待验证50% 置信事实精确时间
自 Linux 内核 6.9 版本起,LUKS 的挂起(suspend)功能停止了从内存中清除磁盘加密密钥的行为
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/10
首次发现
有效期至:2026/10/8
来源
Linux 6.9内核重大安全隐患:LUKS挂起不再清除加密密钥
rss2026/7/2
相关事实
待验证LUKS 已成为 Linux 平台事实上的标准加密方案,Ubuntu、Fedora、Debian 等主流发行版均以其为默认加密方案72% 相似待验证cryptsetup luksSuspend 命令在系统进入休眠或锁定状态时,设计上应将加密密钥从内存中彻底抹除69% 相似待验证LUKS 基于 dm-crypt 内核模块实现,采用分层密钥架构,实际数据由主密钥加密,主密钥由用户口令通过 PBKDF2/Argon2 等密钥派生函数保护67% 相似待验证宣称加密但仅提供软件加锁分区(进入需运行厂商exe)的U盘型产品不要买,这类多为AES-128甚至无真实硬件加密,主控可被绕过读取原始闪存数据66% 相似待验证硬件AES-256加密通过三星Portable SSD软件设置密码,兼容Windows和macOS,但在Linux或部分安卓设备上加密管理功能受限65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/458966API
curl https://kongchang.com/api/v1/knowledge/claims/458966MCP
get_claim(id=458966)