Linux 5.12將開始支持USB 4“安全等級5” 可禁用PCIe隧道功能
為即將到來的Linux 5.12合併窗口預定的USB4 / Thunderbolt變更已經被排入USB-next樹中。這是英特爾的開發人員為下一個內核合併窗口所做的Thunderbolt改變,作為其中的一部分,包括最新的USB4方面的改進。Linux 5.12的新安全選項之一是支持USB4的安全級別5(SL5)。
通過這個新的安全級別,PCIe隧道將被禁用。這個禁用PCI Express隧道的更高安全級別通常是支持USB4硬件的BIOS配置選項。這個”nopcie “選項在只使用DisplayPort的”dponly “模式下也會被強制執行。
Linux內核現在已經支持Thunderbolt / USB4安全設置,特性包括要求用戶批准授權新設備,自動隧道DisplayPort和USB only、USB only等授權機制,以抵禦連接到系統的潛在流氓設備。關於Linux上通過sysfs暴露的最新Thunderbolt/USB4安全控制的細節可以通過最新的文檔找到:
Linux 5.12的Thunderbolt更新還包括對ACPI 6.4的USB4 _OSC的支持,對禁用XDomain協議的支持,以及其他小的變化。