Archinstall 4.2 增强了安全性并改进了 Arch Linux 的安装。

  • 修复加密密钥文件处理中的安全漏洞
  • 在主线内核中将默认驱动程序更改为 nvidia-open
  • 不包含不必要的 X.Org 包的 Wayland 安装程序
  • 更详细且用户可自定义的 KDE Plasma 设置

架构安装 4.2

架构安装 4.2 现在可用 此次对基于文本的安装向导进行的新更新旨在简化最流行的操作系统之一的部署。此版本在安全性和安装体验方面都进行了重大改进,更好地满足了那些希望对其环境进行精细控制的用户的需求。

新版本修复了磁盘加密相关的重大问题,并改进了安装过程的多个方面,包括默认图形驱动程序以及为基于 Wayland 的桌面环境添加的软件包。Arch Linux 依然秉承其极简主义理念,而 Archinstall 4.2 则让更多用户能够更轻松地完成系统配置。 安全地测试 Linux 无需费力进行初始配置。

Archinstall 4.2 引入了磁盘加密管理方面的关键修复

Archinstall 4.2 最重要的变化之一直接关系到加密分区系统的安全性,这对于欧洲专业或学术环境中使用的笔记本电脑来说是一个尤为敏感的问题。在此更新之前,在使用加密分区等配置时会出现错误行为。 /home 但并非系统的根源。

问题在于…… 加密密钥 这些密钥以明文形式存储在未加密的根分区中,导致本应受到保护的信息暴露在外。该漏洞早在2023年6月就被报告,这意味着在部分加密配置中,密钥文件存储在安全性较低的位置,这对于经常移动或在办公室共享的计算机来说尤其令人担忧。

随着 Archinstall 4.2 的发布,安装程序彻底改变了这一行为:现在,密钥文件仅在根分区也加密的情况下才会生成和管理,从而防止这些密钥出现在未受保护的卷上。对于使用全盘加密或根分区加密的用户,该工具不再存在这种风险,更加符合欧盟推荐的数据安全最佳实践。

值得注意的是,根据现有信息,已经使用的系统 迪斯科舞厅 加密的根目录不受此漏洞影响,因此其主要影响体现在混合配置上。即便如此,与传统的手动配置相比,此修复对于增强人们对自动化安装过程的信心至关重要。

Archinstall 4.2 对图形驱动程序进行了调整:选择使用 nvidia-open。

除了安全性之外,Archinstall 4.2 还引入了一些实用的更改,旨在提高兼容性并减少新安装中常见的问题,尤其是在配备 NVIDIA GPU 的台式机和笔记本电脑上,这些电脑在家庭和工作环境中越来越常见。

从这个版本开始,安装程序将默认使用该软件包。 nvidia-open 而不是 nvidia-open-dkms 在使用主线内核时,此决定旨在通过避免通过 DKMS 进行额外的模块编译来简化驱动程序管理,这可能会导致某些配置出现延迟和冲突,特别是对于那些更喜欢更直接的安装过程的用户而言。

对于在欧洲工作站上安装 Arch Linux 的用户来说,这项更改尤其有用,因为启动时间是关键因素,例如设计工作室、实验室或小型企业。通过降低初始图形驱动程序的复杂性, 从功能完善的环境开始的概率提高了。 从首次登录开始,无需立即进行手动调整。

在 Wayland 桌面上实现更干净的安装

Archinstall 4.2 在安装时也会调整其行为。 基于 Wayland 的桌面在许多现代 Linux 发行版中,图形环境 X.Org 正在逐渐被淘汰,许多欧洲政府机构和组织正在考虑将其迁移到 Linux 系统。

此前,在安装过程中选择的某些 Wayland 桌面配置文件可能会拖慢软件包的安装进度。 X.Org 实际上,这些组件对于系统的日常运行并非必需。这导致安装后的系统比预期更重,并且包含一些最终可能毫无用处的旧组件。

新版本中,安装程序 停止自动添加 X.Org 包 对于那些明显面向 Wayland 的配置文件而言,这意味着从一开始就能构建一个更简洁的系统。这种简化既有利于那些希望最大限度减少资源消耗的用户,也有利于那些希望在中期内获得更一致、更易于维护的环境的管理员。

对 KDE Plasma 设置拥有更多控制权

除了常规改进之外,Archinstall 4.2 还包含专为喜欢桌面环境的用户设计的新功能。 KDE等离子由于其灵活性、良好的性能以及与欧洲常用应用程序的集成,它是工作和教育环境中应用最广泛的软件之一。

该工具现在提供更精细的 KDE Plasma 配置,允许用户或组织根据自身偏好更好地定制桌面。安装程序不再提供封闭且相对固定的组件选择,而是让用户能够更灵活地决定安装哪些组件、激活哪些服务以及首次启动系统时的体验。

这种方法既适用于希望拥有轻量级环境的家庭用户,也适用于部署系统的 IT 团队。 带有 KDE Plasma 的 Arch Linux 无论是在办公室、培训中心还是计算机实验室,多台计算机上均可使用。安装程序本身提供的更精细的控制功能可减少后续的调整和卸载,从而创建更符合预期用途的系统映像。

对于在西班牙、法国或德国等国家管理设备群的人来说,这些类型的选项允许定义更符合特定需求的模板:从专注于办公自动化和导航的工作站到面向开发或图形设计的工作站,所有这些都可以在初始安装完成后减少人工干预。

其他修复和版本可用性

除了显而易见的改动之外,Archinstall 4.2 还包含多项错误修复,旨在优化用户体验。这类工具通常会随着 Arch Linux 的发展而不断更新,而修复这些错误也是其常见功能。虽然许多调整看似细微,但它们带来的显著效果却十分明显:安装过程更加可预测,意外情况也更少。这在需要串联安装多个系统的专业或教育环境中尤为重要。

欧洲已在使用 Arch Linux 的用户可以通过常用软件仓库访问此版本,而准备全新安装的用户将会发现 架构安装 4.2 已集成到更新后的发行版镜像中。管理员和感兴趣的用户可以在项目的官方 GitHub 代码库中找到所有变更详情,其中记录了新增功能和错误修复。

通过此次更新,Arch Linux 安装程序在安全性和技术一致性方面更进一步,同时还改进了驱动程序管理、Wayland 配置文件清理和 KDE Plasma 自定义等实用功能。对于西班牙和欧洲其他地区不断增长的 Arch 用户群体而言, 架构安装 4.2 它正逐渐成为一个更加成熟的系统部署工具,让用户能够更安心地部署系统,并减少从头开始的手动配置。

架构安装 3.0.3
相关文章:
Archinstall 3.0.3 增强了与 Limine 的兼容性,并改进了 Arch Linux 安装过程。