Solución al Secure Boot propuesta por la Fundación Linux

La Fundación Linux y su Junta de Asesoramiento Técnico han presentado un plan para suministrar un mecanismo de arranque para Linux en aquellas mÔquinas que tengan activado UEFI Secure Boot. La fórmula escogida es tan simple como eficiente: un pre-cargador de arranque firmado con una clave de Microsoft. 


Hasta aquĆ­, el enfoque es similar al de Fedora, OpenSUSE y Ubuntu. El pre-cargador es capaz de iniciar a continuación un gestor completo como GRUB 2, que puede arrancar Linux y cualquier otro sistema operativo. ĀæDónde estĆ” entonces la diferencia con los tres mencionados? La ā€œsutilezaā€ estĆ” en que esta fórmula no implica la firma del gestor de arranque completo.

La Fundación Linux ha creado un gestor de arranque mínimo que no podrÔ arrancar ningún sistema operativo directamente. En su lugar, transferirÔ el control a cualquier gestor de arranque completo (firmado o sin firmar), que pueda arrancar un sistema operativo.

A primera vista el pre-cargador podría utilizarse para burlar el Secure Boot (que no permite ejecutar código sin firmar antes de iniciarse el sistema), aunque ciertamente no es así. Si el pre-cargador transfiere el control a un cargador de arranque firmado, el sistema se iniciarÔ normalmente.

Fuente: Genbeta