Ventoy 1.1.17 已发布。它延续了 Ventoy 的核心工作方式:先把 Ventoy 安装到 U 盘,再直接复制 ISO、WIM、IMG、VHD/VHDX 或 EFI 文件,无需为每个镜像重复格式化和写盘。本次发布摘要提到安全优化,但没有给出完整技术细节,因此升级前仍应结合官方变更记录和自己的启动环境完成验证。
Ventoy 解决的是镜像管理问题
传统启动盘工具通常会把一个镜像完整写入 U 盘。更换系统安装镜像、维护工具或救援环境时,往往需要重新格式化并写盘。
Ventoy 把这两个步骤拆开:
- 首次在 U 盘上安装 Ventoy 引导环境。
- 将需要的镜像当作普通文件复制到数据分区。
- 启动计算机后,从 Ventoy 菜单中选择镜像。
- 更新镜像时直接替换文件,不必重新制作整个启动盘。
这种模式适合需要随身携带多个系统安装盘、硬件诊断工具和恢复环境的开发者或运维人员。一个大容量 U 盘可以同时保存多个镜像,也能保留普通文件,但实际兼容性仍取决于镜像格式、机器固件和启动配置。
1.1.17 应该如何看待
来源摘要明确提到 Ventoy 1.1.17 包含安全方面的优化,但没有列出受影响模块、威胁模型或兼容性变化。不能仅凭“安全优化”四个字推断它修复了某个具体漏洞,也不应假设升级后一定不会影响既有机器。
对维护启动介质的团队,更稳妥的做法是把 Ventoy 版本、镜像校验值和验证过的硬件型号一起记录下来。升级后至少测试以下路径:
- UEFI 与仍需支持的 Legacy BIOS 启动。
- 团队实际使用的 ISO、WIM、IMG 或 VHD/VHDX 文件。
- 启用了安全启动策略的设备。
- USB 2.0、USB 3.x 接口以及不同厂商的测试机。
- 镜像菜单显示、文件加载和系统安装或恢复流程。
Ventoy 本身采用 GPLv3 许可证开源。项目同时提供订阅服务,用于支持服务器托管、域名、带宽和测试 U 盘等持续成本。订阅服务与软件的开源许可证需要分开理解:是否订阅可以按团队的支持需求和采购规则决定。
可以这样实践:安装前识别设备并保留校验记录
下面的脚本假设已经下载并解压 Ventoy Linux 发行包,而且当前目录中存在 Ventoy2Disk.sh。运行前把 DEVICE 改成目标 U 盘的整盘设备,例如 /dev/sdb,不要填写 /dev/sdb1 这样的分区。安装会改写分区表并清除目标设备上的数据。
#!/usr/bin/env bash
set -euo pipefail
DEVICE="/dev/sdX"
if [[ ! -b "$DEVICE" ]]; then
echo "错误:$DEVICE 不是块设备" >&2
exit 1
fi
if [[ "$(lsblk -dnro RM "$DEVICE")" != "1" ]]; then
echo "拒绝操作:$DEVICE 未被系统标记为可移动设备" >&2
exit 1
fi
lsblk -o NAME,PATH,SIZE,MODEL,TRAN,RM,FSTYPE,MOUNTPOINTS "$DEVICE"
read -r -p "确认清空并安装 Ventoy 到 $DEVICE?输入 YES:" answer
[[ "$answer" == "YES" ]] || exit 1
sudo ./Ventoy2Disk.sh -i "$DEVICE"
这里的可移动设备检查只是防误操作措施,不是绝对保证。有些 USB 硬盘盒可能显示为非可移动设备,也有设备会报告不准确的属性。执行安装前必须根据容量、型号和传输接口人工确认目标盘。
Ventoy 安装完成后,可以挂载其数据分区并复制镜像。团队还可以为镜像生成校验清单:
cd /path/to/ventoy-usb
sha256sum *.iso *.img 2>/dev/null | tee SHA256SUMS
sha256sum --check SHA256SUMS
如果目录里没有某类文件,通配符行为可能因 Shell 配置而异。生产流程中可以改用明确的文件列表,或在下载阶段逐个核对发布方提供的 SHA-256 值。校验和只能确认文件是否与预期一致,不能证明镜像本身可信,因此镜像仍应来自可信发布渠道。
已有 Ventoy U 盘通常应优先评估更新操作,而不是直接使用初始化参数重新安装。具体更新参数和版本兼容要求应以所下载版本自带的帮助信息为准:
sudo ./Ventoy2Disk.sh -h
sudo ./Ventoy2Disk.sh -l /dev/sdX
不要在未确认当前版本、目标设备和备份状态时执行强制安装选项。
升级落地清单
Ventoy 1.1.17 值得关注的重点是安全优化以及它对现有启动组合的实际影响。个人使用者可以先备份 U 盘数据,在一台非关键机器上测试;团队环境则应保留上一版本介质,并用固定镜像集执行回归测试。
上线前可以检查五件事:确认下载来源和校验值、备份 U 盘、核对目标块设备、验证关键镜像、记录 Ventoy 与固件配置。Ventoy 降低了反复制作启动盘的成本,但它处在系统启动链路中,升级和镜像变更都应该按基础设施变更来管理。