Car-tech

Linux Foundation avslöjar en lösning för Win 8 Secure Boot

Настройки UEFI и Secure Boot для загрузки Linux, использование двух систем на одном компьютере

Настройки UEFI и Secure Boot для загрузки Linux, использование двух систем на одном компьютере
Anonim

Det går knappast en vecka i dessa dagar utan att det uppstår något nytt tillvägagångssätt för det problematiska "Secure Boot" -problemet för Linux-användare på Windows 8-hårdvara, och denna vecka är inget undantag.

Inte bara en, men två nya diskussioner om ämnet har dykt upp i veckan, i själva verket började med en söndags bloggpost från Red Hat-utvecklaren Matthew Garrett, som först tog upp problemet.

Garrett har varit med på att skapa Fedora tillvägagångssätt, som innebär att "bygga ett binärt som har Fedora-nyckeln inbäddad och sedan få det binära signerat av Microsoft", noterade han på söndag. "Enkelt nog för att vi ska göra, men inte nödvändigtvis praktiska för mindre distributioner."

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Följaktligen går resten av Garretts post vidare till detalj tre möjliga lösningar för sådana mindre projekt.

Nu är den allra senaste nyheten att Linux Foundation och dess tekniska rådgivande styrelse har pratat med en ny plan som gör det möjligt för Linux att fortsätta att fungera på Secure Boot-aktiverade maskiner.

' En liten förstartsladdare

Problemet är naturligtvis att Windows 8-hårdvaran kommer med Secure Boot aktiverat i UEFI (Unified Extensible Firmware Interface), vilket innebär att endast operativsystem med lämplig digital signatur kommer att kunna starta.

Utdelningar, inklusive Ubuntu, Fedora och SUSE Linux, har alla beskrivit sina egna planer för att arbeta kring problemet, vilket också varit ett fokus för mycket uppmärksamhet från Free Software Foundation. I juli lanserade James Bottomley, ordförande för Linux Foundations tekniska rådgivande styrelse, en insats bland Linux-utvecklare för att brainstorma lösningarna på problemet.

Nu verkar vi se frukten av deras arbete.

"I ett nötskal kommer Linux Foundation att få en Microsoft-nyckel och signera en liten förstartsladdare som i sin tur kedjelast (utan någon form av signaturkontroll) en förutbestämd startlastare som i sin tur startar Linux (eller något annat operativsystem), "förklarade Bottomley i gårdagens officiella tillkännagivande.

" En stoppavståndsmått "

För säkerhet kommer den nya förstartsladaren att använda ett" nuvarande användarprov "för att säkerställa att det inte kan användas som en vektor för alla typer av UEFI-malware för att rikta till säkra system, "noteras Bottomley.

Källkoden för pre-bootloader är nu tillgänglig online.

När Linux Foundation får en Microsoft-signatur - något som "Kommer att ta ett tag," berättar Bottomley - pre-bootloader kommer att vara placerad på Linux Foundation-webbplatsen, där vem som helst kan ladda ner och använda den för att starta en CD / DVD-installatör eller LiveCD Linux-distribution eller att starta ett installerat operativsystem i säkert läge för distribution.

I huvudsak är den nya pre- bootloader kommer att vara "en stop-gap-åtgärd som kommer att ge hela distributionen tid att komma fram till planer som utnyttjar UEFI-säkerhetskopiering", avslutade Bottomley.

Det är ändå värt att notera att Red Hats Garrett publicerade sin egen reaktion på nyheter efter Linux Foundation meddelande: "Det är mindre användbart än shim", skrev han, med hänvisning till metoden som används i Fedoras tillvägagångssätt. "Använd bara shim istället."