Bezpieczny rozruch: Linux Foundation na ratunek.

Fedora / Red Hat pojawiła się jako pierwsza, mówiąc, że będzie używać kluczy Microsoft (które openSuse również by zrobił). Potem przyszedł Ubuntu, który pomyślał o posiadaniu własnego klucza i usunięciu GRUB2 (co wywołało gorszą krytykę ze strony FSF niż rozwiązanie Fedory). Teraz James Bottomley, doradca techniczny Linux Foundation, ma rozszerzenie zbawienie………… dla wszystkich twoich dystrybucji (nie tylko te już wymienione)

Jest to niewielka zmiana w rozwiązaniu Fedory używającym kluczy Microsoft. Podpiszą również pre-bootloader co się załadujebez weryfikacji podpisu) wbudowany program ładujący który z kolei załaduje Linuksa (lub inny system operacyjny). Ten pre-bootloader może być używany do dystrybucji LiveCD, instalatorów CD / DVD, a nawet uruchamiać w trybie awaryjnym dystrybucję, która jest już zainstalowana i wybrać jej użycie. Rozwiązanie nie tylko to przyniesie korzyści użytkownikom GNU / Linux, ale także użytkownikom systemów operacyjnych BSD.

Źródła: Linux Foundation | Muktware


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Edgara J Portillo powiedział

    CO BĘDZIE MICROSOFT! Ashhhh, co za cholerna firma ... Te miliony są obrzydliwe ... Jest więcej warte, jest rozwiązanie 😀 ...

    1.    anonimowy powiedział

      Ale pamiętaj, że monopol jest ich własnością, a kiedy będą chcieli zrobić coś podobnego znowu, znowu będziemy się źle bawić.

  2.   Algawa powiedział

    Bardzo dobre rozwiązanie !! 🙂

  3.   auroszx powiedział

    Dobrze to słyszeć (czytaj xD)! 😀

  4.   wojna błyskawiczna powiedział

    Już się spodziewałem

  5.   Carlos-Xfce powiedział

    Wiedział, że prędzej czy później znajdzie się rozwiązanie. Co więcej, myślę, że nie będzie to tylko jeden, ale w świecie GNU / Linuksa będzie więcej rozwiązań z różnych frontów.

  6.   Garbage_Killer powiedział

    Dobre wieści.

  7.   jorgemanjarrezlerma powiedział

    Co słychać

    Dobrze znany SECURE BOOT to kolejny przykład bezużytecznych i niezabezpieczonych systemów operacyjnych firmy Microsoft oraz jej aplikacji. Nawet system tak zamknięty jak MacOS jest mniej niepewny i bardziej liberalny niż „geniusze” Microsoftu.

    Cieszę się również, że zespół Ubuntu (ogólnie Cannonical) pobrał sumo i kontynuuje ścieżkę, którą zawsze powinien podążać, czyli linux, a nie kolejny MacOS ani kolejny Microsoft.

    Z drugiej strony, jeśli to dobra wiadomość dla użytkowników BSD (Unix), Linuksa i innych systemów operacyjnych na rynku, co wskazuje, że rozwój tych środowisk nadal idzie (powoli, ale pewnie). Miło mi to słyszeć i mam tylko nadzieję, że podobnie jak GRUB również SYSLINUX.

    Miło mi też widzieć na obrazku, że można wyłączyć tę głupotę „geniuszy” Microsoftu i móc zainstalować i włożyć z NASZYM SPRZĘTEM to, co nam się podoba (bo są nasze, a nie wypożyczone ani wydane na licencji).

    1.    Windousian powiedział

      IMHO, jeśli Microsoft jest złym chłopcem tej klasy, Apple jest wężem grzechu pierworodnego. Apple nie tylko wyłącza oprogramowanie, ale także ogranicza sprzęt. Bez kompatybilnych komputerów wiele stracilibyśmy. Nie mogliśmy łatwo wymienić części, a cały sprzęt komputerowy byłby jak telefony komórkowe: wszędzie spawane elementy i specjalne śruby. Samo myślenie o tym przyprawia mnie o gęsią skórkę.

    2.    Oscar powiedział

      miodzio xD

  8.   Sieg84 powiedział

    i był „bezpieczny”

  9.   bez nazwy powiedział

    ale po co tyle komplikacji?

    jest wyłączony w bios i jest już rozwiązany

    1.    Shiba87 powiedział

      A co, jeśli producent nie uzna za stosowne włączenia możliwości jego wyłączenia?
      Należy pamiętać, że Microsoft zmusza producentów do włączania i włączania bezpiecznego rozruchu domyślnie i to producent decyduje, czy je wyłączyć, czy nie.

      Będą płyty główne, które na to pozwolą i będziemy musieli jedynie uzyskać dostęp do UEFI i dezaktywować Bezpieczny rozruch, ale zdarzają się przypadki, w których producent na to nie zezwala lub nie zawraca sobie głowy włączaniem opcji dezaktywacji.

      1.    bez nazwy powiedział

        ale ludzie będą pytać w sklepie, czy ma bezpieczny rozruch, a jeśli tak, zapytają, czy można go wyłączyć

        To niemożliwe?

        Cóż, kup od innego producenta, który na to pozwala

        1.    Manuel de la Fuente . , , , , , , , , , , , ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, , powiedział

          Zapłacę ci 5000 $ za każdą osobę, którą o to poprosisz. xD

          1.    Adoniz (@ NinjaUrbano1) powiedział

            Będzie musiał ci zapłacić, ponieważ liczba ludzi, którzy o to pytają, z pewnością nie istnieje, a nawet ja bym zapytał.

            XD

    2.    RudaMale powiedział

      Myślę, że na wypadek, gdybyś chciał mieć podwójny bagażnik z wiatrem, jeśli go dezaktywujesz, niesławny system nie uruchamia się

  10.   Brutozaur powiedział

    To świetna wiadomość, ale zastanawiam się, czy pozwoli na dualboot, ponieważ niektórzy z nas są skazani na używanie Win na naszych komputerach ...

    1.    Sieg84 powiedział

      buczenie, to pozwoli na podwójny rozruch ...

      1.    Brutozaur powiedział

        Cóż, zinterpretowałem to tak, że nie musiałby być podpisany, aby go uruchomić ... mimo to moje pytanie brzmi, czy pozwoli również na uruchomienie systemu Windows zainstalowanego na komputerze (tego, który potrzebuje bezpiecznego rozruchu, idź xD )

        1.    Shiba87 powiedział

          W teorii tak. Pre-bootloader to w zasadzie program uruchamiający, który uruchamia rzeczywisty bootloader po przejściu „sprawdzania” bezpiecznego rozruchu.

          Jedynym wymaganiem jest to, że prebootloader i bootloader znajdują się na tej samej partycji i że pre-bootloader wskazuje na plik wykonywalny bootloadera, cokolwiek to jest.

          Poza tym nie wiem, jak to będzie w przypadku Windowsa, wyobrażam sobie coś bardziej skomplikowanego niż w przypadku gruba, ale
          możliwe.
          A jeśli jest to podwójny rozruch, skonfiguruj go tak, aby zaczynał od grub i pozwól mu zająć się resztą.

  11.   Diego Silverberg powiedział

    UUUUYY BILL BOLI? Boli DUŻO? POWINIENEŚ UŻYWAĆ WAZELINY, PRZECIWKO DARMOWEMU OPROGRAMOWANIU NIE MOŻESZ ZOBACZYĆ DRZWI

    1.    właściwy powiedział

      Co Bill Gates ma z tym wszystkim wspólnego? Gdybyś był trochę lepiej poinformowany, wiedziałbyś, że CEO firmy Microsoft jest obecnie Steve Ballmer.

  12.   Linda powiedział

    Mam Windows i Ubuntu na różnych partycjach i muszę powiedzieć, że z dnia na dzień jestem bardziej zadowolony z wolnego oprogramowania, teraz wykonuję zadanie klasowe z oknami wersji Libre Office, ale wydaje mi się dziwne, że zauważam to bardziej płynne w systemie Windows niż w Ubuntu. Mam DualCore Intel i Gforce 9400GT plus 2G pamięci RAM.
    JUŻ DO SEN ~ ORÓW MICROSOFT, KTÓRZY GNIJĄ Z ZAMKNIĘTYM GÓWNEM, NIE WSPOMAGAJĄC SEN ~ ORÓW La Manzanity, ZAWSZE JEST NA WSZYSTKO. Przepraszam za wszystko, moja klawiatura nie jest hiszpańska

  13.   Fernando Monroya powiedział

    Ze strony społeczności zawsze znajdzie się rozwiązanie.

  14.   Sempromy powiedział

    Społeczność zawsze ma rozwiązanie tego rodzaju rzeczy, to jest dobra rzecz w przypadku wolnego oprogramowania.

    Pozdrowienia.

  15.   użytkownik powiedział

    zgodnie z tą wiadomością http://www.taringa.net/posts/linux/15732411/La-Fundacion-Linux-tiene-un-plan-para-evadir-Secure-Boot.html

    »TEN WSTĘPNY ŁADOWACZ MIAŁBY AUTENTYCZNY I SPRAWDZONY PODPIS OTRZYMANY OD MICROSOFT

    i to byłby ten, który byłby odpowiedzialny za pośrednictwo w bezpiecznym rozruchu podczas rozruchu. Gdy bezpieczny rozruch zweryfikuje autentyczność podpisu tego pre-bootloadera, z kolei uruchomi autentyczny bootloader systemu, który chcemy uruchomić, zapobiegając w ten sposób blokowaniu go przez Secure boot.
    »
    jeśli tak, to NIE JEST TO ROZWIĄZANIE, PONIEWAŻ LINUX ZALEŻY OD FIRMY MICROSOFTT

    Mam nadzieję, że jakiś haker podejmie jakieś rozwiązanie, nie uzależniając się od tych klawiszy

    1.    KZKG ^ Gaara powiedział

      Linux nigdy nie był zależny i nigdy nie będzie zależał od Microsoftu, nie martw się, zawsze znajdzie się rozwiązanie 😉

    2.    Shiba87 powiedział

      Podpis dla prebootloadera będzie musiał zostać uzyskany za pośrednictwem usługi Microsoft (której nazwy nie pamiętam teraz) odpowiedzialnej za dostarczanie podpisów do bezpiecznego rozruchu, będziesz musiał zapłacić i wypełnić odpowiednią dokumentację, ale to nie znaczy znacznie mniej niż Microsoft będzie miał kontrolę nad Prebootloaderem lub będzie mógł go zablokować lub coś podobnego, jest to tylko procedura, która po przejściu nie oznacza niczego innego, klucz jest uzyskany, oprogramowanie jest uwierzytelnione i problem się skończył «na zawsze».
      Prebootloader uwierzytelniony tak, jak powinien, nie będzie miał problemów z Secure Boot, który da nam uniwersalne rozwiązanie problemu dla każdego bootloadera.

  16.   Alf powiedział

    Jest coś, co nie jest dla mnie jasne, a na różnych forach i blogach nie jest to komentowane (lub nie widziałem tego), jeśli zainstaluję Linuksa całkowicie usuwając okna, co się stanie?

    1.    Shiba87 powiedział

      Bezpieczny rozruch to funkcja UEFI, nie ma nic wspólnego z systemem Windows, znajduje się w oprogramowaniu układowym płyty głównej.
      Jeśli włączony jest bezpieczny rozruch, niezależnie od tego, czy zainstalowany jest system Windows, GNU / Linux, BSD lub jakikolwiek system lub kombinacja systemów, nadal będzie sprawdzać, czy oprogramowanie jest podpisane podczas rozruchu.