Updates neu erstellt werden:
initrd_generator=booster
Du kannst auch direkt ein Image erstellen:
booster build /boot/booster-linux.img
Für ein portableres Image mit breiterem Hardware-Satz: