安全启动:Red Hat和Canonical提出了替代方案

安全启动 它由一种机制来验证执行的代码是否经过数字签名。 这样,您只能引导具有正确签名的加载程序的操作系统。

这是一个 需求微软 将用于将标签贴在Universe中的所有计算机上,Windows 8认证«。 微软的这一进步 分水 之间的 大型Linux发行版, 找出为什么。

Red Hat和Fedora的立场:“不太糟糕”的替代方案?

正如我们所见 细节 几天前,为使该充电器获得微软的批准,红帽将选择使用一项名为Sysdev的微软服务(支付99美元的注册费),尽管这笔钱最终将留给VeriSign。 显然,这意味着任何GNU / Linux发行版都可以使用相同的密钥,这无疑是Red Hat的一项大慈善行为。

成本并不重要-仅为99美元-但这不是GNU / Linux发行版一直都避开Microsoft的原因吗?

Canonical和Ubuntu的立场:不要依赖

出现在UEFI论坛上的Canonical已经为Ubuntu生成了自己的密钥,这将避免像Red Hat所建议的那样使用Microsoft的密钥。

Ubuntu的提议与Microsoft的提议之间的根本区别是,没有迹象表明Canonical提供了密钥创建服务。 具有Ubuntu密钥的系统将只能运行Ubuntu,除非用户禁用安全启动或向UEFI添加其他密钥。

考虑到这一目标,Canonical已在研究GRUB 2的替代品 因为它的GPLv3许可证显然会带来法律问题。

不使用安全启动:最佳解决方案

最好的选择也许是根本不使用安全启动,尽管这将需要在BIOS中修改一个选项,这可能会使许多新手开始使用Linux。 但是,老实说,今天,用户从LiveCD或LiveUSB运行Linux时也是如此。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   路易斯

    找到整个免费社区可以使用和利用的解决方案只需花费时间。

  2.   埃迪·桑塔纳

    无疑,这是一个可怕的消息,对于GNU / Linux发行版以及它们对普通用户的发行而言,这无疑是一个很大的障碍。
    很难找到每个发行版的解决方案,每个发行版都对他来说似乎是最好的。 真正的坏事是Microsoft,它无权处置每个用户购买并想要随意使用的计算机。
    就我而言,我将继续弃用Windows,并使用更多的Linux风格,即使我必须禁用PC的安全启动后也可以。

  3.   阿波罗

    希望可以禁用安全启动(如果需要),但在最坏的情况下,社区找到解决方案只是时间问题。
    在此之前,我认为Red Hat所做的关键在于最小的弊病,它肯定可以在经过认证的计算机上运行Linux(在最坏的情况下-如果尚未开发该解决方案,我会重复)

  4.   Chelo酒店

    是否已经可以通过安全启动在阿根廷购买计算机? 主权国家不能就此问题立法,即机器不以这种倾向于垄断的限制进入或出售吗? 当然,在阿根廷不太可能发生这种情况,但是在巴西或某些欧洲也许是这样。

  5.   数码电脑,互联网和服务

    让我们看看这件事发生了什么。

    正如他们在上一条评论中说的那样,希望可以在BIOS中禁用该选项,并能够安装Linux。此外,他们应该创建该措施以提高安全性,但是我认为他们将重点更多地放在Microsoft的利益上,以及如何不,如果它是操作系统的主要分销商,并且所有公司都希望与大公司在一起。

  6.   让我们使用Linux

    停用显然是唯一的选择。

  7.   毛里求斯到

    我的问题是,如果不使用Windows,RedHat / Fedora和Ubuntu,唯一的解决方案是停用SecureBoot?或者是否可以将密钥合并到UEFI中?

  8.   米格尔

    未来不能束缚在微软的牢狱之内,还有无限的生命,而让他们最困扰的是,有些操作系统可以更好地工作或至少与它们的操作系统相同,而不必支付滥用许可证的价格

  9.   朱利坤

    好吧,只要制造商允许禁用安全启动就没有问题。
    如果可以使用,那么更好(我想),更高的安全性。 尽管我们一直以来都这样,但是在业务环境中,对于安全性和其他方面,对于普通用户而言,这将变得更加重要……不使用安全启动并不是世界末日。

  10.   米格尔

    这很简单,尽管在我看来,微软要求制造商提出的要求是非常大的废话,但如果Windows希望确保仅使用制造自己的硬件(如苹果)的窗口并查看其成本是否值得,这样一来,人们肯定会得到便宜的PC和自己的专有OS

  11.   卡夫蒂

    法律完成了网罗……。

    社区将以某种方式在不使用微调密钥的情况下解决此安全启动。

  12.   费尔

    在目前的技术阶段,我认为修改BIOS选项不会吓到45岁以下的新手。

  13.   黄病毒

    呵呵!!! 将“未满45岁”更改为“任何人还活着”……(我现年53岁...
    自从我购买了全新的Sinclair ZX 81 ..之后,我就修改了BIOS。
    一吨的时间)