Car-tech

Linux Foundation ay nagpapakita ng isang workaround para sa Win 8 Secure Boot

Настройки UEFI и Secure Boot для загрузки Linux, использование двух систем на одном компьютере

Настройки UEFI и Secure Boot для загрузки Linux, использование двух систем на одном компьютере
Anonim

Bahagyang isang linggo ay napupunta sa pamamagitan ng mga araw na ito nang walang paglitaw ng ilang mga bagong diskarte sa nakakayamot na "Secure Boot" problema na nakaharap sa mga gumagamit ng Linux sa Windows 8 hardware, at sa linggong ito ay walang pagbubukod. Hindi lamang isa kundi dalawang bagong talakayan sa paksa ang nanguna sa linggong ito, sa katunayan, nagsisimula sa isang blog post ng Linggo mula sa developer ng Red Hat na si Matthew Garrett, na unang nagdala ng problema sa liwanag.

Garrett ay kasangkot sa crafting Fedora's diskarte, na nagsasangkot ng "pagbuo ng isang binary na may naka-embed na key ng Fedora, at pagkatapos ay pagkuha ng binary na nilagdaan ng Microsoft," sinabi niya noong Linggo. "Madali sapat para sa amin na gawin, ngunit hindi kinakailangan praktikal para sa mas maliit na distribusyon."

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Kaya, ang natitira sa post ni Garrett ay nagpapatuloy sa detalye ng tatlong posibleng Ang mga pinakabagong balita ay ang Linux Foundation at ang Technical Advisory Board nito ay nagsalita gamit ang isang bagong plano na dinisenyo upang paganahin ang Linux upang magpatuloy sa pagpapatakbo sa mga makina na pinagana ng Secure Boot.

' Ang maliit na pre-bootloader '

Sa gitna ng problema, siyempre, ay ang Windows 8 hardware ay darating na may Secure Boot na pinagana sa Unified Extensible Firmware Interface (UEFI), nangangahulugang mga operating system lamang na may angkop na digital signature ay maaaring mag-boot.

Ang mga distribusyon kabilang ang Ubuntu, Fedora, at SUSE Linux ay inilarawan ang lahat ng kanilang sariling mga plano para sa pagtatrabaho sa paligid ng problema, na naging pangunahing pansin ng Free Software Foundation. Samantala, noong Hulyo, si James Bottomley, tagapangulo ng Technical Advisory Board ng Linux Foundation, ay nagsimula ng pagsisikap sa mga developer ng Linux na mag-brainstorm ng mga solusyon sa problema.

Ngayon, mukhang nakikita natin ang bunga ng kanilang mga labors. "Sa maikling salita, ang Linux Foundation ay makakakuha ng isang Microsoft Key at mag-sign ng isang maliit na pre-bootloader na kung saan ay, sa turn, chain load (nang walang anumang form ng lagda check) isang predesignated boot loader na, sa turn, boot Linux (o anumang iba pang operating system), "ipinaliwanag Bottomley sa opisyal na anunsyo kahapon.

'Ang isang stop-gap panukala'

Para sa seguridad, ang bagong pre-bootloader ay gumamit ng isang" kasalukuyang user "test" upang matiyak na hindi ito maaaring gamitin bilang isang vector para sa anumang uri ng malware ng UEFI upang i-target ang mga secure na system, "sabi ng Bottomley.

Source code para sa pre-bootloader ay magagamit na ngayon sa online.

Sa sandaling ang Linux Foundation ay nakakakuha ng Microsoft signature - isang bagay na "Ay aabutin ng ilang sandali," ang Bottomley admits - ang pre-bootloader ay magiging inilagay sa website ng Linux Foundation, kung saan maaaring i-download at gamitin ito ng sinuman upang mag-boot ng isang CD / DVD installer o distribusyon ng LiveCD Linux, o mag-boot ng naka-install na operating system sa secure na mode para sa anumang pamamahagi.

ang bootloader ay magiging "isang sukatan ng stop-gap na magbibigay ng lahat ng oras ng pamamahagi upang makabuo ng mga plano na samantalahin ang secure na boot ng UEFI," ang concluding Bottomley.

Gayunpaman, ito ay nagkakahalaga ng pagpuna na inilathala ni Garrett ng Red Hat ang kanyang sariling reaksyon sa balita na sumusunod sa pahayag ng Linux Foundation: "Mas kaunting kapaki-pakinabang kaysa shim," ang isinulat niya, na tumutukoy sa paraan na ginamit sa diskarte ni Fedora. "Lamang gamitin shim sa halip."