Το pre-bootloader για εκκίνηση διανομών Linux με Secure Boot είναι τώρα έτοιμο

Το Linux Foundation κυκλοφόρησε μια έκδοση του Σύστημα ασφαλούς εκκίνησης, παραδόθηκε από Microsoft σε δύο αρχεία (PreLoader.efi και HashTool.efi) και αυτό επιτρέπει σε ανεξάρτητους προγραμματιστές να δημιουργήσουν τα δικά τους Διανομή Linux με υποστήριξη για αυτήν την ασφαλή λειτουργία και σχίσιμο χωρίς προβλήματα στον εξοπλισμό με UEFI και εγκατεστημένα τα Windows 8.


Ο συνάδελφος Diazepan αντιμετώπισε το πρόβλημα της μετάφρασης του blog του James Bottomley, το οποίο εξηγεί λεπτομερώς την ανακοίνωση:

Όπως υποσχέθηκε, εδώ είναι το Linux Secure Boot System. Στην πραγματικότητα κυκλοφόρησε σε εμάς από τη Microsoft στις 6 Φεβρουαρίου, αλλά με τα ταξίδια, τα συνέδρια και τις συναντήσεις δεν είχα χρόνο να επικυρώσω τα πάντα μέχρι σήμερα. Τα αρχεία είναι:

PreLoader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Δημιούργησα επίσης μια bootable εικόνα mini-USB. (Πρέπει να το εγκαταστήσετε στο USB χρησιμοποιώντας dd. Η εικόνα έχει διαμερίσματα GPT, οπότε χρησιμοποιεί ολόκληρο το δίσκο). Έχει ένα κέλυφος EFI όπου πρέπει να είναι ο πυρήνας και χρησιμοποιεί το gummiboot για να το φορτώσει. Ενδέχεται βρείτε το εδώ (md5sum 7971231d133e41dd667a184c255b599f).

Για να χρησιμοποιήσετε την εικόνα mini-USB, πρέπει να καταχωρίσετε τους κατακερματισμούς για το loader.efi (στο φάκελο EFIBOOT) και το shell.efi (στον ριζικό φάκελο). Περιλαμβάνει επίσης ένα αντίγραφο του KeyTool.efi, πρέπει να εισαγάγετε το hash για εκτέλεση.

Τι συνέβη στο KeyTool.efi; Αρχικά θα ήταν μέρος του υπογεγραμμένου κιτ μας. Ωστόσο, κατά τη διάρκεια των δοκιμών, η Microsoft ανακάλυψε ότι λόγω ενός σφάλματος σε μια από τις πλατφόρμες UEFI, θα μπορούσε να χρησιμοποιηθεί για την κατάργηση του κλειδιού πλατφόρμας μέσω προγραμματισμού, κάτι που θα καταστρέψει το σύστημα ασφαλείας UEFI. Μέχρι να μπορέσουμε να το λύσουμε (έχουμε τον ιδιωτικό πωλητή στο βρόχο), αρνήθηκαν να υπογράψουν το KeyTool.efi αν και μπορείτε να το εξουσιοδοτήσετε προσθέτοντας μεταβλητές MOK εάν θέλετε να το εκτελέσετε.

Επιτρέψτε μου να ξέρω πώς συμβαίνει αυτό, επειδή ενδιαφέρομαι να συγκεντρώσω σχόλια σχετικά με το τι λειτουργεί και τι όχι. Συγκεκριμένα, ανησυχώ ότι η παράκαμψη του πρωτοκόλλου ασφαλείας δεν θα λειτουργεί σε ορισμένες πλατφόρμες, επομένως θέλω ιδιαίτερα να μάθω αν δεν λειτουργεί για αυτές.

Τι νομίζετε; Είναι καλά νέα; Είναι λειτουργικό για τα συμφέροντα της Microsoft; Η συζήτηση είναι ανοιχτή.

πηγή: Το blog του James Bottomley


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Ειδήσεις Linux dijo

    Ρίξτε μια ματιά σε αυτήν τη σελίδα, μόλις αρχίζει. newslinux.wordpress.com

  2.   Εντουάρντο dijo

    Κάνε το απλό ???

  3.   αδελφικός dijo

    Εξαιρετικό blog αυτό. Πάντα ακολουθώ. Να είστε προσεκτικοί και να διορθώσετε την πρώτη παράγραφο που λέει "Το Ίδρυμα Ελεύθερου Λογισμικού ..." όταν πρέπει πραγματικά να πείτε το Linux Foundation Δεν είναι το ίδιο και αυτή η σύγχυση θα μπορούσε να οδηγήσει σε προβλήματα, αφού το πρώτο πράγμα που διαβάζεται είναι αυτό που μένει στο μυαλό.

  4.   Enrique α. dijo

    Γεια Ας χρησιμοποιήσουμε το Linux,
    Μόλις εγκατέστησα, χωρίζοντας το σκληρό δίσκο "linuxmint-17-cinnamon-64bit-v2", σε φορητό υπολογιστή μου που έχει προεγκατεστημένα τα Windows 8.1.
    Θα εκτιμούσα αν μπορούσατε να μου πείτε πώς μπορώ να το ξεκινήσω και να μπορέσω να αποφασίσω τη λειτουργία εκκίνησης σε ένα από τα δύο λειτουργικά συστήματα.
    Είμαι εντελώς νέος και στα δύο λειτουργικά συστήματα.
    Σας ευχαριστώ για τη βοήθειά σας, ανυπομονώ για τα νέα σας
    Με φιλικούς χαιρετισμούς.
    Έρικ Α.

    1.    ας χρησιμοποιήσουμε το linux dijo

      Γεια, Enrique!

      Σας συνιστούμε να υποβάλλετε αυτήν την ερώτηση στην υπηρεσία ερωτήσεων και απαντήσεων που ονομάζεται Ask DesdeLinux έτσι ώστε ολόκληρη η κοινότητα να μπορεί να σας βοηθήσει με το πρόβλημά σας.

      Μια αγκαλιά, Πάμπλο.