Pre-bootloader pro zavádění linuxových distribucí pomocí Secure Boot je nyní připraven

Linux Foundation vydala verzi Zabezpečený zaváděcí systém, doručeno Microsoft ve dvou souborech (PreLoader.efi a HashTool.efi) a to umožňuje nezávislým vývojářům vytvářet jejich Linuxová distribuce s podporou tohoto bezpečného režimu a roztržení bez problémů v zařízení s UEFI a nainstalován Windows 8.


Kolega Diazepan měl potíže s překladem příspěvku na blogu Jamese Bottomleye, který podrobně vysvětluje oznámení:

Jak jsem slíbil, tady je Linux Foundation Secure Boot System. Ve skutečnosti nám ji vydala společnost Microsoft 6. února, ale při cestách, konferencích a schůzkách jsem do dnešního dne neměl čas vše ověřit. Soubory jsou:

PreLoader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Také jsem vytvořil zaváděcí obraz mini-USB; (Musíte jej nainstalovat na USB pomocí dd; obraz má oddíly GPT, takže používá celý disk). Má shell EFI, kde by mělo být jádro, a používá jej k načtení pomocí gummibootu. Smět najděte to zde (md5sum 7971231d133e41dd667a184c255b599f).

Chcete-li použít obrázek mini-USB, musíte zadat hodnoty hash pro loader.efi (ve složce EFIBOOT) a shell.efi (v kořenové složce). Zahrnuje také kopii KeyTool.efi, ke spuštění musíte zadat hash.

Co se stalo s KeyTool.efi? Původně to mělo být součástí naší podepsané sady. Během testování však Microsoft zjistil, že kvůli chybě v jedné z platforem UEFI by mohl být použit k programovému odebrání klíče platformy, což by zničilo bezpečnostní systém UEFI. Dokud to nevyřešíme (máme ve smyčce soukromého dodavatele), odmítli podepsat KeyTool.efi, i když jej můžete autorizovat přidáním proměnných MOK, pokud jej chcete spustit.

Dejte mi vědět, jak to jde, protože mě zajímá shromažďování zpětné vazby o tom, co funguje a co ne. Obávám se zejména toho, že přepsání bezpečnostního protokolu nebude na některých platformách fungovat, takže chci zvláště vědět, jestli to nefunguje pro ně.

Co myslíš? Je to dobrá zpráva? Je funkční pro zájmy společnosti Microsoft? Debata je otevřená.

zdroj: Blog Jamese Bottomleyho


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   Novinky v systému Linux řekl

    Podívejte se na tuto stránku, teprve začíná. newslinux.wordpress.com

  2.   Eduardo řekl

    Zjednodušit to ???

  3.   bratrský řekl

    Vynikající blog. Vždy se tím řídím. Buďte opatrní a opravte první odstavec, který říká „The Free Software Foundation ...“, když by měl opravdu říkat Linux Foundation. Není to totéž a tento zmatek by mohl způsobit problémy, protože jako první se čte to, co zbylo z mysli.

  4.   Enrique a. řekl

    Ahoj Pojďme používat Linux,
    Právě jsem nainstaloval rozdělení pevného disku „linuxmint-17-cinnamon-64bit-v2“ na svůj notebook, který má předinstalován Windows 8.1.
    Ocenil bych, kdybyste mi mohli říct, jak to mohu spustit, a umět rozhodnout o režimu bootování v jednom ze dvou operačních systémů.
    Pro oba operační systémy jsem úplně nový.
    Děkuji vám za pomoc, těším se na vaše novinky,
    S přátelským pozdravem.
    Henry A.

    1.    pojďme použít linux řekl

      Dobrý den, Enrique!

      Doporučujeme, abyste se na tuto otázku zeptali v naší volací službě s otázkami a odpověďmi Dotázat se DesdeLinux aby vám celá komunita mohla pomoci s vaším problémem.

      Objetí, Pable.