Car-tech

Linux Foundation công bố giải pháp cho Win 8 Secure Boot

LNLP #1415 | Windows Secure Boot Linux Fix, Microsoft Office for Linux?

LNLP #1415 | Windows Secure Boot Linux Fix, Microsoft Office for Linux?
Anonim

Ít ngày một tuần trôi qua mà không có sự xuất hiện của một cách tiếp cận mới đối với vấn đề “Khởi động an toàn” gây khó chịu cho người dùng Linux trên phần cứng Windows 8, và tuần này cũng không ngoại lệ. Không chỉ một mà hai cuộc thảo luận mới về chủ đề này đã xuất hiện trong tuần này, trên thực tế, bắt đầu với một bài đăng trên blog chủ nhật của nhà phát triển Red Hat Matthew Garrett, người đã đưa vấn đề này lên ánh sáng. phương pháp tiếp cận, trong đó bao gồm "xây dựng một nhị phân có khóa Fedora nhúng, và sau đó nhận được rằng nhị phân có chữ ký của Microsoft," ông lưu ý vào ngày chủ nhật. "Dễ dàng hơn cho chúng tôi để làm, nhưng không nhất thiết thiết thực cho các bản phân phối nhỏ hơn."

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Theo đó, phần còn lại của bài viết của Garrett sau đó đi vào chi tiết ba có thể Bây giờ, tin tức mới nhất là Quỹ Linux và Ban Cố vấn Kỹ thuật đã lên tiếng với một kế hoạch mới được thiết kế để cho phép Linux tiếp tục hoạt động trên các máy hỗ trợ Khởi động An toàn.

Tất nhiên, phần cứng của Windows 8 sẽ có Secure Boot được kích hoạt trong Unified Extensible Firmware Interface (UEFI), nghĩa là chỉ các hệ điều hành có chữ ký số thích hợp sẽ có thể khởi động. Các phân phối bao gồm Ubuntu, Fedora và SUSE Linux đều đã mô tả các kế hoạch riêng của họ để giải quyết vấn đề, đó cũng là trọng tâm của sự chú ý của Quỹ Phần mềm Tự do. Trong tháng 7, trong khi đó, James Bottomley, chủ tịch Ban cố vấn kỹ thuật của Quỹ Linux, đã khởi động một nỗ lực giữa các nhà phát triển Linux để suy nghĩ các giải pháp cho vấn đề.

Bây giờ, có vẻ như chúng ta đang nhìn thấy thành quả của lao động của họ. > Tóm lại, Linux Foundation sẽ lấy một khóa Microsoft và ký một bộ nạp tiền khởi động nhỏ mà sẽ tải chuỗi (không có bất kỳ hình thức kiểm tra chữ ký nào) một bộ tải khởi động được thiết kế trước, lần lượt, khởi động Linux (Bottomley trong thông báo chính thức của ngày hôm qua.

'Một biện pháp ngăn chặn khoảng cách'

Để bảo mật, bộ nạp tiền khởi động mới sẽ sử dụng thử nghiệm "người dùng hiện tại" để đảm bảo rằng nó không thể được sử dụng như một véc tơ cho bất kỳ loại phần mềm độc hại UEFI nào để nhắm vào các hệ thống an toàn, ”Bottomley lưu ý.

Mã nguồn cho bộ nạp trước có sẵn trực tuyến.

Một khi Linux Foundation có chữ ký của Microsoft "Sẽ mất một lúc," Bottomley thừa nhận - bộ nạp tiền trước sẽ là được đặt trên trang web của Quỹ Linux, nơi mọi người có thể tải xuống và sử dụng nó để khởi động trình cài đặt CD / DVD hoặc bản phân phối LiveCD Linux hoặc khởi động hệ điều hành đã cài đặt ở chế độ an toàn cho bất kỳ bản phân phối nào.

Về bản chất, tiền tố mới Trình tải khởi động sẽ là "một biện pháp ngăn chặn khoảng cách sẽ cung cấp cho tất cả các bản phân phối thời gian để đưa ra các kế hoạch tận dụng lợi thế của khởi động an toàn của UEFI", Bottomley kết luận. tin tức sau thông báo của Quỹ Linux: “Nó ít hữu ích hơn shim”, anh viết, đề cập đến phương pháp được sử dụng trong cách tiếp cận của Fedora. "Chỉ cần sử dụng shim thay thế."