Dhacdooyinka ku jira Saxiixa UEFI ee Microsoft

Waxaa dhacda inaan turjumo maqaalkan uu qoray James Bottomley, lataliyaha farsamada ee Foundation Foundation, yaa bilaabay inuu wax isla dhigo pre-bootloader si aad u kabaha kartaa Linux.

Sidii aan ku sharaxay qoraalkaygii hore, waxaan haynaa lambarka Linux Foundation pre-bootloader meesha. Si kastaba ha noqotee, waxaa jiray a daahid intii aan marin u helnay nidaamka saxiixa Microsoft.

Waxa ugu horreeya ee la sameeyo ayaa ah $ 99 u bixi Verisign (hadda Symantec) oo waxay leeyihiin fure ay xaqiijisay Verisign. Waxaan u sameynay aasaaska Linux, waxa kaliya ee ay rabaan waa inay wacaan xarunta si loo xaqiijiyo. Furaha ayaa ku soo noqonaya URL ku rakiban biraawsarkaaga, laakiin qalabka Linux SSL ee caadiga ah ayaa loo isticmaali karaa in lagu soo saaro oo loo abuuro shahaado PEM caadi ah iyo fure. Wax shaqo ah kuma lahan saxiixa UEFI, laakiin waxaa loo isticmaalaa in lagu ansixiyo nidaamka sysdev Microsoft inaad tahay qofka aad tiraahdo waxaad tahay. Kahor intaadan abuurin akoon sysdev, waa inaad tijaabisaa saxeexida fulin ay ku siinayaan oo ay soo gelinayaan. Waxay sameeyaan shuruudo adag oo ah inaad ku saxeexdo barxad gaar ah oo Windows ah, laakiin sbsign ugu yaraan way shaqaysay oo bingo xisaabteenna ayaa la abuuray.

Marka koontada la abuuro, wali ma soo rogi kartid binuurada UEFI si aad u saxiixdo adiga oo aan marka hore lahayn saxeex qandaraas warqad ah. Heshiisyadu waa kuwo aad u adag, oo ay ku jiraan liisamo badan oo laga reebay (oo ay ku jiraan dhammaan GPL-yada darawallada, laakiin maaha kuwa xamuulka qaada). Qaybta ugu halista badan ayaa ah in heshiisyadu ay u muuqdaan inay soo socdaan ka baxsan walxaha UEFI ee aad saxeexdo. Qareenada Linux Foundation waxay ku soo gabagabeeyeen inay inta badan waxyeello u lahayn LF maxaa yeelay ma iibinno wax soo saar, laakiin waxay ku noqon kartaa karaahiyo shirkadaha kale. Sida laga soo xigtay Matthew Garrett, Microsoft waxay diyaar u tahay inay kala xaajooto heshiisyo gaar ah qaybinta si loo yareeyo dhibaatooyinka qaarkood.

Marka heshiisyada la saxiixo, dhabta ah madadaalo farsamo. Kaliya ma soo dejin kartid ikhtiyaari ikhtiyaari ah oo ah 'UEFI binary' oo aad saxiixdo. Marka hore waa inaad ku duub faylka .cab. Nasiib wanaagse, waxaa jira mashruuc il furan oo abuuri kara feylasha golaha wasiirada ee loo yaqaan 'lcab'. Markaa waa inaad ku saxeex faylka .cab oo leh furaha Verisign. Mar labaad, waxaa jira mashruuc il furan oo kale oo sameyn kara taas: osslsigncode. Qofkasta oo ubaahan aaladahaas, waxaa lagaheli karaa bakhaarkayga furan ee OpenSuse Build UEFI. Dhibaatada ugu dambeysa ayaa ah soo dejinta feylka waxay u baahan tahay nal qalin. Nasiib darrose iftiinka dayaxa uma muuqdo inuu shaqeynayo oo xitaa iyadoo nooca 4-aad la eegaayo sanduuqa wax lagu dhejiyo ayaa madhan sidaas waa waqtigii la isticmaali lahaa daaqadaha 7 hoosta kvm (mashiin dalwaddii ku saleysan kernel). Markaad gaarto qaybtaas, waa inaad sidoo kale caddeysaa in labada nooc "la saxiixayo, waa inaanu shati ka haysan GPLv3 ama shatiyada la midka furan ee la midka ah”. Waxaan u maleynayaa inay tahay cabsi laga qabo shaacinta muhiimka ah laakiin ma cadda gabi ahaanba (waxay la mid tahay "shatiyada la midka ah ee furan").

Marka raritaanka la dhammeeyo, faylka galka ayaa istaaga illaa toddobo marxaladood. Nasiib darrose, fuulitaankii ugu horreeyay ee imtixaanku wuu sii joogay ku xiran marxaladda 6 (saxiixa feylasha). 6 maalmood kadib waxaan u diray e-mayl taageero ah Microsoft oo aan waydiinayo waxa dhacaya. Jawaabtu: “Koodhka qaladka ee nidaamka saxiixa uu tuuray ayaa ah faylkaagu maaha codsi Win32 ansax ah. Ma codsi Win32 ansax ah baa? ”. Jawaab: sida iska cad maahan, waa mid shaqeynaya 64 bit oo UEFI ah. Ma jirin jawaabo intaa ka badan...

Mar labaad ayaan isku dayay. Markan waxaan helay emayl soo degsada oo loogu talagalay feylka saxeexan guddiga ayaa sidaa leh saxiixay wuu fashilmay. Waan soo dejiyey oo waan xaqiijiyey. Hantida laba-geesoodka ah waxay ku shaqeysaa aaladda xasilloonida waxaana lagu saxiixay fureha

maadada = / C = US / ST = Washington / L = Redmond / O = Microsoft Corporation / OU = MOPR / CN = Microsoft Windows UEFI Daabacaha Daabacaha
soo saaraha = / C = US / ST = Washington / L = Redmond / O = Microsoft Corporation / CN = Microsoft Corporation UEFI CA 2011

Waxaan weydiiyay taageerada sababta howshu u muujisay guuldaro laakiin waxaan helay soo degsasho ansax ah iyo, ka dib markii ay soo bateen e-mayllada, waxay igu jawaabeen “ha isticmaalin faylkaas ahaa si qaldan loo saxeexay. Waan kuu soo noqon doonaa. Weli ma hubo waxa dhibaatadu tahay, laakiin haddii aad eegto Mawduuca furaha saxiixa, ma jiraan wax fure u ah oo tilmaamaya Linux Foundation, sidaa darteed waxaan tuhunsanahay in dhibaatadu ay tahay in binary-ka lagu saxiixay furaha guud ee Microsoft halkii laga heli lahaa fure gaar ah (oo laga noqon karo) oo ku xiran Linux Foundation.

Si kastaba ha noqotee, tani waa xaaladda: Waxaan sii wadi doonnaa inaan sugno Microsoft si ay u siiso Linux Foundation saxeex hore oo ansax ah oo ansax ah. Markay taasi dhacdo, waxaa loo geyn doonaa goobta aasaasiga ah ee Linux oo dhammaantood la wada isticmaali karo.

source: http://blog.hansenpartnership.com/adventures-in-microsoft-uefi-signing/

Gunaanad gunaanadkaaga, laakiin tani waqti ayey qaadan doontaa.


25 faallooyin, ka tag taada

Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   rolo dijo

    Haddii runtii arrinta PC-yada leh win8 OEM ee la socota nidaamka UEFI lagu xalliyo iyadoo laga joojinayo UEFI-ka BIOS, waxay aniga ila tahay qalad in labada aasaaska Linux iyo Fedora, Ubuntu iyo anigu garan maayo kuwa kale ee distro, bixiya shahaadada oo aqbal xaddidaadaha ay soo rogtay Microsoft.

    WAA IN AAN JOOJNO QAXO LAMBAHA

    1.    leeg84 dijo

      laakiin waxaan ogahay in Windows 8 wali unbooted

      1.    Blaire pascal dijo

        Hehehe, xitaa heshiis weyn. Hagaag, uguyaraan aniga. Waa fikrad shaqsiyeed, ma doonayo inaan cid ku xumeeyo.

    2.    Shiba 87 dijo

      UEFI lagama naafoobi karo BIOS-ka, maaddaama UEFI uu yahay Firmware-ka u yimid inuu beddelo in ka badan BIOS-cimri dheer.

      Waxa aan ka hadlaynaa waa Badbaadada Badbaadada, oo ah muuqaal ka mid ah UEFI-ka oo lagu hubinayo saxnaanta barnaamijka aan ku bilaabayno kumbuyuutarka iyada oo loo marayo saxeexyada dhijitaalka ah, waa kabaha loo yaqaan 'Secure Boot' oo ay tahay in la naafo.

      Maaha wax u fudud sida curyaaminta kabaha loo yaqaan 'Secure Boot' waana intaas, waxaa lagama maarmaan ah in soo-saaruhu uu tixgeliyey in lagu daro menu u oggolaanaya dadka isticmaala inay joojiyaan Kabaha Badbaadada ah, haddii soo saaruhu uusan doonaynin inuu naafo noqdo wuxuu noqon doonaa mid aad u dhib badan isticmaalaha ayaa sidaas sameeya, oo suurtogal u ah inuu aad ugu adkaado inuu ku beddelo qalabka loo yaqaan 'motherboard firmware' mid aan rasmi ahayn.

      Xalka Linux Foundation wuxuu xal caalami ah u noqon doonaa qalab kasta oo cudurkani wax yeeleeyo wuxuuna u oggolaan doonaa nidaam kasta oo lagu rakibayo bixinta hal saxiix oo dijitaal ah oo keliya, taas oo runtii ah waxa iyaga cabsi geliya iyo sababta ay u baryayaan wax badan.

      1.    msx dijo

        «Ma fududa sida curyaaminta kabaha loo yaqaan 'Secure Boot' waana taas, waa lagama maarmaan in soo-saaruhu uu tixgeliyey in lagu daro menu u oggolaanaya dadka isticmaala inay curyaamiyaan kabaha loo yaqaan 'Secure Boot', haddii soo-saaruhu uusan doonaynin inuu naafo noqdo waxay noqon doontaa mid aad u dhib ku ah adeegsadaha inuu awoodo inuu sameeyo, »

        Markaa waxa loo baahan yahay in la sameeyo waa olole akhris-qoris dijitaal ah halkaasoo loogu sharxayo dadka isticmaala inay ka dalbanayaan kombuyuutarro leh astaamahaas beddelkeedana ay iibsadaan kuwa kale.

      2.    taregon dijo

        Waxaas oo dhami waa in lacag lagu helo adoo ku ansaxinaya waxa kari kara iyo waxa aan ku kici karin bootka sugan.

  2.   Anti dijo

    Wadarta karti darrada lama kala saari karo ujeedooyinka xun.

  3.   Hugo dijo

    In kasta oo uu jiro weedh caan ah oo uu leeyahay Robert J. Hanlon oo leh: "Weligaa ha u nisbeyn xumaanta waxa si ku habboon u sharxay nacasnimada", marka laga hadlayo kiiska gaarka ah ee Microsoft, dhibaatooyin badan oo doqonimo ah oo loo maleynayo in si wanaagsan loo rumeysan yahay oo la qorsheeyey si ka wanaagsan amniga, waxay sii siineysaa aragtida ah inay caqabad ku yihiin Linux Foundation si aan linux loogu dhejin karin kombiyuutarada cusub ee la socda UEFI, sidaa darteed Microsoft ma laha tartan

    1.    Blaire pascal dijo

      Dhab ahaan Ma jecli fikradda, bilow ammaan la mooday ... Way iga nixin. Waxay ila tahay aniga in Microsoft ay leedahay ujeedo ... Mafia ah.

      1.    bamler dijo

        Waan ka daalay Microsoft iyo wax is daba marinteeda, xitaa waxaan ka baqayaa ujeedooyinkeeda, waana ka daalay iskadhigida inay xukumaan kombiyuutar kasta ama aaladaha ka jira suuqa.

        Waxaan rajeynayaa in Linux ay ku dhameys tirto si wada jir ah oo ay ku guuleysato dadka isticmaala dhamaadka iyo Windows ugu dambeyntii waa la takooray, wadar ahaan, OS-ka waa inuu yahay.

        1.    Hugo dijo

          Tani waxay i xasuusineysaa rukhsadda la siiyay Microsoft taas oo nidaamka aasaasiga ahi ku xadidan yahay, iyo in la furo awooddiisa buuxda ama la rakibo barnaamij saddexaad oo dhinac saddexaad ah, rukhsadaha ayaa lagama maarmaan u ah taas, dabcan, midkood isticmaalaha ama adeegsadayaashu waa inay bixiyaan. Qaybaha saddexaad ee raba codsiyadooda in lagu rakibo nidaamka qalliinka. Inaanay weli hirgelin macnaheedu maahan inaysan ku talagalin, waxaana dareemayaa in UEFI ay diyaarinayso dhulka tan.

  4.   erunamoJAZZ dijo

    Waxa aniga iga yaabiyay ayaa ah in 64bist binaries ay fashilmaan oo ay qasbaan 32bit binaries…. Iyagu dib ayey u yihiin, ma jiraan wax cusub oo 86-bit x32 naqshadeeyayaasha dhismaha ah oo suuqa yaalla. Waa inuu ku shaqeeyaa 64bits.

    uu

  5.   jorgemanjarrezlerma dijo

    Saxeexa dhijitaalka ah ama bootka aaminka ahi wuxuu isku dayayaa inuu ka hortago "wax" aan ahayn nidaamka in la furo. Sidoo kale waa in laga fogaado waxa loogu yeero burcad-badeednimada ama koobiyeynta sharci-darrada ah ee softiweerku leeyahay.

    Falanqeyn sameynta iyo baaritaanka waxa loogu yeero Win8 aaminka ah oo leh bootkeeda aadka u xiisaha badan ayaa muujisay karti darrida madaama ay dhawaan heleen god amaan.

    Sababta aan kor ku soo sheegay awgood, iyo iyada oo aan loo baahnayn xirfad-yaqaan, leh PhD iyo kuwo kale, waa la ogaan karaa inay tahay uun fikrad suuq-geyn ah oo ay weheliso Microsoft oo ah inay noqoto nidaam tufaax xidhan.

    Shakhsiyan dib-u-eegis, la-talin iyo daraasad waxaan ku dhihi karaa aragtidayda shaqsiyadeed ee ah in UEFI / Secure Boot ay tahay khiyaano iyo khiyaano ujeedkeedu yahay oo keliya in lagu qasbo laguna taageero mashruuca Microsoft inuu gebi ahaanba xiro nidaamkiisa deegaanka, isagoo ka faa'iideysanaya xaqiiqda ah inuu weli jimicsi gaar ah sameyn karo cadaadiska qaybta xisaabinta shaqsiyeed.

  6.   pavloco dijo

    Fasaxan waxaan doonayaa inaan helo wado aan ku dacweeyo Microsoft. Waan necbahay iyaga.

    1.    Blaire pascal dijo

      Hehehe, haddii aan hammi iyo waqti heli lahaa, iyagana waan dalban lahaa. Waa ku xad gudub xorriyadda. Ilaa ay ka sameeyaan nooc kale oo sumcad xumo ah EULA halkaasoo ay ku caddeeyaan in adoo aqbalaya qandaraaska aad u hoggaansameyso inaadan rakibin wax kale oo software ah lol, taas oo aan la yaab igu noqon doonin.

    2.    bamler dijo

      +1

  7.   nosferatux dijo

    Waan arki doonaa sida microsoft uu ugu sameeyo win8-keeda iyo UEFI / safeboot, laga yaabee inuu lumin doono xoogaa suuq ah oo uu doorbido macbooks ama chromebooks.

    Oo yaa garanaya, waxaa laga yaabaa in maalin uun soo saaraha kombuyuutarka uu ka soo muuqan doono halkaas isagoo ka doorbidaya Linux iyo nidaamyada kale ee bilaashka ah.

  8.   nosferatux dijo

    mmm iyo haddii bulshooyinka Linux ay "ka muuqdaan" maalinta internetka iyo maalinta barnaamijka, tusaale ahaan, hortooda qaar ka mid ah dukaamada hp (in yar marka la yiraahdo) oo muujinaya qadarinta ay u hayaan astaanta laakiin khilaafkooda isticmaalka daaqadaha?

    Oo haddii maalmahaas "fest rakib" ay u baxdo jidadka ama fagaareyaasha?

    1.    Hugo dijo

      Xaqiiqda murugada leh ayaa ah in dhammaan isticmaaleyaasha Linux la isku daro ay ka kooban yihiin qayb ka mid ah dadka isticmaala Windows, sidaa darteed soo saarayaasha qalabka si dabiici ah waxay mudnaanta u siiyaan nidaamka hawlgalka qaybta ugu sarreysa suuqa. marka waxaan arkaa inaysan u badnayn in mudaharaadku wax uun beddelo.

      Fikradayda, tusaale ahaan, ka dhigitaanka Linux barxad soo jiidasho leh oo loogu talagalay codsiyada iyo cayaaraha waxay yeelan kartaa saameyn ka badan banaanbaxyo badan oo ka dhan ah MS. Laakiin tani waxay qaadataa waqti (iyo ilo).

  9.   Charlie-brown dijo

    Way fiican tahay in la weeraro Micro $ oft iyo Bootkiisa Sugan, laakiin xusuusnow in ay yihiin soo saarayaasha Motherboard-ka oo ay ugu darsameen sida caadiga ah UEFI, sida haddii ay jiraan hal OS oo keliya; Microsoft ... waxay mareen waddo qaldan. Marka la eego kiiska, waxay ila tahay aniga in mustaqbalka in nalagu qasbi doono in lagu ifiyo UEFI-ga looxyada leh noocyada "la sii daayay" sida aan maanta ku samaynayno ROM-ka waxyaabaha qaar. Nasiib wanaagse, xariifnimada kuwa u hanqaltaagaya xorriyadda ayaa muujisay inay ka xoog badan tahay kuwa kuwa doonaya inay tirtiraan.

    1.    Shiba 87 dijo

      Man-it ee wajahaya qareenadooda, kordhinta kharashka shatiyada ka dhigaya qalabkaaga mid aad qaali u ah, ama xitaa lumiya 80% suuqa gudaha.

      Maaha inay iyadu difaacayso, laakiin haddii wax Microsoft ay ogtahay sida loo sameeyo ay tahay waxaas, oo lagu soo rogo baadda iyo Monopoly, ikhtiyaarka keliya ayaa u noqon kara dhammaan soo saarayaasha ama ugu yaraan aqlabiyadda inay oggolaadaan oo ay hal mar wada joojiyaan , laakiin taasi si weyn ayey ugu adag tahay inay dhacdo oo hal shirkad, si kasta oo ay u ballaaran tahay, waxay ka fekeraysaa laba jeer ka hor intaanay khatar gelin ganacsigeeda, iyadoon loo eegin sida caddaalad darrada / gurguurta / macno darrada ah ee ay Microsoft weydiisato.

  10.   Alf dijo

    Aad ayaa looga hadlay arintan mowduucyo kaladuwan iyo fagaarayaal kaladuwan, laakiin waxaan haystaa maalmo aan kaga fikiro wax, malaha waa nacasnimadayda laakiin, marka laga hadlayo DELL iyo HP (ma ogi shirkado kale) oo iibiya mashiinada Linux , kabaha aaminka ah ma ka soo baxayaa?

    1.    Hugo dijo

      Waxaan u maleynayaa in aan aqriyay in xaaladahan oo kale soo saarayaasha ay dhigayaan nidaam labo UEFI / BIOS ah sidaa darteed hadii aad joojiso UEFI waxaad dib ugu laaban doontaa BIOS. Tani waa inay si dabiici ah u kordhisaa kharashyada.

      Ugu dambeyntiina BIOS waa inay baaba'daa sidaan ognahay iyada oo laga doorbidayo UEFI ama heerar kale oo wanaagsan oo la rumeysan yahay, maxaa yeelay tiknoolajiyada BIOS waa duug tahay sidaas darteedna waxay ku soo rogaysaa xaddidaadyo.

  11.   Shiba 87 dijo

    Mudanayaal, oo saxeex u ah codsiga FSF ee arrintan:

    Anaga, saxiixayaasha, waxaan ku boorineynaa dhamaan soosaarayaasha kombiyuutarka ee hirgeliya waxa loo yaqaan "Secure Boot" ee loo yaqaan 'UEFI' oo loo yaqaan "Secure Boot" si aan u sameyno qaab u oggolaanaya rakibidda nidaamyada hawlgalka bilaashka ah. Si loo ixtiraamo xorriyadda isticmaaleyaasha oo runtiina loo ilaaliyo ammaankooda, soo-saareyaashu waa inay u oggolaadaan milkiileyaasha kombiyuutarrada inay joojiyaan xayiraadaha kabaha, ama ay bixiyaan nidaam lagu kalsoonaan karo oo lagu rakibo laguna maamulo nidaam hawlgal oo bilaash ah oo ay iyagu doortaan. Waxaan ballanqaadeynaa inaanan iibsan doonin ama aan kugula talineynin kumbuyuutarro ka qaadaya xorriyadan muhiimka ah isticmaaleha, iyo inaan si firfircoon ugu dhiirrigelinno dadka ku nool bulshadayada inay ka fogaadaan noocyada noocan ah ee nidaamyada la xiray.

    http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement

    1.    msx dijo

      Kaamil ah, codsi saxeexan oo lala wadaago LUG iyo shabakadda inteeda kale, waad ku mahadsan tahay faallooyinka.