Fedora 45, 커널 내 암호화 사용자 공간 API 단계적 폐지 검토
요약
Fedora 45는 업스트림 Linux 커널의 흐름에 따라 커널 내 암호화 사용자 공간 API(AF_ALG 등)의 단계적 폐지를 검토 중입니다. 기존 소프트웨어의 갑작스러운 중단을 방지하기 위해 사용 가능한 앱을 제한하는 방식으로 점진적인 전환을 추진합니다.
핵심 포인트
- Fedora 45에서 커널 암호화 API 비활성화 단계적 도입 검토
- AF_ALG 및 CRYPTO_USER_API 제거를 위한 점진적 프로세스
- iwd 사용자는 wpa_supplicant로의 마이그레이션 권장
- cryptsetup 등 주요 도구는 이미 폴백 메커니즘 보유
Fedora 45, 커널 내 암호화 사용자 공간 API 단계적 폐지 검토

Fedora Linux를 위한 커널 내 암호화 사용자 공간 (in-kernel crypto user-space) API 비활성화의 첫 단계로 변경 제안서가 제출되었습니다. 업스트림 Linux 커널이 AF_ALG / CRYPTO_USER_API의 제거를 향해 나아감에 따라, Fedora 45 또한 이를 따르고자 하지만, 동시에 기존 사용자 공간 소프트웨어가 갑자기 중단되지 않도록 보장하고자 합니다.
커널 내 암호화 사용자 공간 API를 사용하는 알려진 Fedora 사용자들과 Fedora 45의 계획은 다음과 같습니다:
"Crypto Userspace API를 사용하는 알려진 Fedora 사용자로는 iwd, cryptsetup (TrueCrypt, tcplay, 또는 VeraCrypt 및 일부 커널 레벨 벤치마킹 용도로만 사용됨), 그리고 libkcapi (dracut, 커널 빌드 프로세스에서 사용됨)가 있습니다. 이 사용자들은 이번 단계의 변경 사항에 영향을 받지 않습니다. cryptsetup은 이미 다른 메커니즘으로 폴백 (fallback)할 수 있는 능력을 갖추고 있습니다. iwd 사용자들은 계속 작동하겠지만, 사용자들은 wpa_supplicant로 마이그레이션(migrate)하는 것이 권장됩니다 (iwd 패키지는 현재 업스트림에서 유지 관리되지 않고 있습니다).
첫 번째 단계에서는 곧 도입될 예정인(아마도 7.3 버전) 업스트림 패치를 사용하여, API 사용을 알려진 앱으로 제한하고 사용을 제한합니다. 이를 통해 Fedora는 알려지지 않은 사용자를 식별하고, 업스트림에서 인터페이스가 본격적으로 사라지기 전에 이들을 원만하게 처리할 수 있으며, 사용자들에게 아무런 예고 없이 일괄적으로 발을 빼는 대신 더 부드러운 프로세스를 제공할 수 있습니다."
관심 있는 분들을 위한 더 자세한 내용은 변경 제안서를 통해 확인할 수 있습니다. 이 제안은 아직 Fedora Engineering and Steering Committee (FESCo)의 투표를 거쳐야 하지만, 업스트림 커널의 지원 중단(deprecation)을 고려할 때, 이 변경 제안이 Fedora 45를 위해 진행될 가능성은 매우 높습니다.
별개로, IWD 개발이 중단된 상태라는 점과 Fedora의 변경 제안이 IWD가 "현재 업스트림에서 유지 관리되지 않고 있음"을 보여주는 또 다른 지표라는 점은 안타까운 일입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기