Linux基金会提出的安全启动解决方案

La Linux基金会 及其技术咨询委员会提出了一项计划,以提供 启动机制Linux 在那些已经激活的机器中 UEFI安全启动。 选择的公式简单而有效:使用Microsoft密钥签名的预引导程序。 


到目前为止,该方法类似于Fedora,OpenSUSE和Ubuntu。 预加载器随后可以启动一个完整的管理器,例如GRUB 2,它可以引导Linux和任何其他操作系统。 那么与上述三个区别在哪里? “好”的是,该公式并不意味着对完整的引导加载程序进行签名。

Linux Foundation已经创建了一个最小的引导程序,它将无法直接引导任何操作系统。 相反,它将控制权转移到任何可以引导操作系统的完整引导加载程序(有符号或无符号)。

乍看之下,预加载程序可以用来绕过安全启动(虽然不允许这样做,但它不允许在系统启动之前执行未签名的代码)。 如果预加载器将控制权转移到已签名的引导加载器,则系统将正常引导。

数据来源: 真贝塔


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   大卫

    太好了,他们不惜一切,从公司那里得到更多的废话,还有那些势不可挡的自由软件,我发现他们早在大师之前,他们可能不知道,但是尽管他们在从事社会工作,至少和我在一起,因为我买不到电脑,而我的amd 1.2Gh 2g ram的工作能力比任何窗户都要好

  2.   乔纳森·莫拉莱斯·萨拉扎

    这样会不会减慢系统负载?

  3.   七月

    通常禁用安全启动,现在不允许我输入BIOS或启动选项……我如何重置它。

    谢谢..

    1.    EDU

      在Windows 8中,您可以访问,但要事先知道要按哪个键才能访问UEFI。

      教育

    2.    七月

      找出您必须按PC或笔记本电脑上的哪个按钮(取决于品牌)才能访问BIOS,并寻找安全启动或类似启动方式的选项。

  4.  

    我希望他们能提出建议,我真的很想安装其中一个linux版本,但是该死的UIEFI阻止了我