
Быстрый и безопасный генератор initramfs

Booster делает раннюю загрузку легче, быстрее и надёжнее. Он собирает компактные образы initramfs, которые переводят вашу систему Linux от прошивки к реальной корневой файловой системе с минимумом хлопот и мощной поддержкой шифрованной загрузки.
Вместо того чтобы упаковывать большое универсальное раннее пользовательское пространство, Booster определяет, что действительно нужно вашей машине, и строит образ вокруг этого. В результате получается компактный загрузочный образ с драйверами, инструментами разблокировки, поддержкой файловых систем и путями восстановления, которые нужны вашему хосту, — без лишнего багажа при каждой перезагрузке.
Booster построен вокруг простого обещания: ранняя загрузка должна быть быстрой, понятной, безопасной и приятной в работе.
Основные возможности:
systemd-cryptenroll, включая нативную поддержку FIDO2 через плагинный путь Booster.Booster отлично подходит для шифрованных ноутбуков, рабочих станций разработчиков, серверов с потребностью в удалённом восстановлении, минимальных систем Linux и схем загрузки, которые должны оставаться понятными спустя годы после настройки.
Booster рассматривает полнодисковое шифрование как первостепенный рабочий процесс, а не как дополнение.
Он может разблокировать устройства LUKS из параметров ядра, /etc/crypttab, автообнаружения GPT, прямых ссылок root= на контейнеры LUKS, keyfile, отсоединённых заголовков и токенов на аппаратной основе.
Поддерживаемые способы разблокировки включают:
systemd-cryptenroll.Оркестрация токенов в Booster создана, чтобы шифрованная загрузка ощущалась отточенной. Неинтерактивные токены могут соревноваться в фоне, токены на основе PIN запрашиваются в детерминированном порядке, а обычный запрос парольной фразы появляется как запасной вариант, вместо того чтобы блокировать всю загрузку навсегда.
Недавние улучшения FIDO2 делают работу плавнее:
enable_fido2: true.crypttab с fido2-device= может заставить Booster автоматически включить плагин FIDO2.По умолчанию Booster собирает образ с учётом конкретного хоста. Он смотрит на текущую систему, включает модули и инструменты, необходимые для её загрузки, и опускает ненужные части. Это делает образ проще для аудита, быстрее для создания и быстрее для выполнения во время загрузки.
Когда нужен более широкий образ, --universal включает более широкий набор модулей для спасательных сценариев, портативных носителей или систем, где оборудование может меняться.
Booster поддерживает практичные реальные схемы загрузки, включая:
UUID=, LABEL=, PARTUUID=, PARTLABEL=, HWPATH=, WWID= или /dev/..../etc/crypttab.Когда что-то идёт не так, Booster даёт полезные способы увидеть, что произошло.
Используйте booster.log=debug,console для подробных журналов загрузки, добавьте busybox для аварийной оболочки или включите поддержку сети, чтобы получить журналы с незагружаемой машины.
Booster также включает команды инспекции образов, чтобы вы могли проверить, что было собрано, до перезагрузки:
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
Установите официальный пакет:
pacman -S booster
Пакет создаёт образы Booster в /boot/:
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
Установите Booster с помощью:
xbps-install -S booster
Затем перегенерируйте initramfs для уже установленного ядра:
xbps-reconfigure -f linux
Установите Booster с помощью:
apk add booster
Затем прочитайте /usr/share/doc/booster/README.alpine для инструкций по настройке загрузчика, специфичных для этой системы.
Booster нет в репозиториях Fedora. Соберите RPM из рабочей копии:
dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm
Затем выберите Booster в качестве генератора в /etc/kernel/install.conf, чтобы образы пересобирались при обновлениях ядра:
initrd_generator=booster
Вы также можете собрать образ напрямую:
booster build /boot/booster-linux.img
Для более портативного образа с более широким набором оборудования:
booster build --universal /boot/booster-linux.img