Car-tech

Linus Torvalds talar ut med en Secure Boot-plan

Linus Torvalds: Secure Boot Is Good

Linus Torvalds: Secure Boot Is Good
Anonim

Den pågående "Secure Boot" -sagen har redan inte orsakat någon kontrovers i Linux-samhället under de senaste arton månaderna, men den vitriol som uppenbarats har hittills blivit jämförd med det som framgår av en den senaste debatten om Linux-kärnans utvecklare-postlista.

Linux-skaparen Linus Torvalds

Allting började förra torsdagen när Red Hat-utvecklaren David Howells lämnade in en begäran om ändringar av Linux-kärnan 3.9 för att utöka Linux-stöd för Secure Boot.

"Killar, det här är inte ad ** k-sucking contest", var svaret från Linux-skaparen Linus Torvalds. "Om Red Hat vill djupt halsen Microsoft, det är * ditt * problemet. Det har inget som helst att göra med den kärna som jag behåller. "

" Stoppa rädslan "

Fedora lösning på Secure Boot-problemet, genom vilken teknik aktiverad i UEFI-enheten (Unified Extensible Firmware Interface) på Windows 8-hårdvaran krävs en lämplig digital signatur innan ett operativsystem får starta-har varit att få sin första laddningsstartläsare eller "shim", signerad med en Microsoft-nyckel.

Även om det fick en nod på minst delvis stöd från Free Software Foundation, har den lösningen varit kontroversiell.

Det var när det gällde att inkludera modifieringar i själva kärnan, att Torvalds ritade linjen.

Svar på Red Hat-utvecklaren Matthew Garretts förslag att Microsoft annars skulle kunna välja att "svartlista" en distributions uppstartsladdare och låta användaren inte kunna starta Linux, skrev Torvalds "Stop the fear mongering already."

"Istället för att glädja Microsoft, försök att se hur vi kan lägga till verklig säkerhet, "Han adde d.

"Låt användaren vara i kontroll"

Torvalds egna plan kräver att Linuxdistributionerna skriver sina egna moduler som standard, men inget annat.

Användare bör begäras för tillstånd under tiden tredje parts modul är laddad, skrev han. "Använd inte nycklar", tillade han. "Inget som det. Nycklarna kommer att äventyras. Försök att begränsa skadorna, men ännu viktigare, låta användaren vara i kontroll. "

Slumpmässiga nycklar bör vara uppmuntrade, Torvalds rekommenderas, även om de" dumma "UEFI-kontrollerna är helt inaktiverade om det behövs. "De kommer nästan säkert att vara * mer * säkra än beroende på någon galen bas av förtroende baserat på ett stort företag, med viktiga signeringsmyndigheter som litar på någon med ett kreditkort."

"Det bör inte handla om MS '

UEFI handlar faktiskt om kontroll än det är säkerhet, tillade han.

Sammantaget bör det inte handla om MS-välsignelser, det borde handla om * användaren * välsignelseskärnemoduler ", avslutade Torvalds.

Det har varit mycket mer diskussion sedan Torvalds redogjorde för hans åsikt, självklart, inklusive sin egen, mer detaljerade implementeringsplan senare samma dag.

Grunden är dock att så länge Torvalds ansvarar, kommer inte Microsoft-signerade Secure Boot-tangenter att hittas i själva Linux-kernen.