安全启动:救援的Linux基础。

Fedora / Red Hat首先说它将使用Microsoft密钥(openSuse也可以做到)。 然后是想到拥有自己的密钥并删除GRUB2(这导致来自FSF的批评比Fedora解决方案更糟糕)。 现在,Linux基金会的技术顾问James Bottomley随附了 救恩…………对于您的所有发行版(不仅那些已经提到的)

这与Fedora使用Microsoft密钥的解决方案略有不同。 他们还将签名 预引导程序 将加载什么没有任何签名验证) 预制的引导程序 反过来会加载Linux(或其他操作系统)。 该预引导加载程序可用于LiveCD发行版,CD / DVD安装程序,甚至可以在安全模式下启动已安装的发行版并选择使用它。 解决方案 不仅会受益 给的用户 GNU / Linux的,但也适用于操作系统的用户 BSD.

来源: Linux基金会 | 多功能软件


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   埃德加·波蒂略

    MICROSOFT将会是什么! Ashhhh,真是该死的公司...数以百万计的人令人恶心...值得更多,有解决方案😀...

    1.    匿名

      但是请记住,垄断权是他们的,当他们想再次做类似的事情时,我们将再次度过难关。

  2.   藻类

    很好的解决方案! 🙂

  3.   奥罗斯

    听到(阅读xD)真是太好了! 😀

  4.   闪电战

    已经预期

  5.   卡洛斯·Xfce

    他知道迟早会有解决方案的。 而且,我认为这不只是一个,而是GNU / Linux世界中来自各个领域的更多解决方案。

  6.   垃圾杀手

    好消息。

  7.   约格曼花园

    你好吗。

    著名的SECURE BOOT是Microsoft操作系统及其应用程序无用和不安全的另一个示例。 甚至像MacOS这样封闭的系统也比Microsoft的“天才”更不讨人喜欢,更自由。

    我也很高兴Ubuntu团队(通常是Cannonical)已经下载了相扑,并继续它应该遵循的路径,它是linux,而不是另一个MacOS或另一个Microsoft。

    另一方面,对于市场上的BSD(Unix),Linux和其他操作系统的用户来说,这是个好消息,这表明这些环境的发展仍在继续(缓慢但肯定)。 我很高兴听到它,我只是希望像GRUB一样还有SYSLINUX。

    我也很高兴在图像中看到您可以禁用Microsoft“天才”的这种愚蠢,并能够使用我们的设备安装和放置我们想要的任何东西(因为它们是我们的,而不是出租或许可的)。

    1.    温杜西科

      恕我直言,如果微软是同类产品中的坏孩子,那么苹果就是罪魁祸首。 苹果不仅关闭软件,还限制了硬件。 没有兼容的PC,我们将损失很多。 我们无法轻易地更换零件,所有的计算机设备都像手机一样:无处不在的焊接部件和特殊螺丝。 只是想想就给我起了鸡皮bump。

    2.    奥斯卡

      o xD

  8.   sieg84

    还有“安全”

  9.   九分

    但是为什么这么复杂呢?

    它在BIOS中已停用,并且已经解决

    1.    芝87

      如果制造商认为不适合禁用该功能怎么办?
      请记住,Microsoft强迫制造商默认包括并启用安全启动,然后由制造商决定是否禁用它。

      会有主板允许这样做,我们只需要访问UEFI并停用安全启动,但是在某些情况下,制造商可能不允许或不愿意包括停用选项。

      1.    九分

        但是人们会在商店中询问它是否具有安全启动,如果可以,他们会询问是否可以将其禁用

        这不可能?

        好吧,从允许它的另一家制造商那里购买

        1.    曼努埃尔·德拉·富恩特

          我为每个看到您要求的人支付$ 5000。 xD

          1.    阿多尼斯(@ NinjaUrbano1)

            他将不得不付钱给您,因为肯定没有提出要求的人,甚至我也不会提出要求。

            XD

    2.    鲁达·马乔

      我认为这是万一您想使用Windor进行双重启动,如果停用它,则臭名昭著的系统无法启动

  10.   布鲁托龙

    这是个好消息,但是我不知道它是否允许双启动,因为我们中有些人注定要在计算机上使用Win。

    1.    sieg84

      哼,那就是允许双启动...

      1.    布鲁托龙

        好吧,我将其解释为无需对其进行签名即可运行它……即使如此,我的问题是它是否还将允许PC上安装的Windows进行引导(需要安全引导的Windows xD) )

        1.    芝87

          理论上是。 Pre-Bootloader基本上是一个启动程序,它在通过安全启动“检查”之后运行实际的Bootloader。

          唯一的要求是prebootloader和Bootloader在同一个分区上,并且Pre-bootloader指向bootloader可执行文件,无论它是什么。

          除了我不知道在Windows情况下会如何,我还想比在grub情况下更复杂,但是
          可能的。
          如果是双启动,则将其配置为以grub开头,然后让他负责其余的工作。

  11.   迭戈·希尔伯伯格

    UUUUYY会受伤吗? 很伤吗? 您应该使用过凡士林,并且无法查看免费软件

    1.    正确

      比尔·盖茨与这一切有什么关系? 如果您更了解情况,您会知道微软的首席执行官目前是史蒂夫·鲍尔默。

  12.   琳达

    我在不同的分区上有Windows和Ubuntu,我不得不说每天对自由软件更加满意,现在我正在使用Libre Office版本的Windows进行类分配,但是对我来说似乎很奇怪,我注意到它更加流畅在Windows中比在Ubuntu中。 我有一个DualCore Intel和一个Gforce 9400GT加2G的ram。
    微软的感觉已经封闭了,但没有提到La Manzanita的感觉,所以一切都在外。 抱歉,我的键盘不是西班牙语

  13.   费尔南多·梦露

    在社区方面,总会有解决方案。

  14.   森普罗姆斯

    社区对于这种事情总是有解决方案,这对自由软件来说是一件好事。

    一声问候。

  15.   用户

    根据这个消息 http://www.taringa.net/posts/linux/15732411/La-Fundacion-Linux-tiene-un-plan-para-evadir-Secure-Boot.html

    »此预引导程序将具有微软提供的经过验证的真实签名

    并且它将是在引导过程中负责与安全引导进行中介的人员。 一旦安全引导验证了该预引导加载程序签名的真实性,它就会启动我们要启动的系统的真实引导加载程序,从而防止安全引导阻止它。
    »
    如果是这样,那不是解决方案,因为LINUX将依赖于MICROSOFTT

    我希望某些Hacker提供某些解决方案,而无需依赖这些键

    1.    KZKG ^ Gaara

      Linux从未依赖过,也永远不会依赖于Microsoft,不用担心,总能找到解决方案😉

    2.    芝87

      prebootloader的签名必须通过Microsoft服务(其名字我现在不记得了)获得,该服务负责提供安全启动的签名,您将必须支付并填写相应的文书工作,但这并不意味着远不及Microsoft来控制Prebootloader或能够阻止它或类似的东西,它只是一个过程,一旦通过,它并不意味着其他任何事情,获得​​了密钥,软件就可以了。身份验证,问题就已经解决了?
      经过身份验证的预引导程序不会对安全引导产生任何问题,这将为我们提供针对任何引导程序的通用解决方案。

  16.   阿尔夫

    有一些我不清楚的地方,在各个论坛和博客中都没有评论(或者我没有看到),如果我安装Linux完全删除了Windows,会发生什么?

    1.    芝87

      安全启动是UEFI的功能,与Windows无关,它在主板固件中。
      如果启用了安全启动,则无论是否安装了Windows,GNU / Linux,BSD或任何系统或系统组合,它仍将在启动期间验证该软件是否已签名。