Sekura Boto: Red Hat kaj Canonical prezentas siajn alternativojn

Sekura Boot Ĝi konsistas el speco de mekanismo, kiu kontrolas, ke la ekzekutita kodo estas ciferece subskribita. Tiel vi povas nur lanĉi operaciumon, kiu havas taŭge subskribitan ŝargilon.

Ĉi tio estas postulo que microsoft uzos meti la etikedon sur ĉiujn komputilojn en la universo, kiu diras «Vindozo 8 Atestita«. Ĉi tiu antaŭenigo de Microsoft havas dividis la akvojn inter la grandaj Linuksaj distribuoj, eksciu kial.

La pozicio de Red Hat kaj Fedora: la "malpli malbona" ​​alternativo?

Kiel ni vidis en detalo Antaŭ kelkaj tagoj, por ke ĉi tiu ŝargilo estu aprobita de Microsoft, Red Hat elektos uzi Microsoft-servon nomatan Sysdev (pagante 99 USD por registriĝo), kvankam la mono finfine estas lasita al VeriSign. Ŝajne ĉi tio implicus, ke ia GNU / Linukso-distribuo povus uzi la saman ŝlosilon, sendube ago de bonfarado fare de Red Hat.

La kosto ne gravas - ĝi estas nur $ US99 - sed ĉu tiu principo ne estas la kialo, kial GNU / Linukso-distribuoj evitis Microsoft ĉiam?

Kanona kaj Ubuntu-pozicio: ne dependu

Canonical, kiu ĉeestas ĉe la UEFI-Forumo, generis propran ŝlosilon por Ubuntu, kiu evitus uzi unu de Microsoft, kiel proponis Red Hat.

La fundamenta diferenco inter la propono de Ubuntu kaj tiu de Mikrosofto estas, ke estus neniu indiko, ke Canonical ofertas ŝlosilajn kreajn servojn. Sistemo kiu havas la Ubuntu-ŝlosilon nur povos funkciigi Ubuntu krom se kompreneble la uzanto malŝaltas Secure Boot aŭ aldonos aliajn ŝlosilojn al UEFI.

Kun ĉi tiu celo, Canonical jam laboras pri anstataŭaĵo de GRUB 2 ĉar ŝajne ĝi kreus laŭleĝajn problemojn pro sia GPLv3-permesilo.

Ne uzi Sekuran Boot: la plej bona solvo

Eble la plej bona elekto estas tute ne uzi Sekuran Boot, kvankam ĉi tio postulos modifi eblon en la BIOS, kiu povas timigi multajn novulojn en sia translokiĝo al Linukso. Tamen, por esti tute honesta, la samo validas hodiaŭ por uzantoj ruli Linukson de LiveCD aŭ LiveUSB.


La enhavo de la artikolo aliĝas al niaj principoj de redakcia etiko. Por raporti eraron alklaku Ĉi tie.

13 komentoj, lasu la viajn

Lasu vian komenton

Via retpoŝta adreso ne estos eldonita.

*

*

  1. Respondeculo pri la datumoj: Miguel Ángel Gatón
  2. Celo de la datumoj: Kontrola SPAM, administrado de komentoj.
  3. Legitimado: Via konsento
  4. Komunikado de la datumoj: La datumoj ne estos komunikitaj al triaj krom per laŭleĝa devo.
  5. Stokado de datumoj: Datumbazo gastigita de Occentus Networks (EU)
  6. Rajtoj: Iam ajn vi povas limigi, retrovi kaj forigi viajn informojn.

  1.   Ludoviko diris

    Ĝi nur bezonas tempon por trovi solvon, kiun la tuta libera komunumo povas uzi kaj utiligi.

  2.   Eddy santana diris

    Teruraj novaĵoj, sendube ĝi estas granda malhelpo por la distribuoj GNU / Linukso kaj ilia atingo al la komunaj uzantoj.
    Estas malfacile trovi eĉ solvojn por ĉiuj distroj, kiujn ĉiu prenas laŭ la vojo, kiu ŝajnas al li plej bona. La vere malbona afero estas Microsoft, ĝi ne rajtas disponi pri la komputiloj, kiujn ĉiu uzanto aĉetas kaj volas uzi laŭplaĉe.
    Miaflanke, mi daŭre senvalorigos Vindozon kaj uzos pli da Linuksaj gustoj, eĉ se mi devos malŝalti la sekuran ekkuron de mia komputilo, kiam mi ricevos unu.

  3.   Apolono diris

    Espereble kaj Sekura ekkuro povas esti malebligita (certe se) sed en la plej malbona kazo nur demando de tempo por la komunumo trovos solvon.
    Ĝis tio mi pensas, ke la plej malgranda malbono estas en la ŝlosilo, kiun faris Red Hat, per kiu certe eblos funkciigi Linukson per atestitaj komputiloj (en la plej malbona kazo - mi ripetos, se la solvo ankoraŭ ne estis disvolvita)

  4.   Chelo diris

    Ĉu estas jam komputiloj aĉeteblaj en Argentino kun sekura ekkuro? Ĉu suverena ŝtato ne povas leĝdoni pri ĉi tiu afero, ke maŝinoj ne eniras aŭ vendas kun ĉi tiaj limoj emantaj monopolon? Kompreneble, en Argentino estas neverŝajne, ke ĝi okazos, sed en Brazilo aŭ iuj eŭropanoj eble jes.

  5.   Cifereca komputilo, interreto kaj servo diris

    Ni vidu, kio okazas kun ĉi tiu afero.

    Kiel ili diras en la antaŭa komento, espereble tiu opcio povas esti malebligita en la bios kaj kun tio por povi instali linux, sed ankaŭ, ili supozeble kreos tiun rimedon por pli granda sekureco, sed mi pensas, ke ili pli enfokusigas ĝin por la avantaĝo de Microsoft, kaj kiel ne, se ĝi estas la ĉefa distribuanto de operaciumoj en la mondo kaj ĉiuj kompanioj volas esti kun la grandaj knaboj.

  6.   Ni uzu Linukso diris

    Malaktivigo estas ŝajne la sola eblo.

  7.   Maŭricio al diris

    Mia demando estas, se Vindozo, RedHat / Fedora kaj Ubuntu ne estas uzataj, la sola solvo estas malŝalti SecureBoot aŭ ĉu estos maniero enkorpigi ŝlosilojn en UEFI?

  8.   miguel signas diris

    la estonteco ne povas esti ŝlosita malantaŭ microsoft-stangoj, estas vivo preter kaj kio ĝenas ilin plej ofte estas ke ekzistas mastruma sistemo, kiu funkcias pli bone aŭ almenaŭ same kiel la ilia sen devi pagi la perfortajn licencajn prezojn

  9.   Julio-kun diris

    Nu, kondiĉe ke la fabrikantoj permesas malŝalti la Sekuran Boot, estas neniu problemo.
    Se ĝi uzeblas tiam pli bone (mi supozas), pli da sekureco. Kvankam ni estis tiel dum ĉi tiu tempo kaj nenio okazas, en komercaj medioj ĝi estos pli grava, por sekureco kaj aliaj, sed por normalaj uzantoj ... ne uzi Secure Boot ne estas la fino de la mondo.

  10.   miguel signas diris

    Ĝi estas tre simpla, kvankam ŝajnas al mi, ke tio, kion Microsoft postulas de fabrikantoj, estas tre granda friponaĵo, se fenestroj volas certigi, ke nur fenestroj, kiuj fabrikas sian propran aparataron kiel pomon, estas uzataj kaj vidi ĉu la kosto valoras ĝin, Verŝajne tiam homoj ricevus malmultekostajn komputilojn kaj sian propran mastruman sistemon

  11.   ruza diris

    Farita la leĝo faris la kaptilon ....

    Iel la komunumo solvos ĉi tiun Sekuran Boot, sen uzi mikrokoftajn ŝlosilojn.

  12.   Fer diris

    Je ĉi tiu stadio de teknologio, mi ne pensas, ke modifi BIOS-opcion timigos iun novulon sub 45 🙂

  13.   flaviosan diris

    eHH !!!! ŝanĝu tiun "sub 45" por "iu ajn vivanta" ... (mi havas 53 ... ..
    kaj mi modifas BIOS ĉar mi aĉetis tute novan sinclair ZX 81 ..
    antaŭ multe da tempo)

bool (vera)