보안 부팅으로 Linux 배포판을 부팅하기위한 사전 부트 로더가 준비되었습니다.

Linux Foundation은 보안 부팅 시스템, 에 의해 전달 Microsoft 두 개의 파일 (PreLoader.efi 및 HashTool.efi)로 만들고 독립 개발자가 Linux 배포 이 안전 모드를 지원하고 찢다 장비에 문제없이 UEFI Windows 8이 설치되었습니다.


동료 Diazepan은 James Bottomley의 블로그 게시물을 번역하는 데 어려움을 겪으며 발표 내용을 자세히 설명합니다.

약속대로 여기에 Linux Foundation Secure Boot System이 있습니다. 실제로 Microsoft에서 6 월 XNUMX 일에 공개했지만 여행, 회의 및 회의를 통해 오늘까지 모든 것을 확인할 시간이 없었습니다. 파일은 다음과 같습니다.

프리로더.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
또한 부팅 가능한 미니 USB 이미지를 만들었습니다. (dd를 사용하여 USB에 설치해야합니다. 이미지에는 GPT 파티션이 있으므로 전체 디스크를 사용합니다.) 커널이 있어야하는 EFI 셸이 있으며 gummiboot를 사용하여로드합니다. 할 수있다 여기서 찾아 (md5sum 7971231d133e41dd667a184c255b599f).

미니 USB 이미지를 사용하려면 loader.efi (EFIBOOT 폴더에 있음) 및 shell.efi (루트 폴더에 있음)에 대한 해시를 입력해야합니다. 또한 실행하려면 해시를 입력해야하는 KeyTool.efi 사본도 포함되어 있습니다.

KeyTool.efi는 어떻게 되었습니까? 원래 서명 된 키트의 일부가 될 예정이었습니다. 그러나 테스트 중에 Microsoft는 UEFI 플랫폼 중 하나의 버그로 인해 프로그래밍 방식으로 플랫폼 키를 제거하는 데 사용될 수 있으며, 이는 UEFI 보안 시스템을 망칠 수 있음을 발견했습니다. 이 문제를 해결할 수있을 때까지 (루프에 개인 공급 업체가 있음), 실행하려는 경우 MOK 변수를 추가하여 권한을 부여 할 수 있지만 KeyTool.efi에 서명하는 것을 거부했습니다.

작동하는 것과 그렇지 않은 것에 대한 피드백을 수집하는 데 관심이 있으므로 이것이 어떻게 진행되는지 알려주십시오. 특히 보안 프로토콜 재정의가 일부 플랫폼에서 작동하지 않을까 염려되므로 특히 작동하지 않는지 알고 싶습니다.

어떻게 생각해? 좋은 소식인가요? Microsoft의 이익을 위해 작동합니까? 토론이 열려 있습니다.

출처 : James Bottomley의 블로그


5 코멘트, 당신의 것을 남겨주세요

코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   Linux 뉴스

    이 페이지를 살펴보면 이제 시작에 불과합니다. newslinux.wordpress.com

  2.   Eduardo

    간단하게 ???

  3.   형제 적

    훌륭한 블로그입니다. 나는 항상 따릅니다. "자유 소프트웨어 재단 ..."이라고 쓰여진 첫 번째 단락이 실제로 Linux 재단이라고 말해야 할 때 조심하고 수정하십시오. 그것은 동일하지 않으며이 혼란은 문제를 일으킬 수 있습니다. 왜냐하면 가장 먼저 읽는 것은 마음에 남아있는 것이기 때문입니다.

  4.   엔리케 A.

    안녕하세요 Linux를 사용합시다.
    방금 Windows 17이 사전 설치된 랩톱에 하드 드라이브 "linuxmint-64-cinnamon-2bit-v8.1"를 파티션으로 설치했습니다.
    시작 방법을 알려 주시고 두 운영 체제 중 하나에서 부팅 모드를 결정할 수 있다면 감사하겠습니다.
    저는 두 운영 체제에 완전히 익숙하지 않습니다.
    도와 주셔서 감사합니다. 소식을 기다리겠습니다.
    친절 감사합니다.
    엔리케 A.

    1.    리눅스를 사용하자

      안녕하세요, 엔리케!

      우리의 질문 및 답변 서비스에서이 질문을하는 것이 좋습니다. 구하라 DesdeLinux 커뮤니티 전체가 문제 해결에 도움을 줄 수 있습니다.

      안아줘, 파블로