
Generatore di initramfs veloce e sicuro

Booster rende l'avvio iniziale più leggero, veloce e affidabile. Costruisce immagini initramfs compatte che portano il tuo sistema Linux dal firmware al filesystem root reale con il minimo sforzo e un forte supporto per l'avvio cifrato.
Invece di impacchettare un grande userspace iniziale generico, Booster scopre ciò di cui la tua macchina ha effettivamente bisogno e costruisce un'immagine mirata attorno ad esso. Il risultato è un'immagine di avvio snella con i driver, gli strumenti di sblocco, il supporto per i filesystem e i percorsi di ripristino di cui il tuo host ha bisogno, senza portarsi dietro di tutto ad ogni riavvio.
Booster è costruito attorno a una promessa semplice: l'avvio iniziale dovrebbe essere rapido, chiaro, sicuro e piacevole da gestire.
Punti salienti:
systemd-cryptenroll, incluso il supporto FIDO2 nativo tramite il percorso plugin di Booster.Booster è una scelta eccellente per laptop cifrati, workstation di sviluppo, server con esigenze di ripristino remoto, sistemi Linux minimali e configurazioni di avvio che dovrebbero rimanere comprensibili anni dopo averle configurate.
Booster tratta la crittografia del disco completo come un flusso di lavoro di prima classe, non come un componente aggiuntivo.
Può sbloccare dispositivi LUKS da parametri del kernel, /etc/crypttab, autodiscovery GPT, riferimenti diretti root= a container LUKS, keyfile, header separati e token supportati dall'hardware.
Gli stili di sblocco supportati includono:
systemd-cryptenroll.L'orchestrazione dei token di Booster è progettata per rendere l'avvio cifrato raffinato. I token non interattivi possono gareggiare in background, i token basati su PIN vengono richiesti in un ordine deterministico e il normale prompt della passphrase appare come fallback invece di bloccare l'intero avvio per sempre.
I recenti miglioramenti FIDO2 rendono l'esperienza più fluida:
enable_fido2: true.crypttab con fido2-device= può far sì che Booster includa automaticamente il plugin FIDO2.Per impostazione predefinita, Booster costruisce un'immagine specifica per l'host. Esamina il sistema corrente, include i moduli e gli strumenti necessari per avviarlo e lascia fuori i pezzi non necessari. Questo mantiene l'immagine più facile da verificare, più veloce da generare e più veloce da eseguire durante l'avvio.
Quando hai bisogno di un'immagine più ampia, --universal include un insieme più ampio di moduli per scenari di ripristino, supporti portatili o sistemi in cui l'hardware potrebbe cambiare.
Booster supporta layout di avvio pratici del mondo reale, tra cui:
UUID=, LABEL=, PARTUUID=, PARTLABEL=, HWPATH=, WWID= o /dev/..../etc/crypttab.Quando qualcosa va storto, Booster ti offre modi utili per vedere cosa è successo.
Usa booster.log=debug,console per log di avvio dettagliati, aggiungi busybox per una shell di emergenza o abilita il supporto di rete per recuperare i log da una macchina che non si avvia.
Booster include anche comandi di ispezione delle immagini, così puoi verificare cosa è stato costruito prima di riavviare:
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
Installa il pacchetto ufficiale:
pacman -S booster
Il pacchetto crea le immagini Booster in /boot/:
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
Installa Booster con:
xbps-install -S booster
Poi rigenera l'initramfs per un kernel già installato:
xbps-reconfigure -f linux
Installa Booster con:
apk add booster
Poi leggi /usr/share/doc/booster/README.alpine per le istruzioni specifiche di configurazione del bootloader.
Booster non è nei repository di Fedora. Costruisci l'RPM da un checkout:
dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm
Poi seleziona Booster come generatore in /etc/kernel/install.conf, così le immagini vengono ricostruite agli aggiornamenti del kernel:
initrd_generator=booster
Puoi anche costruire un'immagine direttamente:
booster build /boot/booster-linux.img
Per un'immagine più portabile con un set hardware più ampio:
booster build --universal /boot/booster-linux.img