L’8 ottobre 2026 Matthew Garrett ha inviato un RFC, una serie di patch sottoposta a discussione, che propone protezioni basate su un Trusted Platform Module (TPM), un modulo di sicurezza hardware, per consentire l’ibernazione di Linux con kernel Lockdown attivo. L’approccio punta a proteggere l’immagine di memoria salvata su disco.

Perché la modalità Lockdown limita l’ibernazione

L’ibernazione scrive lo stato della memoria su un supporto di archiviazione e lo ripristina quando il sistema riparte. Se qualcuno altera l’immagine salvata mentre il computer è spento, il kernel può riprendere da uno stato modificato; l’immagine può anche esporre dati sensibili. La modalità Lockdown limita le interfacce che potrebbero compromettere l’integrità del kernel.

La cifratura può proteggere la riservatezza dei dati salvati, ma da sola non dimostra che l’immagine sia stata generata da un kernel attendibile. Proteggere l’accesso ai dati e verificarne l’origine sono obiettivi distinti.

Come il RFC propone di proteggere l’immagine salvata

La proposta combina protezioni basate su TPM con sessioni TPM sottoposte ad audit, una chiave di firma TPM per queste sessioni e un’immagine di ibernazione firmata. Sono salvaguardie proposte per l’ibernazione con Lockdown attivo.

Secure Boot, sospensione e ibernazione

Sui sistemi EFI x86 o arm64, l’avvio in modalità UEFI Secure Boot attiva automaticamente la modalità Lockdown del kernel.

La sospensione in RAM e l’ibernazione conservano lo stato in modi diversi: la prima lo mantiene nella memoria, mentre la seconda lo scrive su un supporto di archiviazione e lo ripristina alla ripartenza.