Secure Boot: The Linux Foundation to the Rescue.

Fedora / Red Hat kwam als eerste en zei dat het Microsoft-sleutels zou gebruiken (welke openSuse ook zou doen). Toen kwam Ubuntu die eraan dacht om zijn eigen sleutel te hebben en ook GRUB2 (die kritiek van de FSF veroorzaakte die erger was dan de Fedora-oplossing). Nu komt James Bottomley, technisch adviseur van de Linux Foundation met de redding………… voor al uw distributies (niet alleen de reeds genoemde)

Dit is een kleine wijziging in Fedora's oplossing voor het gebruik van Microsoft-sleutels. Ze zullen ook tekenen een pre-bootloader wat wordt geladenzonder enige handtekeningverificatie) een vooraf gebouwde bootloader die op zijn beurt Linux zal laden (of ander besturingssysteem). Deze pre-bootloader kan worden gebruikt voor LiveCD-distributies, CD / DVD-installatieprogramma's of zelfs in veilige modus opstarten van een distributie die al is geïnstalleerd en ervoor kiezen om deze te gebruiken. De oplossing niet alleen zou het profiteren aan gebruikers van GNU / Linux, maar ook voor gebruikers van besturingssystemen BSD.

Bronnen: Linux Foundation | Muktware


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   Edgar J Portillo zei

    WAT ZAL MICROSOFT ZIJN! Ashhhh, wat een verdomd bedrijf ... Die miljoenen zijn walgelijk ... Het is meer waard, er is een oplossing 😀 ...

    1.    anoniem zei

      Maar vergeet niet dat zij het monopolie hebben, en als ze weer iets soortgelijks willen doen, zullen we weer een slechte tijd hebben.

  2.   algabe zei

    Zeer goede oplossing !! 🙂

  3.   auroszx zei

    Het is goed om dat te horen (lees xD)! 😀

  4.   bliksemsneloorlog zei

    Al verwacht

  5.   Carlos-Xfce zei

    Hij wist dat er vroeg of laat een oplossing zou komen. Wat meer is, ik denk dat het niet slechts één zal zijn, maar dat er meer oplossingen zullen zijn van verschillende fronten in de GNU / Linux-wereld.

  6.   Vuilnismoordenaar zei

    geweldig nieuws.

  7.   jorgemanjarrezlerma zei

    Hoe gaat het?

    De bekende SECURE BOOT is nog een van de voorbeelden van het nutteloze en onveilige van de Microsoft-besturingssystemen en de toepassingen ervan. Zelfs een systeem dat zo gesloten is als MacOS is minder gemeen en liberaler dan de "genieën" van Microsoft.

    Ik ben ook blij dat het Ubuntu-team (Cannonical in het algemeen) de sumo's heeft gedownload en verder gaat op het pad dat het altijd zou moeten volgen, namelijk Linux en niet een andere MacOS of nog een andere Microsoft.

    Aan de andere kant is het goed nieuws voor gebruikers van BSD (Unix), Linux en andere besturingssystemen op de markt, wat aangeeft dat de vooruitgang van deze omgevingen (langzaam maar zeker) blijft doorgaan. Ik ben blij om het te horen en ik hoop alleen dat GRUB ook SYSLINUX leuk vindt.

    Ik ben ook blij om in de afbeelding te zien dat je deze stompzinnigheid van de "genieën" van Microsoft kunt uitschakelen en kunt installeren en plaatsen wat we willen met ONZE APPARATUUR (omdat ze van ons zijn, niet verhuurd of gelicentieerd).

    1.    Windousian zei

      Naar mijn bescheiden mening, als Microsoft de slechte jongen van de klas is, is Apple de slang van de erfzonde. Apple sluit niet alleen de software af, het beperkt ook de hardware. Zonder compatibele pc's zouden we veel verliezen. We konden niet gemakkelijk onderdelen verwisselen en alle computerapparatuur zou als mobiele telefoons zijn: overal gelaste onderdelen en speciale schroeven. Als ik er alleen maar aan denk, krijg ik kippenvel.

    2.    oscar zei

      meop xD

  8.   sieg84 zei

    en er was de «veilige»

  9.   niet genoemd zei

    maar waarom zoveel complicaties?

    het is gedeactiveerd in de bios en het is al opgelost

    1.    Shiba87 zei

      Wat als de fabrikant het niet gepast acht om de mogelijkheid op te nemen om deze uit te schakelen?
      Houd er rekening mee dat Microsoft fabrikanten dwingt om Beveiligd opstarten standaard op te nemen en in te schakelen, en dat het de fabrikant is die vervolgens beslist om het al dan niet uit te schakelen.

      Er zullen moederborden zijn die dit toestaan ​​en we zullen alleen toegang moeten hebben tot de UEFI en Secure Boot moeten uitschakelen, maar er zullen gevallen zijn waarin de fabrikant het niet toestaat of niet de moeite neemt om een ​​deactiveringsoptie op te nemen.

      1.    niet genoemd zei

        maar mensen zullen in de winkel vragen of het een veilige start heeft, en als dat het geval is, zullen ze vragen of het kan worden uitgeschakeld

        Het is niet mogelijk?

        Nou, om te kopen bij een andere fabrikant die het toestaat

        1.    Handleiding van de Bron zei

          Ik betaal je $ 5000 voor elke persoon die je dat vraagt. xD

          1.    Adoniz (@ NinjaUrbano1) zei

            Hij zal je moeten betalen omdat het aantal mensen dat dat vraagt ​​zeker niet bestaat of ik zou het zelfs hebben gevraagd.

            XD

    2.    RudaMale zei

      Ik denk dat het is voor het geval je dubbele laars met windor wilt hebben, als je het deactiveert, start het beruchte systeem niet

  10.   Brutosaurus zei

    Het is geweldig nieuws, maar ik vraag me af of het een dualboot mogelijk maakt, aangezien sommigen van ons gedoemd zijn om Win op onze computers te gebruiken ...

    1.    sieg84 zei

      brom, dat is om dual-boot mogelijk te maken ...

      1.    Brutosaurus zei

        Nou, ik heb het geïnterpreteerd als dat het niet hoeft te worden ondertekend om het uit te voeren ... maar toch is mijn vraag of het ook de op de pc geïnstalleerde vensters toestaat om op te starten (degene die veilig moet opstarten, ga xD )

        1.    Shiba87 zei

          In theorie wel. De Pre-Bootloader is in feite een launcher die de eigenlijke bootloader uitvoert nadat deze de Secure Boot "check" heeft doorstaan.

          De enige vereiste is dat de prebootloader en de Bootloader zich op dezelfde partitie bevinden en dat de Pre-bootloader naar het uitvoerbare bestand van de bootloader verwijst, wat het ook is.

          Buiten dat weet ik niet hoe het zal zijn in het geval van Windows, ik stel me iets gecompliceerder voor dan in het geval van grub, maar
          mogelijk te maken.
          En als het een dual-boot is, configureer het dan om te beginnen met grub en laat hem de rest doen.

  11.   Diego Silverberg zei

    UUUUYY DOET DE REKENING PIJN? Het doet veel pijn? U MOET VASELINE HEBBEN GEBRUIKT, TEGEN GRATIS SOFTWARE KUNT U MEER DEUREN NIET ZIEN

    1.    gepast zei

      Wat heeft Bill Gates hiermee te maken? Als je wat beter geïnformeerd was, zou je weten dat de CEO van Microsoft momenteel Steve Ballmer is.

  12.   Linda zei

    Ik heb windows en Ubuntu op verschillende partities en ik moet zeggen dat ik met de dag meer tevreden ben met vrije software, nu doe ik een lesopdracht met Libre Office-versie windows, maar het lijkt me vreemd dat ik het meer vloeiend merk in windows dan in Ubuntu. Ik heb een DualCore Intel en een Gforce 9400GT plus 2G RAM.
    REEDS AAN DE SEN ~ ORS VAN MICROSOFT DIE ZULLEN ROTEN MET HUN SHIT GESLOTEN, OM NIET TE ZIEN VAN DE SEN ~ ORS VAN La Manzanita ER IS ALTIJD VOOR ALLES. Sorry voor de enhes, mijn toetsenbord is niet Spaans

  13.   Fernando Monroy zei

    Van de kant van de gemeenschap zal er altijd een oplossing zijn.

  14.   semproms zei

    De gemeenschap heeft altijd een oplossing voor dit soort dingen, het is het goede van gratis software.

    Een groet.

  15.   gebruiker zei

    volgens dit nieuws http://www.taringa.net/posts/linux/15732411/La-Fundacion-Linux-tiene-un-plan-para-evadir-Secure-Boot.html

    »DEZE PRE-BOOTLOADER ZOU EEN AUTHENTIEKE EN GECONTROLEERDE HANDTEKENING HEBBEN VAN MICROSOFT

    en het zou degene zijn die verantwoordelijk zou zijn voor het bemiddelen met veilig opstarten tijdens het opstarten. Zodra Secure Boot de authenticiteit van de handtekening van deze pre-bootloader heeft geverifieerd, zal het op zijn beurt de authentieke bootloader starten van het systeem dat we willen starten, waardoor wordt voorkomen dat Secure Boot het blokkeert.
    »
    zo ja, dan IS HET GEEN OPLOSSING OMDAT LINUX AFHANKELIJK IS VAN MICROSOFTT

    IK HOOP DAT SOMMIGE HACKERS EEN OPLOSSING VERWIJDEREN ZONDER AFHANKELIJK VAN DIE SLEUTELS

    1.    KZKG ^ Gaara zei

      Linux is nooit afhankelijk geweest van en zal nooit afhankelijk zijn van Microsoft, maak je geen zorgen, er wordt altijd een oplossing gevonden 😉

    2.    Shiba87 zei

      De handtekening voor de prebootloader zal moeten worden verkregen via de Microsoft-service (waarvan ik de naam nu niet meer weet) die verantwoordelijk is voor het aanleveren van de handtekeningen voor Secure Boot, je zult moeten betalen en het bijbehorende papierwerk moeten invullen, maar dat betekent niet veel minder dan dat Microsoft controle heeft over de Prebootloader of in staat zal zijn om deze of iets dergelijks te blokkeren, het is slechts een procedure die, zodra deze is doorstaan, niets anders inhoudt, de sleutel wordt verkregen, de software wordt geauthenticeerd en de probleem is voorbij «voor altijd».
      De Prebootloader die is geverifieerd zoals het zou moeten zijn, zal geen problemen hebben met Secure Boot, wat ons een universele oplossing voor het probleem zal geven, voor elke bootloader.

  16.   Alf zei

    Er is iets dat me niet duidelijk is, en in de verschillende forums en blogs wordt er geen commentaar op gegeven (of ik heb het niet gezien). Wat gebeurt er als ik Linux installeer en vensters volledig verwijder?

    1.    Shiba87 zei

      Veilig opstarten is een UEFI-functie, het heeft niets te maken met Windows, het zit in de moederbordfirmware.
      Als Veilig opstarten is ingeschakeld, ongeacht of Windows, GNU / Linux, BSD of een systeem of combinatie van systemen is geïnstalleerd, zal het nog steeds verifiëren dat de software is ondertekend tijdens het opstarten.