Pra-bootloader untuk boot distro Linux dengan Secure Boot kini sudah siap

Linux Foundation telah mengeluarkan versi dari Sistem Boot Selamat, dihantar oleh microsoft menjadi dua fail (PreLoader.efi dan HashTool.efi) dan yang membolehkan pembangun bebas membuat fail mereka Pengedaran Linux dengan sokongan untuk mod selamat ini dan koyak tanpa masalah dalam peralatan dengan UEFI dan Windows 8 dipasang.


Rakan sekerja Diazepan menghadapi masalah untuk menerjemahkan catatan blog James Bottomley, yang menjelaskan pengumuman secara terperinci:

Seperti yang dijanjikan, berikut adalah Linux Boot Secure Boot System. Ini sebenarnya dikeluarkan kepada kami oleh Microsoft pada 6 Februari, tetapi dengan perjalanan, persidangan dan perjumpaan, saya tidak mempunyai masa untuk mengesahkan semuanya sehingga hari ini. Failnya adalah:

PraLoader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Saya juga membuat imej mini-USB yang boleh di-boot; (Anda harus memasangnya di USB menggunakan dd; gambarnya mempunyai partisi GPT, jadi ia menggunakan keseluruhan cakera). Ia mempunyai shell EFI di mana kernel seharusnya dan menggunakan gummiboot untuk memuatnya. Mungkin cari di sini (md5sum 7971231d133e41dd667a184c255b599f).

Untuk menggunakan gambar mini-USB, anda harus memasukkan hash untuk loader.efi (dalam folder EFIBOOT) dan shell.efi (dalam folder root). Ia juga menyertakan salinan KeyTool.efi, anda harus memasukkan hash untuk dijalankan.

Apa yang berlaku dengan KeyTool.efi? Ia pada awalnya akan menjadi sebahagian daripada kit bertanda tangan kami. Namun, semasa melakukan pengujian, Microsoft mendapati bahawa disebabkan oleh bug di salah satu platform UEFI, ia dapat digunakan untuk menghapus kunci platform secara terprogram, yang akan merosakkan sistem keselamatan UEFI. Sehingga kami dapat menyelesaikannya (kami mempunyai vendor persendirian), mereka enggan menandatangani KeyTool.efi walaupun anda boleh membenarkannya dengan menambahkan pemboleh ubah MOK jika anda ingin menjalankannya.

Beritahu saya bagaimana keadaannya kerana saya berminat untuk mengumpulkan maklum balas mengenai perkara yang berfungsi dan yang tidak. Khususnya, saya bimbang penggantian protokol keselamatan mungkin tidak berfungsi di beberapa platform, jadi saya ingin tahu sama ada ia tidak berfungsi untuk mereka.

Apa pendapat kamu? Adakah ini berita baik? Adakah ia berfungsi untuk kepentingan Microsoft? Perbahasan terbuka.

Fuente: Blog James Bottomley


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Berita Linux kata

    Lihat halaman ini, baru bermula. newslinux.wordpress.com

  2.   Eduardo kata

    Jadikannya Ringkas ???

  3.   persaudaraan kata

    Hebatnya blog ini. Saya selalu mengikut. Harap berhati-hati dan betulkan perenggan pertama yang mengatakan "Yayasan Perisian Percuma ..." apabila benar-benar mengatakan Linux Foundation. Ia tidak sama dan kekeliruan ini boleh menimbulkan masalah, kerana perkara pertama yang dibaca adalah apa yang masih ada dalam fikiran.

  4.   Enrique a. kata

    Hello Mari gunakan Linux,
    Saya baru sahaja memasang, membahagi cakera keras "linuxmint-17-cinnamon-64bit-v2", pada komputer riba saya yang mempunyai Windows 8.1 yang telah dipasang sebelumnya.
    Saya sangat menghargai jika anda dapat memberitahu saya bagaimana saya dapat memulakannya, dan dapat memutuskan mod boot dalam salah satu daripada dua sistem operasi.
    Saya benar-benar baru dalam kedua-dua sistem operasi.
    Terima kasih atas bantuan anda, saya menantikan berita anda,
    Selamat sejahtera.
    Henry A.

    1.    mari gunakan linux kata

      Helo, Enrique!

      Kami mengesyorkan agar anda mengemukakan soalan ini dalam perkhidmatan soal jawab yang dipanggil Tanya DesdeLinux supaya seluruh masyarakat dapat menolong anda mengatasi masalah anda.

      Pelukan, Pablo.