
Générateur d'initramfs rapide et sécurisé

Booster rend le démarrage initial plus léger, plus rapide et plus fiable. Il construit des images initramfs compactes qui font passer votre système Linux du firmware au véritable système de fichiers racine avec un minimum de complications et une prise en charge robuste du démarrage chiffré.
Au lieu d'embarquer un vaste espace utilisateur initial générique, Booster découvre ce dont votre machine a réellement besoin et construit une image ciblée autour de cela. Le résultat est une image de démarrage épurée contenant les pilotes, les outils de déverrouillage, la prise en charge des systèmes de fichiers et les chemins de récupération dont votre hôte a besoin, sans transporter tout un attirail à chaque redémarrage.
Booster repose sur une promesse simple : le démarrage initial doit être rapide, clair, sécurisé et agréable à utiliser.
Points forts :
systemd-cryptenroll, y compris la prise en charge native de FIDO2 via le chemin de plugin de Booster.Booster est particulièrement adapté aux ordinateurs portables chiffrés, aux stations de travail de développeurs, aux serveurs nécessitant une récupération à distance, aux systèmes Linux minimaux et aux configurations de démarrage qui doivent rester compréhensibles des années après leur configuration.
Booster traite le chiffrement de disque complet comme un flux de travail de premier ordre, et non comme un module complémentaire.
Il peut déverrouiller les périphériques LUKS à partir des paramètres du noyau, de /etc/crypttab, de l'autodécouverte GPT, des références directes root= vers des conteneurs LUKS, des fichiers de clés, des en-têtes détachés et des jetons matériels.
Les styles de déverrouillage pris en charge incluent :
systemd-cryptenroll.L'orchestration des jetons de Booster est conçue pour rendre le démarrage chiffré soigné. Les jetons non interactifs peuvent s'exécuter en arrière-plan, les jetons basés sur un code PIN sont demandés dans un ordre déterministe, et l'invite de phrase secrète habituelle apparaît comme solution de repli au lieu de bloquer indéfiniment tout le démarrage.
Les améliorations récentes de FIDO2 rendent l'expérience plus fluide :
enable_fido2: true.crypttab avec fido2-device= peut amener Booster à intégrer automatiquement le plugin FIDO2.Par défaut, Booster construit une image spécifique à l'hôte. Il examine le système actuel, inclut les modules et les outils nécessaires pour le démarrer, et laisse de côté les éléments inutiles. Cela rend l'image plus facile à auditer, plus rapide à générer et plus rapide à exécuter pendant le démarrage.
Lorsque vous avez besoin d'une image plus large, --universal inclut un ensemble plus étendu de modules pour les scénarios de secours, les supports portables ou les systèmes dont le matériel peut changer.
Booster prend en charge les dispositions de démarrage pratiques du monde réel, notamment :
UUID=, LABEL=, PARTUUID=, PARTLABEL=, HWPATH=, WWID= ou /dev/..../etc/crypttab.Lorsqu'un problème survient, Booster vous offre des moyens utiles de voir ce qui s'est passé.
Utilisez booster.log=debug,console pour des journaux de démarrage détaillés, ajoutez busybox pour un shell d'urgence, ou activez la prise en charge réseau pour récupérer les journaux d'une machine qui ne démarre pas.
Booster inclut également des commandes d'inspection d'image afin que vous puissiez vérifier ce qui a été construit avant de redémarrer :
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
Installez le paquet officiel :
pacman -S booster
Le paquet crée les images Booster dans /boot/ :
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
Installez Booster avec :
xbps-install -S booster
Puis régénérez l'initramfs pour un noyau déjà installé :
xbps-reconfigure -f linux
Installez Booster avec :
apk add booster