fs-verity Memverifikasi File Read-Only Saat Data Dibaca
fs-verity Memverifikasi File Read-Only Saat Data Dibaca Hash file biasa sering diperiksa sebelum sebuah file dipercaya. fs-verity pada Linux memindahkan sebagian pekerjaan integritas tersebut ke filesystem. Setelah verity diaktifkan pada regular file di filesystem yang mendukungnya, file menjadi read-only dan data diperiksa terhadap Merkle tree yang tersimpan ketika data dibaca. Batas mekanisme ini sengaja dibuat sempit. fs-verity dapat mendeteksi data yang tidak lagi cocok dengan digest yang diterapkan pada verity file. Autentikasi digest terhadap identitas tepercaya atau kebijakan rilis merupakan keputusan terpisah. Pemisahan tersebut menjaga primitive integritas agar tidak dianggap sebagai kebijakan trust perangkat lunak yang lengkap.