Fedora 36或支持RPM软件包的FS-VERITY完整性/真实性验证
Phoronix 报道称:Fedora 36 有望支持 Linux 内核的 fs-verity 代码,从而允许围绕 RPM 软件包的一些有趣的完整性(Integrity)和真实性(Authenticity)用例。具体说来是,该内核功能模块为只读文件提供了真实性保护,以便位于受支持文件系统上的内容,可被透明地验明它们的完整性和真实性。(来自:Fedora Wiki)FS-VERITY 还允许给特定文件构建 Merkle 树,将其与文件持久化,然后就可以根据 Merkle 树来验证文件。这么做的好处