<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Integritas on Nalar</title>
    <link>https://nalar.dev/id/tags/integritas/</link>
    <description>Recent content in Integritas on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/integritas/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>fs-verity Menjadikan Integritas Data File sebagai Properti Saat Dibaca</title>
      <link>https://nalar.dev/id/fs-verity-menjadikan-integritas-data-file-sebagai-properti-saat-dibaca/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fs-verity-menjadikan-integritas-data-file-sebagai-properti-saat-dibaca/</guid>
      <description>&lt;p&gt;Sebuah host dapat perlu menyimpan executable, paket, model, atau data yang diperbarui secara independen pada filesystem writable sambil tetap mendeteksi perubahan isi file setelah artefak diterima. Hash userspace satu kali dapat mengidentifikasi byte pada satu saat, tetapi tidak membuat read berikutnya bergantung pada pengukuran tersebut. File dapat dibuka kembali, halaman dapat dikeluarkan dari cache lalu dimuat ulang, dan storage di bawah page cache dapat mengembalikan data yang berbeda.&lt;/p&gt;&#xA;&lt;p&gt;Linux &lt;code&gt;fs-verity&lt;/code&gt; memindahkan pemeriksaan integritas ini ke jalur read filesystem untuk setiap file. Setelah verity diaktifkan, file menjadi read-only dan datanya dikaitkan dengan Merkle tree. Read diperiksa terhadap tree tersebut, dan userspace dapat mengambil digest ringkas yang merepresentasikan file terlindungi. Mekanisme ini menyediakan enforcement integritas untuk data file; penentuan digest mana yang dipercaya tetap merupakan persoalan autentikasi terpisah.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
