Car-tech

Linus Torvalds nói ra với một kế hoạch khởi động an toàn

Keynote: Linus Torvalds, Creator of Linux & Git, in conversation with Dirk Hohndel, VMware

Keynote: Linus Torvalds, Creator of Linux & Git, in conversation with Dirk Hohndel, VMware
Anonim

Câu chuyện "Khởi động an toàn" đang diễn ra đã không gây ra tranh cãi trong cộng đồng Linux trong 18 tháng qua, nhưng vitriol đã được biểu hiện rõ ràng cho đến nay so với điều hiển nhiên trong một

Người tạo Linux Linus Torvalds

Tất cả bắt đầu vào thứ năm tuần trước, khi nhà phát triển Red Hat David Howells gửi yêu cầu thay đổi được thực hiện cho nhân Linux 3.9 để mở rộng hỗ trợ Linux cho Bảo mật Boot.

"Guys, đây không phải là cuộc thi quảng cáo k-sucking **, là phản hồi từ người sáng tạo Linux Linus Torvalds. “Nếu Red Hat muốn sâu cổ họng Microsoft, đó là * sự cố * của bạn. Điều đó chẳng liên quan gì đến hạt nhân mà tôi duy trì. ”

'Ngưng sự sợ hãi mong đợi'

giải pháp của Fedora đối với vấn đề Khởi động An toàn - theo đó công nghệ được kích hoạt trong Giao diện Phần vững Mở rộng Thống nhất (UEFI) trên phần cứng Windows 8 yêu cầu chữ ký số thích hợp trước khi hệ điều hành được phép khởi động đã có bộ tải khởi động giai đoạn đầu tiên hoặc "shim" được ký bằng khóa Microsoft.

Mặc dù nó đã nhận được một cái gật đầu Hỗ trợ một phần từ Quỹ Phần mềm Tự do, giải pháp đó đã gây tranh cãi.

Đó là khi nó bao gồm những sửa đổi trong hạt nhân, tuy nhiên, Torvalds đã vẽ đường.

Phản hồi đề xuất của nhà phát triển Red Hat Đề xuất của Matthew Garrett rằng Microsoft có thể chọn cách "danh sách đen" bộ tải khởi động của một phân phối, để người dùng không thể khởi động Linux, Torvalds đã viết, "Hãy ngăn chặn nỗi sợ hãi mong muốn.

" Thay vì làm hài lòng Microsoft, hãy thử xem chúng ta có thể bảo mật thực sự như thế nào, ”Anh ta adde d.

'Cho phép người dùng kiểm soát'

Kế hoạch riêng của Torvalds gọi các bản phân phối Linux để ký các mô-đun riêng của họ theo mặc định, nhưng không có gì khác.

Người dùng phải được yêu cầu quyền, trong khi đó, trước khi mô-đun bên thứ ba được tải, ông đã viết. “Không dùng chìa khóa,” anh nói thêm. "Không có gì như thế. Các phím sẽ bị xâm phạm. Torvalds khuyên, ngay cả khi kiểm tra UEFI “ngu ngốc” bị vô hiệu hóa hoàn toàn nếu được yêu cầu. "Chúng gần như chắc chắn sẽ an toàn hơn

* * tùy thuộc vào một nguồn gốc tin cậy điên rồ nào đó dựa trên một công ty lớn, với các nhà chức trách ký tên tin cậy bất kỳ ai có thẻ tín dụng." không phải là về MS '

UEFI, trên thực tế, là kiểm soát nhiều hơn nó là an ninh, ông nói thêm.

Tất cả trong tất cả, "nó thực sự không nên về MS phước lành, nó phải là về

* người dùng * mô-đun hạt nhân phước lành, ”Torvalds kết luận. Có nhiều cuộc thảo luận nhiều hơn vì Torvalds vạch ra quan điểm của mình, tất nhiên, bao gồm kế hoạch thực hiện chi tiết hơn, riêng của mình sau cùng ngày đó. Tuy nhiên, điểm mấu chốt là miễn là Torvalds chịu trách nhiệm, các khóa Khởi động An toàn do Microsoft ký sẽ không được tìm thấy trong chính Linux.