Car-tech

Biztonságos indító betöltő áll rendelkezésre, amely lehetővé teszi a Linux számára a Windows 8 PC-ken való munkát

Customizing Cloud9 and the CS50 IDE by Dan Armendariz

Customizing Cloud9 and the CS50 IDE by Dan Armendariz

Tartalomjegyzék:

Anonim

A független Linux disztribúcióknak a Windows 8 számítógépekre, a Linux Az alapítvány olyan szoftvereket adott ki, amelyek lehetővé teszik a Linux számára, hogy az UEFI (Unified Extensible Firmware Interface) firmware-t futtató számítógépekkel dolgozzon.

A Linux Foundation Secure Boot System egy Linux-alapú OS-t, hogy az új hardveren fusson az UEFI firmware által vezérelt, más néven "secure-boot" technológiával.

"A Linux Foundation nemcsak azt kívánja engedélyezni, hogy a Linux megtartsa a bootot az új wa hogy a technikailag hozzáértő felhasználók számára lehetővé tegyék a biztonságos indítási folyamat irányítását, saját platformkulcsuk telepítésével "- írta James Foundation Bottomley, a Linux Foundation technikai tanácsadó testülete

[További olvasmány: 4 Linux-projekt az újoncok és a köztes felhasználók számára]

A hosszú távú BIOS firmware-k lehetséges cseréjéhez az UEFI egy iparági kezdeményezés, amely biztosítja a számítógépeket a rosszindulatú programok ellen a számítógép firmware-jének megtervezése, hogy az operációs rendszer vagy a számítógép belsejében lévő bármely hardver, például grafikus kártya indítása előtt megbízható kulcsot kérjen.

Az UEFI alapot teremtene egy olyan bizalmi lánc számára, amely egészen a

Windows 8

A Microsoftnak minden Windows 8 operációs rendszert futtató gépre UEFI-nak kell lennie. Bár az OEM-k (eredeti berendezés gyártója hogy az UEFI kikapcsolható legyen, így a többi operációs rendszer futhat a gépen, sok a Linux közösségben attól tart, hogy az OEM-ek nem nyújtanak UEFI-kapcsolót, ezáltal nem engedélyezik más operációs rendszerek számára, hogy kulcs nélkül fusson ezek a gépek

Egy általános Linux disztribúció nem fog működni Windows 8 számítógépen kulcs nélkül.

"Biztos módban … a platform csak olyan EFI binárisokat hajt végre, amelyeket egy olyan kulcskal írtak alá, amely engedélyezve van az UEFI biztonságos indító aláírási adatbázisában "- magyarázta Bottomley.

A legfontosabb Linux-terjesztések legfrissebb verziói most tartalmaznak boot-betöltőt, vagy valamilyen formát az UEFI-vel való együttműködésre, beleértve az Ubuntu 12.10-et és a Fedora 18-at. Ez az UEFI követelmény azonban úttörőnek tekinthető azok számára, akik szeretnek saját Linux-terjesztéseket létrehozni. A Linux Foundation rendszerbetöltője a Microsoft által hitelesített hash-kódot biztosít, és támogatja az infrastruktúrát egy általános Linux kernel indításához.

"Van egy olyan protokoll, amelyben a Microsoft örül, hogy átadja a kezdeti Microsoft aláírt EFI bináris terhelést egy különálló, ellenőrzött EFI bináris láncra, amelyet az egyes disztribúciók irányítanak "- írta Bottomley.

Más erőfeszítések

Ez nem az első megközelítés, amelyet a Linux táborban valaki dolgozott ki az UEFI-val való együttműködésre. A biztonsági fejlesztő, Matthew Garrett tavaly megjelentette saját számát.

A shim különbözik a rendszerbetöltőtől, bár mindkettő felülbírálja az UEFI biztonsági rendszert a Linux betöltésére.

UEFI

A Linux Foundation rendszerbetöltõje, amelyet Bottomley szerint technikailag inkább "elõtöltõ" -nek nevezhetõ, bármely generikus rendszerként működhet együtt. Linux bootloader. "Ezt azért tettük el, mert a küldetésünk, hogy a Linux ökoszisztémában lévõ boot-betöltõket biztonságosan bootolni tudjuk" - mondta Bottomley.

Garrett és Bottomley megvitatták a lehetõséget arra, hogy a Linux Foundation rendszerbetöltõjével összeolvasztják Garrett sarkát. Garrett segített a Bottomley számára a bootloader létrehozásában, ahogyan a Linux Foundation, a Red Hat és a Canonical más fejlesztői is.

Az UEFI kihívást jelentett még a Microsoft Windows számára is. Garrett azt is beszámolt arról, hogy bizonyos Windows 8 rendszerű laptopok véglegesen leállhatnak a hiba miatt, mivel a Samsung firmware tárolja az UEFI tárolóhelyén a rendszer összeomlását.