Bosh sahifa Wiki Boot partition

Boot partition

Boot partitionkompyuter yoki embedded qurilmaning yuklanish jarayonida kerak bo‘ladigan bootloader, kernel, initramfs yoki firmware komponentlarini saqlovchi disk bo‘limidir. Uning aniq tarkibi platforma va partition sxemasiga bog‘liq. “Boot flag” qo‘yilgan bo‘lim bilan operatsion tizimdagi /boot mount point har doim aynan bir tushuncha emas.

BIOS va MBR

Legacy BIOS diskning dastlabki sectoridagi MBR kodini ishga tushiradi. Kichik birinchi bosqich keyingi bootloader qismini topib yuklaydi. MBR partition jadvali primary va extended partition cheklovlariga ega.

Ba’zi bootloaderlar MBRdan keyingi bo‘sh sectorlardan foydalangan, ammo bu joy boshqa metadata bilan to‘qnashishi mumkin. Zamonaviy vosita aniq BIOS boot partition yoki filesystem ichidagi fayllardan foydalanadi.

UEFI tizimi

UEFI firmware EFI System Partition’dagi .efi executable fayllarni o‘qiydi. ESP odatda FAT formatida bo‘ladi va GPT’da maxsus type GUIDga ega. Firmware NVRAM boot entry qaysi disk, partition va faylni yuklashini ko‘rsatadi.

Bir ESP ichida bir nechta operatsion tizim bootloaderi vendor kataloglarida turishi mumkin. Firmware entry yo‘qolsa fallback path ishlatilishi ehtimol. ESPni tasodifan formatlash OS data partitionini o‘chirmaydi, ammo tizim yuklanmay qoladi.

Linux /boot

Linux’da /boot kernel image, initramfs va bootloader fayllarini saqlashi mumkin. U alohida partition yoki root filesystem ichidagi katalog bo‘ladi. Full-disk encryption yoki bootloader cheklovi alohida /boot talab qilishi mumkin.

Kernel yangilanishida eski image’lar joyni to‘ldirib yuborsa yangi initramfs yozilmaydi. Package manager xatosiz tugamagandek ko‘rinsa ham rebootdan keyin muammo yuz berishi mumkin. Free space va ishlaydigan oldingi kernel nusxasi nazorat qilinadi.

Mobil va embedded qurilmalar

Androidga o‘xshash tizimda boot partition kernel va ramdisk image’ini saqlaydi. Verified Boot image imzosini tekshiradi. A/B partition sxemasi yangilanishni faol bo‘lmagan slotga yozib, muvaffaqiyatli bootdan keyin uni faollashtiradi.

Boot partition odatiy filesystem bo‘lmasligi, raw flash region sifatida ko‘rinishi mumkin. Vendor header, load address va page alignment talabiga rioya qilinadi. Noto‘g‘ri image qurilmani boot qilmaydigan holatga olib keladi.

Xavfsizlik va tiklash

Secure Boot firmware’dan bootloader va kernelgacha trust chain yaratadi. Boot faylini oddiy write permission bilan himoyalash yetarli emas; offline diskka ega hujumchi uni almashtirishi mumkin. Imzo va measured boot o‘zgarishni aniqlaydi.

Boot partition backup partition table, firmware entry va encryption recovery key bilan birga rejalashtiriladi. Tiklash media’si ESP yoki bootloaderni qayta yaratishga imkon beradi. Disk klonida UUID va NVRAM entry yangi qurilmaga mos tekshiriladi.

Yangilanish xavfsizligi

Boot komponenti yangilanayotganda quvvat uzilishi qurilmani yuklanmaydigan qilmasligi kerak. A/B slot, recovery image yoki transactional firmware update eski ishlaydigan nusxani saqlaydi. Bootloader yangi slotni ma’lum urinish sonida muvaffaqiyatli deb belgilamasa oldingi slotga qaytadi. Rollback protection hujumchining imzolangan, ammo zaif eski firmware’ga tushirishini cheklaydi; buning uchun secure counter yoki fuse ishlatilishi mumkin. Recovery rejimi ham autentifikatsiyasiz arbitrary image yozishga imkon bermasligi kerak.

Boot konfiguratsiyasi kernel command line’ga xavfsizlikka ta’sir qiluvchi parametr uzatishi mumkin. Secure Boot faqat executable imzosini tekshirsa-yu, o‘zgartiriladigan konfiguratsiyani qamramasa trust chain’da bo‘shliq qoladi. Unified kernel image kernel, initramfs va command line’ni bitta imzolangan obyektga birlashtirishi mumkin. TPM measured boot har bosqich hashini PCR registrlariga yozib, remote attestation yoki disk kalitini faqat kutilgan holatda ochishga xizmat qiladi.

Bog‘liq tushunchalar

Bootloader, EFI System Partition, UEFI, MBR, Secure Boot, Initramfs