Pre-bootloader do uruchamiania dystrybucji Linuksa za pomocą bezpiecznego rozruchu jest teraz gotowy

Linux Foundation wydała wersję Bezpieczny system rozruchowy, dostarczone przez Microsoft w dwóch plikach (PreLoader.efi i HashTool.efi), co pozwala niezależnym programistom tworzyć własne Dystrybucja Linuksa z obsługą tego trybu bezpiecznego i łza bez problemów w sprzęcie z UEFI i zainstalowany system Windows 8.


Kolega Diazepan zadał sobie trud przetłumaczenia posta na blogu Jamesa Bottomleya, który szczegółowo wyjaśnia ogłoszenie:

Zgodnie z obietnicą, oto system bezpiecznego rozruchu Linux Foundation. W rzeczywistości został on udostępniony nam przez firmę Microsoft 6 lutego, ale podczas podróży, konferencji i spotkań nie miałem czasu, aby sprawdzić wszystko do dzisiaj. Pliki to:

Preloader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Stworzyłem również bootowalny obraz mini-USB; (Musisz zainstalować go na USB za pomocą dd; obraz ma partycje GPT, więc wykorzystuje cały dysk). Ma powłokę EFI tam, gdzie powinno znajdować się jądro i używa gummiboot do jego załadowania. Może znajdź to tutaj (md5sum 7971231d133e41dd667a184c255b599f).

Aby użyć obrazu mini-USB, musisz wprowadzić skróty dla loader.efi (w folderze EFIBOOT) i shell.efi (w folderze głównym). Zawiera również kopię KeyTool.efi, musisz wprowadzić hash, aby uruchomić.

Co się stało z KeyTool.efi? Pierwotnie miał być częścią naszego sygnowanego zestawu. Jednak podczas testów Microsoft odkrył, że z powodu błędu w jednej z platform UEFI, można go użyć do programowego usunięcia klucza platformy, co zrujnowałoby system bezpieczeństwa UEFI. Dopóki tego nie rozwiążemy (mamy prywatnego dostawcę w pętli), odmówili podpisania KeyTool.efi, chociaż możesz go autoryzować dodając zmienne MOK, jeśli chcesz go uruchomić.

Daj mi znać, jak to się dzieje, ponieważ jestem zainteresowany zbieraniem opinii na temat tego, co działa, a co nie. W szczególności obawiam się, że nadpisywanie protokołu bezpieczeństwa może nie działać na niektórych platformach, dlatego szczególnie chcę wiedzieć, czy na nich nie działa.

Co myślisz? Czy to dobra wiadomość? Czy jest to zgodne z interesami Microsoft? Debata jest otwarta.

źródło: Blog Jamesa Bottomleya


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Wiadomości o Linuksie powiedział

    Spójrz na tę stronę, dopiero się zaczyna. newslinux.wordpress.com

  2.   Eduardo powiedział

    Uprość to ???

  3.   braterski powiedział

    Świetny blog to. Zawsze podążam. Zachowaj ostrożność i popraw pierwszy akapit, który mówi „Fundacja Wolnego Oprogramowania…”, podczas gdy naprawdę powinien on brzmieć „Fundacja Linuksa”. To nie to samo i to zamieszanie może powodować problemy, ponieważ pierwszą rzeczą, którą się czyta, jest to, co pozostaje w pamięci.

  4.   Enrique a. powiedział

    Witaj, używajmy Linuksa,
    Właśnie zainstalowałem, partycjonując dysk twardy „linuxmint-17-cinnamon-64bit-v2” na moim laptopie z preinstalowanym systemem Windows 8.1.
    Byłbym wdzięczny, gdybyś mógł mi powiedzieć, jak mogę to rozpocząć i móc zdecydować o trybie rozruchu w jednym z dwóch systemów operacyjnych.
    Jestem zupełnie nowy w obu systemach operacyjnych.
    Dziękuję za pomoc, czekam na Wasze wiadomości,
    Z poważaniem.
    Henryka A.

    1.    użyjmy Linuksa powiedział

      Cześć Enrique!

      Zalecamy zadać to pytanie w naszym serwisie pytań i odpowiedzi o nazwie Zapytaj DesdeLinux aby cała społeczność mogła Ci pomóc w rozwiązaniu Twojego problemu.

      Uścisk, Pablo.