Linux: Bolt bringt Thunderbolt-3-Security für Linux

Einige Monate nach der Kernel-Unterstützung gibt es mit Bolt nun auch ersten Userspace-Support für die Sicherheitslevel von Thunderbolt 3 unter Linux. Genutzt werden soll das in Gnome, andere Desktop-Umgebungen können das Projekt aber auch weiterverwenden.

Artikel veröffentlicht am ,
Die Sicherheitslevel von Thunderbolt 3 können nun auch unter Linux genutzt werden.
Die Sicherheitslevel von Thunderbolt 3 können nun auch unter Linux genutzt werden. (Bild: Martin Wolf/Golem.de)

Der Red-Hat-Angestellte Christian Kellner gibt in seinem Blog die erste Version 0.1 des Werkzeuges Bolt bekannt. Dabei handelt es sich um einen System-Daemon, der die Sicherheitslevel der Thunderbolt-3-Schnittstelle als Userspace-Werkzeug über die D-Bus-Schnittstelle für Linux bereitstellt. Notwendig sind die Sicherheitslevel vor allem, um Angriffe über direkte Speicherzugriffe von PCI-E, das Teil von Thunderbolt ist, zu verhindern.

Stellenmarkt
  1. Spezialist Tarifimplementierung (m/w/d)
    Allianz Deutschland AG, Unterföhring
  2. Consultant Data Governance (m/w/d)
    Lidl Digital, Neckarsulm
Detailsuche

Zu Beginn der Arbeiten unter Linux bezeichnete der Entwickler Jiří Eischmann, der ebenfalls bei Red Hat arbeitet, den Stand der Sicherheitstechnik als "ziemlich schrecklich", denn sie war schlicht nicht vorhanden. Das lag einerseits an der damals fehlenden Kernel-Unterstützung, andererseits an der angedachten UI-Gestaltung. Für beides gibt es nun aber Lösungen.

So ist die Unterstützung für die Sicherheitslevel für Thunderbolt 3 in Version 4.13 des Linux-Kernel integriert. Dank dem neuen Werkzeug Bolt gibt es nun auch technische sowie praktische Überlegungen für die Nutzer-Führung ebenso wie eine darauf aufbauende grafische Umsetzung für die Gnome-Shell.

Gerätesicherheit per Kommando oder GUI

Das tatsächlich gewählte Sicherheitslevel muss in der Firmware eines Rechners aktiviert werden. Vor der Kernel-Implementierung konnte Thunderbolt 3 ausschließlich ohne jede Sicherheit genutzt werden. Nun können aber auch die Level dponly (ohne PCI-E), user (mit Nutzer-Autorisierung für Geräte) sowie secure (mit einer Autorisierung über Schlüssel auf dem Gerät) genutzt werden.

Golem Karrierewelt
  1. Adobe Premiere Pro Aufbaukurs: virtueller Zwei-Tage-Workshop
    17./18.10.2022, Virtuell
  2. Container Management und Orchestrierung: virtueller Drei-Tage-Workshop
    22.-24.08.2022, Virtuell
Weitere IT-Trainings

Bolt kann nun wiederum dazu genutzt werden, um mit den per Thunderbolt 3 angeschlossenen Geräten zu interagieren. Über das Dbus-API können diese aufgelistet und autorisiert werden. Die Autorisierung kann über Bolt auch wieder entzogen werden. Ebenso informiert Bolt über neu angeschlossene Geräte. Falls Nutzer dies wünschen, autorisiert Bolt angeschlossene Geräte auch automatisch.

Gesteuert werden können diese Vorgänge über das kleine Kommandozeilenwerkzeug Boltctl. Zusätzlich dazu arbeitet das Team an einer Umsetzung für die Gnome-Shell, über die das Verhalten auch grafisch gesteuert werden. Kellner schreibt zudem, dass die automatische Autorisierung ausschließlich dann geschehe, wenn der aktive Nutzer über Admin-Rechte verfügt und die laufende Sitzung nicht gesperrt ist. In diesem Szenario kann wohl davon ausgegangen werden, dass Nutzer die Geräte bewusst anschließen.

Dank der Dbus-Schnittstelle können auch andere Desktopumgebung künftig ähnliche Implementierungen vornehmen wie jene für die Gnome-Shell.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Krieg der Steine
Kopierte Lego-Mini-Figuren dürfen nicht verkauft werden

Lego hat einen Rechtsstreit um Mini-Figuren gegen einen Spielwarenhändler gewonnen, der Figuren aus China verkauft hat.

Krieg der Steine: Kopierte Lego-Mini-Figuren dürfen nicht verkauft werden
Artikel
  1. Smartphones: Xiaomis neues Foldable ist wesentlich günstiger
    Smartphones
    Xiaomis neues Foldable ist wesentlich günstiger

    Das Xiaomi Mix Fold 2 ähnelt dem Samsung Galaxy Fold 4. Es ist ähnlich gut ausgestattet, kostet aber wesentlich weniger Geld.

  2. USA: Tesla stoppt Bestellungen für das Model 3 Long Range
    USA
    Tesla stoppt Bestellungen für das Model 3 Long Range

    In den USA und Kanada übersteigt die Nachfrage nach dem Tesla Model 3 LR das Angebot, so dass Tesla erstmal keine Bestellungen mehr annimmt.

  3. Web Components mit StencilJS: Mehr Klarheit im Frontend
    Web Components mit StencilJS
    Mehr Klarheit im Frontend

    Je mehr UI/UX in Anwendungen vorkommt, desto mehr Unordnung gibt es im Frontend. StencilJS zeigt, wie man verschiedene Frameworks mit Web Components zusammenbringt.
    Eine Anleitung von Martin Reinhardt

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • BenQ Mobiuz EX3410R 499€ • HyperX Cloud Flight heute für 44€ • MindStar (u. a. AMD Ryzen 5 5600X 169€, Intel Core i5-12400F 179€ und GIGABYTE RTX 3070 Ti Master 8G 699€ + 20€ Cashback) • Weekend Sale bei Alternate (u. a. AKRacing Master PRO für 353,99€) [Werbung]
    •  /