Powrót do 2020 roku był pracą inżynierów open source firmy Intel nad wdrożeniem obsługi Key Locker dla systemu Linux. Intel Key Locker umożliwia szyfrowanie/odszyfrowywanie danych za pomocą klucza AES bez dostępu do surowego/rzeczywistego klucza. Klucze AES są konwertowane na uchwyty za pomocą programu Intel Key Locker, których można następnie używać do przeprowadzania szyfrowania/odszyfrowywania w tym systemie do czasu odwołania lub zmiany stanu systemu. Inżynierowie Intela opublikowali w środę siódmą wersję łatek obsługujących Key Locker w systemie Linux.
Działanie Intel Key Locker w systemie Linux zostało tymczasowo wstrzymane z powodu dużego problemu z wydajnością. Po rozwiązaniu tego problemu w ciągu ostatniego miesiąca nastąpił wzrost prac związanych z obsługą Intel Key Locker przez jądro Linuksa.
Dzięki oczekującym poprawkom obsługa Intel Key Locker byłaby dostępna dla odpowiednich procesorów Intel, podczas gdy łatki wprowadzają opcję wiersza poleceń jądra „nokeylocker”, jeśli chcesz wymusić wyłączenie obsługi podczas uruchamiania w celu debugowania/testowania cele.
Łatki Key Locker v7 zostały opublikowane w środę w odpowiedzi na opinie z zeszłego miesiąca łaty. Wraz z poprawkami v7 należy zająć się wszystkimi komentarzami do recenzji z poprzedniej rundy. Ciekawie będzie zobaczyć, czy ta praca jest teraz uważana za wystarczająco dobrą, aby tego lata upstreamować.