Car-tech

Linus Torvalds egy biztonságos boot-tervvel beszél

Mum Tries Out TempleOS 1.06 (2013)

Mum Tries Out TempleOS 1.06 (2013)
Anonim

A folyamatban lévő "Secure Boot" saga már nem okozott ellentmondást a Linux közösségben az elmúlt tizennyolc hónap múlva, de a vitriol eddig nyilvánvalóvá vált a a Linux kernel fejlesztői levelezőlistájáról.

Linux készítő Linus Torvalds

Az egész múlt csütörtökön kezdődött, amikor a Red Hat fejlesztő, David Howells kérelmet nyújtott be a Linux kernel 3.9 változataira, hogy kiterjessze a Linux támogatását a Secure Boot.

"Srácok, ez nem ad ** k-sucking verseny", a válasz Linux alapító Linus Torvalds. "Ha a Red Hat akarja mélyen a Microsoftot, ez a * a * problémád. Ennek semmi köze sincs a fenntartani kívánt rendszermaghoz. "

'A félelem megzavarása'

A Fedora megoldása a Secure Boot problémára - mely technológiával az Unified Extensible Firmware Interface (UEFI) a Windows 8-as hardverre vonatkozó megfelelő digitális aláírás szükséges ahhoz, hogy az operációs rendszer engedélyezhesse a rendszerindítást - az első szintű indító betöltő vagy a "shim" megszerzése Microsoft kulcsmal aláírt.

a Free Software Foundation legalább részleges támogatása, ez a megoldás ellentmondásos volt.

A módosítás magában foglalta magának a magvaknak a módosítását, azonban Torvalds felhívta a vonalat.

A Red Hat fejlesztő Matthew Garrett javaslatának megválaszolása hogy a Microsoft egyébként úgy döntött, hogy a disztribúció rendszerindítóját "feketelistá teszi", így a felhasználó nem tud Linux indítását, Torvalds azt írta: "Ne felejtsd el a félelmet."

"Ahelyett, hogy tetszene a Microsoftnak, "Tette hozzá

A Torvalds saját tervei szerint a Linux disztribúciók alapértelmezés szerint aláírják a saját moduljaikat, de semmi mást nem.

A felhasználókat időközben meg kell kérni engedélyt harmadik fél modul töltötte be, írta. "Nem használjuk a kulcsokat" - tette hozzá. - Semmi ilyesmi. A kulcsok veszélybe kerülnek. Próbáld meg korlátozni a sérülést, de ami még fontosabb, hagyd, hogy a felhasználó irányítson. "

Torontds a házigazda véletlenszerű kulcsokat ösztönözni fogja, még ha a" hülye "UEFI-ellenőrzések is teljes mértékben le vannak tiltva. "Szinte biztosan

* több * biztonságban lesznek, mint a nagy cégnél alapuló bizalom őrült gyökereinek függvényében, a kulcsfontosságú aláíró hatóságokkal, akik megbízhatnak valakinek hitelkártyával." ' nem az MS "

UEFI-ről van szó, sőt inkább az ellenőrzésről van szó, mint a biztonságról." Mindent egybevetve "valójában nem az MS áldásokról kellene szólnia, hanem a

* felhasználó *

álmodozó rendszermag modulok, "Torvalds arra a következtetésre jutott. Rengeteg vitát folytattak Torvalds óta, természetesen a későbbi ugyanazon a napon. Az alsó sorban azonban az, hogy mindaddig, amíg a Torvalds felelős, a Microsoft aláírt Biztonsági Boot kulcsok nem lesznek a Linux szívében.