Pra-bootloader untuk mem-boot distro Linux dengan Secure Boot sekarang sudah siap

Linux Foundation telah merilis versi Sistem Boot Aman, dikirim oleh Microsoft dalam dua file (PreLoader.efi dan HashTool.efi) dan memungkinkan pengembang independen untuk membuat file Distribusi Linux dengan dukungan untuk mode aman ini dan air mata tanpa masalah pada peralatan dengan UEFI dan Windows 8 diinstal.


Rekan Diazepan mengalami kesulitan menerjemahkan entri blog James Bottomley, yang menjelaskan pengumuman itu secara rinci:

Seperti yang dijanjikan, inilah Sistem Boot Aman Yayasan Linux. Itu sebenarnya dirilis kepada kami oleh Microsoft pada 6 Februari, tetapi dengan perjalanan, konferensi, dan pertemuan saya tidak punya waktu untuk memvalidasi semuanya sampai hari ini. File-file tersebut adalah:

Preloader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Saya juga membuat image mini-USB yang dapat di-boot; (Anda harus menginstalnya di USB menggunakan dd; image memiliki partisi GPT, jadi menggunakan seluruh disk). Ini memiliki shell EFI di mana kernel seharusnya dan menggunakan gummiboot untuk memuatnya. Mungkin temukan di sini (md5sum 7971231d133e41dd667a184c255b599f).

Untuk menggunakan image mini-USB, Anda harus memasukkan hash untuk loader.efi (di folder EFIBOOT) dan shell.efi (di folder root). Ini juga termasuk salinan KeyTool.efi Anda harus memasukkan hash untuk menjalankan.

Apa yang terjadi dengan KeyTool.efi? Ini awalnya akan menjadi bagian dari kit yang kami tandatangani. Namun, selama pengujian, Microsoft menemukan bahwa karena bug di salah satu platform UEFI, itu dapat digunakan untuk menghapus kunci platform secara terprogram, yang akan merusak sistem keamanan UEFI. Sampai kami dapat menyelesaikan ini (kami memiliki vendor pribadi dalam loop), mereka menolak untuk menandatangani KeyTool.efi meskipun Anda dapat mengotorisasinya dengan menambahkan variabel MOK jika Anda ingin menjalankannya.

Beri tahu saya bagaimana ini berjalan karena saya tertarik untuk mengumpulkan umpan balik tentang apa yang berhasil dan apa yang tidak. Secara khusus, saya khawatir bahwa pengesampingan protokol keamanan tidak akan berfungsi pada beberapa platform, jadi saya secara khusus ingin tahu apakah itu tidak berfungsi untuk mereka.

Bagaimana menurut anda? Apakah ini kabar baik? Apakah itu berfungsi untuk kepentingan Microsoft? Perdebatan terbuka.

sumber: Blog James Bottomley


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Berita Linux dijo

    Lihatlah halaman ini, ini baru saja dimulai. newslinux.wordpress.com

  2.   Eduardo dijo

    Sederhanakan ???

  3.   persaudaraan dijo

    Blog yang bagus ini. Saya selalu mengikuti. Harap berhati-hati dan perbaiki paragraf pertama yang mengatakan "The Free Software Foundation ..." padahal seharusnya Linux Foundation. Ini tidak sama dan kebingungan ini bisa menimbulkan masalah, karena hal pertama yang dibaca adalah apa yang tertinggal dalam pikiran.

  4.   Enrique a. dijo

    Halo Mari kita gunakan Linux,
    Saya baru saja menginstal, mempartisi hard disk "linuxmint-17-cinnamon-64bit-v2", di laptop saya yang telah menginstal Windows 8.1.
    Saya akan sangat menghargai jika Anda dapat memberi tahu saya bagaimana saya dapat memulainya, dan dapat memutuskan mode booting di salah satu dari dua sistem operasi.
    Saya benar-benar baru mengenal kedua sistem operasi.
    Berterima kasih atas bantuan Anda, saya menantikan kabar Anda,
    Kind regards.
    Henry A.

    1.    ayo gunakan linux dijo

      Halo, Enrique!

      Kami menganjurkan agar Anda mengajukan pertanyaan ini dalam layanan tanya jawab kami yang disebut Meminta DesdeLinux sehingga seluruh komunitas dapat membantu Anda mengatasi masalah Anda.

      Pelukan, Pablo.