O Ubuntu 23.10 receberá uma nova opção de segurança em estágio experimental, que caso apresente bons resultados, poderá perpetuar em lançamentos seguintes: uma ferramenta de criptografia de armazenamento baseada em TPM, complementar à criptografia tradicional sugerida durante a instalação do sistema.
A novidade está sendo implementada sob o formato de empacotamento Snap, contendo a mesma arquitetura, princípios de design e implementação da criptografia TPM do Ubuntu Core.
Aderindo à ferramenta, a chave de criptografia será mantida no próprio hardware, dessa maneira, o usuário poderá habilitar o acesso ao sistema criptografado, mesmo sem uma senha. Segundo a Canonical, essa modalidade provê uma barreira menor à criptografia em dispositivos compartilhados em ambientes corporativos, agiliza o processo de boot em implementações de larga escala e consequentemente, incrementa a eficiência operacional.
Usuários que optarem por uma senha de acesso adicional ao TPM, terão ainda mais segurança em seu dispositivo, principalmente contra ataques de força bruta realizados offline.