אתחול מאובטח: קרן לינוקס להצלה.

תחילה הגיעה פדורה / רד האט ואמרה שהיא תשתמש במפתחות מיקרוסופט (מה ש- openSuse גם יעשה). ואז הגיעה אובונטו שחשבה שיהיה לה מפתח משלה וגם תסיר את GRUB2 (שגרם לביקורת מצד ה- FSF גרוע יותר מפתרון פדורה). כעת, ג'יימס בוטלי, היועץ הטכני של קרן לינוקס מגיע עם ישועה………… עבור כל ההפצות שלך (לא רק אלה שכבר הוזכרו)

זהו שינוי קל בפתרון של פדורה בשימוש במקשי מיקרוסופט. הם גם יחתמו מטען טרום אתחול מה יטעןללא כל אימות חתימה) מטען אתחול שנבנה מראש אשר בתורו יטען את לינוקס (או מערכת הפעלה אחרת). ניתן להשתמש במאיץ טרום אתחול זה להפצות LiveCD, להתקנת CD / DVD או אפילו לאתחל במצב בטוח הפצה שכבר מותקנת ולבחור להשתמש בה. הפתרון לא רק שזה יועיל למשתמשים של גנו / לינוקס, אך גם למשתמשי מערכות ההפעלה BSD.

מקורות: קרן לינוקס | מוקטוור


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   אדגר ג'יי פורטילו דיג'ו

    מה יהיה MICROSOFT! אששש, איזו חברה ארורה ... המיליונים האלה מגעילים ... שווה יותר, יש פיתרון 😀 ...

    1.    אנונימי דיג'ו

      אבל זכרו שהמונופול הוא שלהם, וכאשר הם רוצים לעשות משהו דומה שוב, יהיה לנו שוב רע.

  2.   אלגבה דיג'ו

    פיתרון טוב מאוד !! 🙂

  3.   auroszx דיג'ו

    טוב לשמוע (קרא את xD) את זה! 😀

  4.   הבליץ קריג דיג'ו

    כבר צפוי

  5.   קרלוס- Xfce דיג'ו

    הוא ידע שבמוקדם או במאוחר יהיה פיתרון. יתרה מכך, אני חושב שזה לא יהיה רק ​​אחד, אבל יהיו יותר פתרונות מחזיתות שונות בעולם GNU / Linux.

  6.   זבל_רוצח דיג'ו

    חדשות טובות.

  7.   jorgemanjarrezlerma דיג'ו

    מה שלומך.

    ה- SECURE BOOT הידוע הוא עוד אחד מהדוגמאות של חסרי התועלת וחסרי הביטחון של מערכות ההפעלה של מיקרוסופט, כמו גם של היישומים שלה. אפילו מערכת סגורה כמו MacOS פחות מטופלת וליברלית יותר מ"הגאונים "של מיקרוסופט.

    אני גם שמח שצוות אובונטו (Cannonical באופן כללי) הוריד את הסומואים וממשיך בדרך שהיא צריכה ללכת תמיד, שהיא לינוקס ולא להיות עוד MacOS או מיקרוסופט אחרת.

    מצד שני, אלה חדשות טובות עבור משתמשי BSD (יוניקס), לינוקס ומערכות הפעלה אחרות בשוק, דבר המצביע על כך שהתקדמותן של סביבות אלה ממשיכה ללכת (לאט אך בטוח). אני שמח לשמוע את זה ואני רק מקווה שכמו GRUB גם SYSLINUX.

    אני גם שמח לראות בתמונה שאתה יכול להשבית את הטיפשות הזו של "הגאונים" של מיקרוסופט ולהיות מסוגל להתקין ולשים את כל מה שאנחנו רוצים עם הציוד שלנו (כי הם שלנו, לא מושכרים או מורשים).

    1.    וינדוסיקו דיג'ו

      IMHO, אם מיקרוסופט היא הילד הרע של הכיתה, אפל היא נחש החטא הקדמון. אפל לא רק סוגרת את התוכנה, אלא גם מגבילה את החומרה. ללא מחשבים תואמים היינו מאבדים הרבה. לא יכולנו להחליף חלקים בקלות וכל ציוד המחשב יהיה כמו טלפונים סלולריים: רכיבים מרותכים וברגים מיוחדים בכל מקום. רק לחשוב על זה נותן לי בליטות אווז.

    2.    אוסקר דיג'ו

      מופ xD

  8.   sieg84 דיג'ו

    והיה ה"מאובטח "

  9.   ללא שם דיג'ו

    אבל למה כל כך הרבה סיבוך?

    זה מושבת בביוס והוא כבר נפתר

    1.    שיבא 87 דיג'ו

      מה אם היצרן לא רואה לנכון לכלול אפשרות להשבית אותו?
      יש לזכור שמיקרוסופט מכריחה את היצרנים לכלול ולהפעיל אתחול מאובטח כברירת מחדל, ואז היצרן מחליט אם להשבית אותו או לא.

      יהיו לוחות אם המאפשרים את זה ונצטרך לגשת רק ל- UEFI ולהשבית את האתחול המאובטח, אך יהיו מקרים בהם היצרן אינו מאפשר זאת או לא טורח לכלול אפשרות השבתה.

      1.    ללא שם דיג'ו

        אבל אנשים ישאלו בחנות אם יש לו אתחול מאובטח, ואם כן, הם ישאלו אם ניתן להשבית אותו

        זה לא אפשרי?

        ובכן, לקנות מיצרן אחר שמאפשר זאת

        1.    מנואל דה לה פואנטה דיג'ו

          אני משלם לך 5000 דולר עבור כל אדם שאתה רואה ששואל את זה. xD

          1.    אדוניז (@ NinjaUrbano1) דיג'ו

            הוא יצטרך לשלם לך כי מספר האנשים ששואלים את זה בוודאי לא קיים או אפילו הייתי מבקש.

            XD

    2.    רודה מאצ'ו דיג'ו

      אני חושב שזה במקרה שאתה רוצה שיהיה לך אתחול כפול עם Windor, אם תשבית אותו המערכת הידועה לשמצה לא תתחיל

  10.   ברוטוזאורוס דיג'ו

    אלה חדשות נהדרות, עם זאת אני תוהה אם זה יאפשר dualboot, מכיוון שחלקנו נידון להשתמש ב- Win במחשבים שלנו ...

    1.    sieg84 דיג'ו

      זמזום, זה כדי לאפשר אתחול כפול ...

      1.    ברוטוזאורוס דיג'ו

        ובכן, פירשתי את זה ככה שלא יהיה צורך לחתום עליו כדי להריץ אותו ... למרות זאת, השאלה שלי היא אם זה יאפשר גם את החלונות המותקנים במחשב לאתחל (זה שזקוק לאתחול המאובטח, עבור xD)

        1.    שיבא 87 דיג'ו

          בתיאוריה כן. ה- Pre-Bootloader הוא בעצם משגר שמריץ את ה- bootloader בפועל לאחר שהוא עבר את "הסימון" של אתחול מאובטח.

          הדרישה היחידה היא ש- bootloader ו- bootloader נמצאים על אותה מחיצה ושה- bootloader לפני כן מצביע על ההפעלה של bootloader, אשר יהיה.

          מעבר לזה אני לא יודע איך זה יהיה במקרה של חלונות, אני מתאר לעצמי משהו מסובך יותר מאשר במקרה של גראב, אבל
          אפשרי.
          ואם מדובר במגף כפול, הגדר אותו כך שיתחיל בזעם ותן לו לדאוג לשאר.

  11.   דייגו זילברברג דיג'ו

    UUUUYY האם הצעת החוק כואבת? זה כואב הרבה? עליכם להשתמש בוואזליין, נגד תוכנה בחינם, אינכם יכולים לראות את הדלתות

    1.    תָקִין דיג'ו

      מה הקשר של ביל גייטס לכל זה? אם הייתם קצת יותר מודעים הייתם יודעים שמנכ"ל מיקרוסופט הוא כרגע סטיב באלמר.

  12.   לינדה דיג'ו

    יש לי חלונות ואובונטו במחיצות שונות ואני חייב לומר שמיום ליום אני מרוצה יותר מתוכנה חופשית, עכשיו אני עושה מטלה כיתתית עם חלונות גרסת Libre Office, אבל נראה לי מוזר שאני שם לב לזה יותר נוזלי בחלונות מאשר באובונטו. . יש לי אינטל DualCore ו- Gforce 9400GT בתוספת 2G RAM.
    כבר לסרטי ה- MICROSOFT אשר יירקבו עם חראם הסגור, לא להזכיר את סני ה- La Manzanita יש תמיד החוצה לכל דבר. סליחה על השיפורים, המקלדת שלי לא ספרדית

  13.   פרננדו מונרוי דיג'ו

    מצד הקהילה תמיד יהיה פיתרון.

  14.   סמפרומס דיג'ו

    לקהילה תמיד יש פיתרון לסוג כזה, הדבר הטוב בתוכנה חופשית.

    ברכת שלום.

  15.   משתמש דיג'ו

    על פי חדשות אלה http://www.taringa.net/posts/linux/15732411/La-Fundacion-Linux-tiene-un-plan-para-evadir-Secure-Boot.html

    »מטעין מקדים זה יהיה בעל חתימה אותנטית ומאומתת שמגיעה מ- MICROSOFT

    וזה יהיה זה שאחראי על תיווך באמצעות אתחול מאובטח במהלך האתחול. לאחר שהאתחול המאובטח יאמת את האותנטיות של החתימה של מטעין האתחול הזה, הוא בתורו ישיק את מטען האתחול האותנטי של המערכת שאנו רוצים להפעיל, וכך ימנע מאתחול מאובטח לחסום אותה.
    »
    אם כן אז זה לא פיתרון כי לינוקס יהיה תלוי במיקרוסופט

    אני מקווה שמישהו האקר מקבל פיתרון כלשהו ללא תלות במפתחות אלה

    1.    KZKG ^ גאארה דיג'ו

      לינוקס מעולם לא הייתה תלויה ולעולם לא תהיה תלויה במיקרוסופט, אל דאגה, תמיד נמצא פיתרון 😉

    2.    שיבא 87 דיג'ו

      את החתימה למאחסן האתחול מראש תצטרך להשיג באמצעות שירות מיקרוסופט (שאת שמו אני לא זוכר עכשיו) שאחראי על אספקת החתימות לאתחול מאובטח, יהיה עליך לשלם ולמלא את הניירת המתאימה, אבל זה לא אומר הרבה פחות ממיקרוסופט. תהיה שליטה על ה- Prebootloader או שתוכל לחסום אותו או כל דבר דומה, זה רק הליך שברגע שהוא מועבר, זה לא מרמז על שום דבר אחר, המפתח מתקבל, התוכנה מאומתת והבעיה נגמרת «ל- לָנֶצַח".
      ל- Prebootloader מאומת כפי שהוא אמור להיות לא יהיו בעיות עם אתחול מאובטח, אשר ייתן לנו פתרון אוניברסלי לבעיה, עבור כל מטעין אתחול.

  16.   אלף דיג'ו

    יש משהו שלא ברור לי, ובפורומים והבלוגים השונים לא מגיבים עליו (או שלא ראיתי את זה), אם אני מתקין את לינוקס מסיר חלונות לחלוטין, מה קורה?

    1.    שיבא 87 דיג'ו

      אתחול מאובטח הוא תכונת UEFI, אין לזה שום קשר עם Windows, הוא נמצא בקושחת לוח האם.
      אם אתחול מאובטח מופעל, לא משנה אם מותקנים חלונות, GNU / Linux, BSD או כל מערכת או שילוב של מערכות, הוא עדיין יוודא שהתוכנה נחתמת במהלך האתחול.