Secure Boot: La Fondation Linux à la rescousse.

Fedora / Red Hat est arrivé en premier à dire qu'il utiliserait les clés Microsoft (ce qu'openSuse ferait aussi). Puis vint Ubuntu qui pensa avoir sa propre clé et aussi supprimer GRUB2 (qui a causé des critiques de la FSF pires que la solution Fedora). Maintenant, James Bottomley, conseiller technique de la Linux Foundation vient avec le le salut………… pour toutes vos distributions (pas seulement ceux déjà mentionnés)

Il s'agit d'une légère modification de la solution de Fedora consistant à utiliser les clés Microsoft. Ils signeront également un pré-bootloader qu'est-ce qui va chargersans aucune vérification de signature) un chargeur de démarrage pré-construit qui à son tour chargera Linux (ou autre système d'exploitation). Ce pré-bootloader peut être utilisé pour les distributions LiveCD, les installateurs de CD / DVD ou même démarrer en mode sans échec une distribution qui est déjà installée et choisir de l'utiliser. La solution non seulement cela bénéficierait aux utilisateurs de GNU / Linux, mais aussi aux utilisateurs des systèmes d'exploitation BSD.

Fuentes: Linux Foundation | Muktware


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Edgar J Portillo dit

    QUE SERA MICROSOFT! Ashhhh, quelle foutue entreprise ... Ces millions sont dégoûtants ... Ça vaut plus, il y a une solution 😀 ...

    1.    anonyme dit

      Mais rappelez-vous que le monopole est le leur, et quand ils voudront refaire quelque chose de similaire, nous passerons à nouveau un mauvais moment.

  2.   Albigeois dit

    Très bonne solution !! 🙂

  3.   auroszx dit

    C'est bon d'entendre (lire xD) ça! 😀

  4.   Guerre éclair dit

    Déjà attendu

  5.   Carlos-Xfce dit

    Il savait que tôt ou tard il y aurait une solution. De plus, je pense que ce ne sera pas une seule, mais il y aura plus de solutions de différents fronts dans le monde GNU / Linux.

  6.   Garbage_Killer dit

    bonne nouvelle.

  7.   jorgemanjarrezlerma dit

    Qu'une telle.

    Le bien connu SECURE BOOT est l'un des exemples de l'inutile et de l'insécurité des systèmes d'exploitation Microsoft ainsi que de ses applications. Même un système aussi fermé que MacOS est moins méope et plus libéral que les «génies» de Microsoft.

    Je suis également heureux que l'équipe Ubuntu (Cannonical en général) ait téléchargé les sumos et continue sur le chemin qu'elle devrait toujours suivre, qui est linux et ne pas être un autre MacOS ou encore un autre Microsoft.

    En revanche, c'est une bonne nouvelle pour les utilisateurs de BSD (Unix), Linux et autres systèmes d'exploitation du marché, ce qui indique que l'avancement de ces environnements continue de marcher (lentement mais sûrement). Je suis content de l'entendre et j'espère juste que comme GRUB aussi SYSLINUX.

    Je suis également heureux de voir dans l'image que vous pouvez désactiver cette bêtise des "génies" de Microsoft et pouvoir installer et mettre ce que nous voulons avec NOTRE EQUIPEMENT (car ce sont les nôtres, non loués ni licenciés).

    1.    Windousico dit

      À mon humble avis, si Microsoft est le mauvais garçon de la classe, Apple est le serpent du péché originel. Apple ne se contente pas d'arrêter le logiciel, il limite également le matériel. Sans PC compatibles, nous perdrions beaucoup. Nous ne pouvions pas changer facilement de pièces et tout le matériel informatique serait comme des téléphones portables: des composants soudés et des vis spéciales partout. Le simple fait d'y penser me donne la chair de poule.

    2.    oscar dit

      moi xD

  8.   sieg84 dit

    et il y avait le «sécurisé»

  9.   non nommé dit

    mais pourquoi tant de complications?

    il est désactivé dans le bios et il est déjà résolu

    1.    Shiba87 dit

      Et si le fabricant ne juge pas opportun d'inclure la possibilité de le désactiver?
      Gardez à l'esprit que Microsoft oblige les fabricants à inclure et à activer le démarrage sécurisé par défaut et que c'est le fabricant qui décide alors de le désactiver ou non.

      Il y aura des cartes mères qui le permettront et nous n'aurons qu'à accéder à l'UEFI et à désactiver le démarrage sécurisé, mais il y aura des cas où le fabricant ne l'autorisera pas ou ne prendra pas la peine d'inclure une option de désactivation.

      1.    non nommé dit

        mais les gens demanderont dans le magasin s'il a un démarrage sécurisé, et si c'est le cas, ils demanderont s'il peut être désactivé

        Ce n'est pas possible?

        Eh bien, pour acheter chez un autre fabricant qui le permet

        1.    Manuel de la source dit

          Je vous paie 5000 XNUMX $ pour chaque personne que vous voyez demander cela. xD

          1.    Adoniz (@ NinjaUrbano1) dit

            Il devra vous payer parce que le nombre de personnes qui le demandent n'existe sûrement pas ou même je l'aurais demandé.

            XD

    2.    RudaMale dit

      Je pense que c'est au cas où vous voudriez avoir un double démarrage avec windor, si vous le désactivez, le système infâme ne démarre pas

  10.   Brutosaure dit

    C'est une excellente nouvelle, cependant je me demande si cela permettra un dualboot, puisque certains d'entre nous sont condamnés à utiliser Win sur nos ordinateurs ...

    1.    sieg84 dit

      hum, c'est pour permettre le dual boot ...

      1.    Brutosaure dit

        Eh bien, je l'ai interprété comme qu'il n'aurait pas besoin d'être signé pour l'exécuter ... même dans ce cas, ma question est de savoir si cela permettra également aux fenêtres installées sur le PC de démarrer (celle qui a besoin du démarrage sécurisé, allez xD )

        1.    Shiba87 dit

          En théorie oui. Le Pre-Bootloader est essentiellement un lanceur qui exécute le bootloader réel après avoir passé le «contrôle» de démarrage sécurisé.

          La seule exigence est que le pré-bootloader et le bootloader soient sur la même partition et que le pre-bootloader pointe vers l'exécutable du bootloader, quel qu'il soit.

          Au-delà je ne sais pas comment ce sera dans le cas de Windows, j'imagine quelque chose de plus compliqué que dans le cas de grub, mais
          possible.
          Et s'il s'agit d'un dual boot, configurez-le pour démarrer avec grub et laissez-le s'occuper du reste.

  11.   Diego Silverberg dit

    UUUUYY EST-CE QUE BILL HURT? ÇA FAIT TRÈS MAL? VOUS DEVRIEZ AVOIR UTILISÉ VASELINE, CONTRE UN LOGICIEL GRATUIT VOUS NE POUVEZ PAS VOIR LES PORTES

    1.    correct dit

      Qu'est-ce que Bill Gates a à voir avec tout cela? Si vous étiez un peu plus informé, vous sauriez que le PDG de Microsoft est actuellement Steve Ballmer.

  12.   Linda dit

    J'ai Windows et Ubuntu sur différentes partitions et je dois dire que de jour en jour je suis plus satisfait du logiciel libre, maintenant je fais un travail de classe avec les fenêtres de la version Libre Office, mais il semble étrange que je le remarque plus fluide dans Windows que dans Ubuntu. J'ai un Intel DualCore et un Gforce 9400GT plus 2G de RAM.
    ET AU SEN ~ ORS DE MICROSOFT QUI POURRIRA AVEC LEUR MERDE FERMÉE, NE PAS MENTIONNER LE SEN ~ ORS DE La Manzanita IL Y A TOUJOURS À L'EXTÉRIEUR POUR TOUT. Désolé pour les enhes, mon clavier n'est pas espagnol

  13.   Fernando Monroy dit

    Du côté de la communauté, il y aura toujours une solution.

  14.   seproms dit

    La communauté a toujours une solution pour ce genre de choses, c'est le bon côté du logiciel libre.

    Une salutation.

  15.   utilisateur dit

    selon cette actualité http://www.taringa.net/posts/linux/15732411/La-Fundacion-Linux-tiene-un-plan-para-evadir-Secure-Boot.html

    »CE PRE-BOOTLOADER AURAIT UNE SIGNATURE AUTHENTIQUE ET VERIFIEE OBTENUE DE MICROSOFT

    et ce serait celui qui serait en charge de la médiation avec le démarrage sécurisé lors du démarrage. Une fois que le démarrage sécurisé vérifie l'authenticité de la signature de ce pré-bootloader, il lancera à son tour le chargeur de démarrage authentique du système que nous voulons démarrer, empêchant ainsi le démarrage sécurisé de le bloquer.
    »
    si tel est le cas, CE N'EST PAS UNE SOLUTION CAR LINUX DÉPENDRAIT DE MICROSOFTT

    J'espère qu'un pirate informatique obtient une solution sans dépendre de ces clés

    1.    KZKG ^ Gaara dit

      Linux n'a jamais dépendu et ne dépendra jamais de Microsoft, ne vous inquiétez pas, une solution est toujours trouvée 😉

    2.    Shiba87 dit

      La signature du pré-chargeur devra être obtenue via le service Microsoft (dont je ne me souviens plus du nom) qui est chargé de fournir les signatures pour le démarrage sécurisé, vous devrez payer et remplir les documents correspondants, mais cela ne signifie pas beaucoup moins que Microsoft aura le contrôle sur le Prebootloader ou pourra le bloquer ou quoi que ce soit de similaire, ce n'est qu'une procédure qu'une fois passée, cela n'implique rien d'autre, la clé est obtenue, le logiciel est authentifié et le le problème est terminé «pour toujours».
      Le Prebootloader authentifié comme il se doit n'aura aucun problème avec Secure Boot, ce qui nous donnera une solution universelle au problème, pour n'importe quel bootloader.

  16.   Alf dit

    Il y a quelque chose qui n'est pas clair pour moi, et dans les différents forums et blogs, il n'est pas commenté (ou je ne l'ai pas vu), si j'installe Linux en supprimant complètement Windows, que se passe-t-il?

    1.    Shiba87 dit

      Le démarrage sécurisé est une fonctionnalité UEFI, cela n'a rien à voir avec Windows, c'est dans le firmware de la carte mère.
      Si le démarrage sécurisé est activé, que Windows, GNU / Linux, BSD ou tout système ou combinaison de systèmes soit installé, il vérifiera toujours que le logiciel est signé lors du démarrage.