Windows 8: система безопасной загрузки UEFI для Linux

Когда Microsoft объявила Безопасная загрузка Что касается Windows 8, то он получил много критики со стороны сообщества Linux из-за опасений, что безопасная загрузка эффективно заблокирует дистрибутивы Linux на ПК с операционной системой. Самая большая проблема в отношении безопасной загрузки заключалась в том, что Microsoft предоставила OEM-производителям право решать, включать ли выключатель для безопасной загрузки или нет. Отключение безопасной загрузки в UEFI освобождает компьютер от ограничений, так что операционные системы, не поддерживающие безопасную загрузку, могут быть установлены и запущены на ПК.

Основная цель протокола — предотвратить загрузку неподписанных драйверов или загрузчиков операционной системы. Следует отметить, что безопасная загрузка доступна только на компьютерах, использующих UEFI, в то время как ПК, использующие BIOS, это вообще не затрагивает.

Фонд Linux сегодня объявили, что они нашли способ заставить Linux и другие дистрибутивы с открытым исходным кодом работать с безопасной загрузкой.

Вкратце, Linux Foundation получит ключ Microsoft и подпишет небольшой предзагрузчик, который, в свою очередь, загрузит (без какой-либо проверки подписи) предварительно назначенный загрузчик, который, в свою очередь, загрузит Linux (или любой другой). другая операционная система).

Исходный код предзагрузчика доступен в git: //git.kernel.org/pub/scm/linux/kernel/git/jejb/efitools.git.

безопасная загрузка

Linux Foundation отмечает, что получение подписи от Microsoft может занять некоторое время. После приобретения предзагрузчик будет доступен на веб-сайте Linux Foundation, откуда его можно будет бесплатно загрузить.

Загрузчик запустит тест «текущего пользователя», чтобы защитить систему от атак, направленных на процесс загрузки. Непонятно, как это будет работать, и приведет ли это к определенным ограничениям доступа. Загрузчик не предлагает никаких улучшений безопасности при загрузке Linux с отключенной UEFI Secure Boot.

Это хорошая новость для пользователей ПК, которые хотят запустить систему двойной или тройной загрузки на ПК с UEFI, который включает Windows 8 и хотя бы один дистрибутив Linux или операционную систему с открытым исходным кодом.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *