Bộ nạp khởi động trước để khởi động các bản phân phối Linux với Khởi động an toàn hiện đã sẵn sàng

Quỹ Linux đã xuất bản một phiên bản của Hệ thống khởi động an toàn, được giao bởi microsoft trong hai tệp (PreLoader.efi và HashTool.efi) và cho phép các nhà phát triển độc lập tạo Phân phối Linux với sự hỗ trợ cho chế độ an toàn này và nước mắt không có vấn đề về thiết bị với UEFI và cài đặt Windows 8.


Đồng nghiệp diazepan đã chịu khó dịch bài blog của James Bottomley, trong đó giải thích chi tiết về thông báo:

Như đã hứa, đây là Hệ thống Khởi động An toàn Nền tảng Linux. Nó thực sự đã được Microsoft phát hành cho chúng tôi vào ngày 6 tháng XNUMX, nhưng với những chuyến du lịch, hội nghị và cuộc họp, tôi không có thời gian để xác thực mọi thứ cho đến hôm nay. Các tệp là:

Trình tải trước.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)
Tôi cũng đã tạo một image mini-USB có khả năng khởi động; (bạn phải cài vào USB bằng dd; image có phân vùng GPT nên dùng toàn bộ đĩa). Nó có shell EFI chứa kernel và sử dụng gummiboot để tải nó. Họ có thể tìm nó ở đây (md5sum 7971231d133e41dd667a184c255b599f).

Để sử dụng hình ảnh mini-USB, bạn phải đăng ký hàm băm cho Loader.efi (trong thư mục EFIBOOT) và shell.efi (trong thư mục gốc). Nó cũng bao gồm một bản sao của KeyTool.efi, hàm băm phải được đăng ký để nó chạy.

Điều gì đã xảy ra với KeyTool.efi? Ban đầu nó sẽ là một phần của bộ tài liệu đã ký của chúng tôi. Tuy nhiên, trong quá trình thử nghiệm, Microsoft đã phát hiện ra rằng do lỗi ở một trong các nền tảng UEFI, nó có thể được sử dụng để xóa khóa theo chương trình khỏi nền tảng, điều này sẽ làm hỏng hệ thống bảo mật UEFI. Cho đến khi chúng tôi có thể giải quyết vấn đề này (chúng tôi có nhà cung cấp tư nhân trong vòng lặp), họ đã từ chối ký KeyTool.efi mặc dù bạn có thể cho phép nó bằng cách thêm các biến MOK nếu bạn muốn chạy nó.

Hãy cho tôi biết điều này diễn ra như thế nào vì tôi muốn thu thập phản hồi về điều gì hiệu quả và điều gì không. Đặc biệt, tôi lo ngại rằng tính năng ghi đè giao thức bảo mật không hoạt động trên một số nền tảng, vì vậy tôi đặc biệt muốn biết liệu tính năng ghi đè này có hoạt động với những nền tảng đó hay không.

Bạn nghĩ sao? Đây có phải là tin tốt? Nó có phù hợp với lợi ích của Microsoft không? Cuộc tranh luận vẫn còn mở.

Fuente: Blog của James Bottomley


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Tin tức Linux dijo

    Hãy nhìn vào trang này, nó chỉ mới bắt đầu. newslinux.wordpress.com

  2.   Eduardo dijo

    Làm cho nó đơn giản???

  3.   huynh đệ dijo

    Đây là một blog xuất sắc. Tôi luôn theo dõi anh ấy. Hãy cẩn thận và sửa lại đoạn đầu tiên có nội dung "Quỹ phần mềm miễn phí..." trong khi thực tế nó nên nói là Quỹ Linux. Nó không giống nhau và sự nhầm lẫn này có thể gây ra vấn đề, vì điều đầu tiên bạn đọc là những gì bạn ghi nhớ.

  4.   Henry A. dijo

    Xin chào, hãy sử dụng Linux,
    Tôi vừa cài đặt, phân vùng ổ cứng "linuxmint-17-cinnamon-64bit-v2", trên máy tính xách tay cài sẵn Windows 8.1 của tôi.
    Tôi sẽ đánh giá cao nếu bạn có thể cho tôi biết cách khởi động nó và có thể quyết định chế độ khởi động ở một trong hai hệ điều hành.
    Tôi hoàn toàn mới đối với cả hai hệ điều hành.
    Cảm ơn sự giúp đỡ của bạn, tôi rất mong nhận được phản hồi từ bạn,
    Trân trọng.
    Enrique A.

    1.    hãy sử dụng linux dijo

      Xin chào, Enrique!

      Chúng tôi khuyên bạn nên đặt câu hỏi này trong dịch vụ hỏi đáp của chúng tôi có tên Xin DesdeLinux để cả cộng đồng có thể giúp bạn giải quyết vấn đề của mình.

      Một cái ôm, Pablo.