Secure Boot: Red Hat og Canonical præsenterer deres alternativer

Sikker Boot Den består af en type mekanisme, der verificerer, at den udførte kode er signeret digitalt. På denne måde kan du kun starte et operativsystem, der har en korrekt signeret læsser.

Dette er et krav at microsoft vil bruge til at sætte etiketten på alle computere i universet, der siger «Windows 8-certificeret«. Dette fremskridt fra Microsoft har delt vandet mellem store Linux-distributioner, find ud af hvorfor.

Red Hat og Fedoras holdning: det "mindre dårlige" alternativ?

Som vi så ind detalje For et par dage siden, for at denne oplader skal godkendes af Microsoft, vælger Red Hat at bruge en Microsoft-tjeneste kaldet Sysdev (betaler $ 99 for registrering), selvom pengene i sidste ende forbliver hos VeriSign. Dette tilsyneladende ville betyde, at enhver GNU / Linux-distribution kunne bruge den samme nøgle, uden tvivl en handling af stor velgørenhed fra Red Hat.

Omkostningerne er ikke vigtige - det koster kun $ US99 - men er ikke dette princip grunden til, at GNU / Linux-distributioner har undgået Microsoft hele tiden?

Canonical og Ubuntus position: afhænger ikke

Canonical, som er til stede på UEFI Forum, har genereret sin egen nøgle til Ubuntu, som ville undgå at skulle bruge en fra Microsoft, som foreslået af Red Hat.

Den grundlæggende forskel mellem Ubuntus forslag og Microsofts er, at der ikke ville være nogen indikation af, at Canonical tilbyder nøgleoprettelsestjenester. Et system, der har Ubuntu-nøglen, vil kun kunne køre Ubuntu, medmindre brugeren selvfølgelig deaktiverer Secure Boot eller tilføjer andre nøgler til UEFI.

Med dette mål i tankerne arbejder Canonical allerede på en erstatning for GRUB 2 fordi det tilsyneladende ville skabe juridiske problemer på grund af sin GPLv3-licens.

Brug ikke Secure Boot: den bedste løsning

Måske er den bedste mulighed slet ikke at bruge Secure Boot, selvom dette kræver ændring af en indstilling i BIOS, som kan skræmme mange nybegyndere til Linux. For at være helt ærlig gælder det samme i dag for brugere at køre Linux fra en LiveCD eller LiveUSB.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Luis sagde han

    Det tager kun tid at finde en løsning, som hele det gratis samfund kan bruge og drage fordel af.

  2.   Eddy santana sagde han

    Frygtelige nyheder, uden tvivl er det en stor hindring for GNU / Linux distroer og deres ankomst til de almindelige brugere.
    Det er svært at finde lige løsninger til alle distroer, som hver enkelt tager den vej, der synes bedst for ham. Den virkelig dårlige er Microsoft, den har ikke ret til at disponere over de computere, som hver bruger køber og ønsker at bruge dem, som de vil.
    For min del vil jeg fortsætte med at udfasere Windows og med mere brug af Linux-smag, selvom jeg er nødt til at deaktivere den sikre opstart på min pc, når jeg får en.

  3.   Apollo sagde han

    Forhåbentlig kan og Secure boot deaktiveres (sikker på om), men i værste fald vil det kun være et spørgsmål om tid for samfundet at finde en løsning.
    Indtil det tror jeg, at det mindste onde er i nøglen, som Red Hat har lavet, og som det helt sikkert vil være muligt at køre Linux på certificerede computere (i værste fald vil jeg gentage, hvis løsningen endnu ikke er udviklet)

  4.   Chelo sagde han

    Er der allerede computere, der kan købes i Argentina med sikker opstart? Kan en suveræn stat ikke lovgive om dette spørgsmål, at maskiner med denne type begrænsning, der har tendens til monopol, ikke kommer ind i eller sælger maskiner? Selvfølgelig er det usandsynligt, at det vil ske i Argentina, men måske i Brasilien eller noget europæisk.

  5.   DIGITAL pc, internet og service sagde han

    Lad os se, hvad der sker med denne sag.

    Som de siger i den foregående kommentar, forhåbentlig kan denne mulighed deaktiveres i bios og dermed for at være i stand til at installere linux, men de skal også skabe den foranstaltning for større sikkerhed, men jeg tror, ​​de fokuserer det mere til fordel for microsoft, og hvordan nej, hvis det er den største distributør af operativsystemer i verden, og alle virksomheder vil være sammen med de store drenge.

  6.   Lad os bruge Linux sagde han

    Deaktivering er tilsyneladende den eneste mulighed.

  7.   Mauritius til sagde han

    Mit spørgsmål er, at hvis Windows, RedHat / Fedora og Ubuntu ikke bruges, er den eneste løsning at deaktivere SecureBoot? Eller vil der være en måde at inkorporere nøgler i UEFI?

  8.   miguel tegn sagde han

    fremtiden kan ikke låses bag microsoft barer, der er liv ud over, og hvad der generer dem mest er, at der er operativsystemer, der fungerer bedre eller i det mindste det samme som deres uden at skulle betale de voldelige licenspriser

  9.   Julito-kun sagde han

    Nå, så længe producenterne tillader deaktivering af Secure Boot, er der ikke noget problem.
    Hvis det kan bruges, bedre (antager jeg), mere sikkerhed. Selvom vi har været sådan hele denne tid, og der ikke sker noget, vil det i forretningsmiljøer være mere vigtigt for sikkerhed og andre, men for normale brugere ... ikke at bruge Secure Boot er ikke verdens ende.

  10.   miguel tegn sagde han

    Det er meget simpelt, selvom det forekommer mig, at denne ting, som Microsoft kræver, at producenterne lægger, er en meget stor lort, hvis Windows vil sikre, at kun vinduer, der fremstiller deres egen hardware som Apple, bruges og se om omkostningerne er det værd Sikkert ville folk få billige pc'er og deres eget proprietære operativsystem

  11.   snu sagde han

    Færdiggjort loven gjort snaren….

    På en eller anden måde løser samfundet denne Secure Boot uden brug af microchoft-nøgler.

  12.   Fer sagde han

    På dette stadium af teknologi tror jeg ikke, at ændring af en BIOS-indstilling vil skræmme enhver nybegynder under 45 🙂

  13.   flaviosan sagde han

    eHH !!!! ændre det "under 45" for "nogen i live" ……………. (jeg er 53… ..
    og jeg har skiftet BIOS siden jeg købte en helt ny sinclair ZX 81 ..
    for et ton tid siden)