Le pré-bootloader pour démarrer les distributions Linux avec Secure Boot est maintenant prêt

La Linux Foundation a publié une version du Système de démarrage sécurisé, livré par Microsoft en deux fichiers (PreLoader.efi et HashTool.efi) et qui permet aux développeurs indépendants de créer leur Distribution Linux avec prise en charge de ce mode sans échec et larme sans problèmes d'équipement avec UEFI et Windows 8 installés.


Le collègue Diazepan s'est donné la peine de traduire le billet de blog de James Bottomley, ce qui explique l'annonce en détail:

Comme promis, voici le système de démarrage sécurisé Linux Foundation. Il nous a en fait été publié par Microsoft le 6 février, mais avec les voyages, les conférences et les réunions, je n'ai pas eu le temps de tout valider jusqu'à aujourd'hui. Les fichiers sont:

PréLoader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
J'ai également créé une image mini-USB amorçable; (Vous devez l'installer sur l'USB en utilisant dd; l'image a des partitions GPT, donc elle utilise tout le disque). Il a un shell EFI où le noyau devrait être et utilise gummiboot pour le charger. Mai le trouver ici (md5sum 7971231d133e41dd667a184c255b599f).

Pour utiliser l'image mini-USB, vous devez entrer les hachages pour le loader.efi (dans le dossier EFIBOOT) et le shell.efi (dans le dossier racine). Il comprend également une copie de KeyTool.efi, vous devez entrer le hachage pour l'exécuter.

Qu'est-il arrivé à KeyTool.efi? Il allait à l'origine faire partie de notre kit signé. Cependant, lors des tests, Microsoft a découvert qu'en raison d'un bogue dans l'une des plates-formes UEFI, il pouvait être utilisé pour supprimer la clé de plate-forme par programme, ce qui ruinerait le système de sécurité UEFI. Jusqu'à ce que nous puissions résoudre cela (nous avons le fournisseur privé dans la boucle), ils ont refusé de signer le KeyTool.efi bien que vous puissiez l'autoriser en ajoutant des variables MOK si vous souhaitez l'exécuter.

Faites-moi savoir comment cela se passe, car je souhaite recueillir des commentaires sur ce qui fonctionne et ce qui ne fonctionne pas. En particulier, je crains que le remplacement du protocole de sécurité ne fonctionne pas sur certaines plates-formes, donc je veux particulièrement savoir si cela ne fonctionne pas pour elles.

Qu'est-ce que tu penses? Est-ce une bonne nouvelle? Cela répond-il aux intérêts de Microsoft? Le débat est ouvert.

source: Le blog de James Bottomley


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Actualités Linux dit

    Jetez un œil à cette page, elle ne fait que commencer. newslinux.wordpress.com

  2.   Eduardo dit

    Faites simple ???

  3.   fraternel dit

    Excellent blog ceci. Je suis toujours. Soyez prudent et corrigez le premier paragraphe qui dit "The Free Software Foundation ..." alors qu'il devrait vraiment dire Linux Foundation. Ce n'est pas la même chose et cette confusion pourrait poser des problèmes, puisque la première chose qui est lue est ce qui reste à l'esprit.

  4.   Enrique a. dit

    Bonjour Utilisons Linux,
    Je viens d'installer, partitionnant le disque dur "linuxmint-17-cinnamon-64bit-v2", sur mon ordinateur portable sur lequel Windows 8.1 est préinstallé.
    J'apprécierais si vous pouviez me dire comment je peux le démarrer et être en mesure de décider du mode de démarrage dans l'un des deux systèmes d'exploitation.
    Je suis totalement nouveau sur les deux systèmes d'exploitation.
    En vous remerciant de votre aide, j'attends vos nouvelles avec impatience,
    Cordialement.
    Henri A.

    1.    utilisons Linux dit

      Bonjour Enrique!

      Nous vous recommandons de poser cette question dans notre service de questions et réponses appelé Demander DesdeLinux afin que toute la communauté puisse vous aider avec votre problème.

      Un câlin, Pablo.