Car-tech

Linus Torvalds fala com um plano de inicialização segura

Como Linus Torvalds está mudando a terminologia do Kernel LINUX!

Como Linus Torvalds está mudando a terminologia do Kernel LINUX!
Anonim

Criador do Linux, Linus Torvalds

Tudo começou na última quinta-feira, quando o desenvolvedor da Red Hat, David Howells, enviou uma solicitação para mudanças no kernel 3.9 do Linux. Boot.

“Pessoal, este não é um concurso de sugadores”, foi a resposta do criador do Linux, Linus Torvalds. “Se a Red Hat quiser explorar profundamente a Microsoft, esse é o

* seu * problema. Isso não tem nada do que fazer com o kernel que eu mantenho. ” 'Pare o temor do medo'

A solução do Fedora para o problema de Inicialização Segura - que a tecnologia habilitou no UEFI (Unified Extensible Firmware Interface) no hardware do Windows 8, é necessária uma assinatura digital apropriada antes que um sistema operacional tenha permissão para inicializar o seu primeiro estágio, ou “shim”, assinado com uma chave Microsoft.

Embora tenha recebido um aceno de menos apoio parcial da Free Software Foundation, essa solução tem sido controversa.

Foi quando se tratou de incluir modificações no próprio kernel, no entanto, que Torvalds desenhou a linha.

Respondendo à sugestão do desenvolvedor da Red Hat, Matthew Garrett que a Microsoft poderia optar por “colocar na lista negra” o gerenciador de inicialização de uma distribuição, deixando o usuário incapaz de inicializar o Linux, escreveu: “Pare com o medo já.

“ Em vez de agradar a Microsoft, tente ver como podemos adicionar segurança real, ”Ele adde d.

'Deixe o usuário estar no controle'

O próprio plano de Torvalds exige que as distribuições Linux assinem seus próprios módulos por padrão, mas nada mais.

Os usuários devem ser solicitados, enquanto isso, antes de qualquer módulo de terceiros é carregado, ele escreveu. "Não usando chaves", acrescentou. "Nada como isso. Chaves serão comprometidas. Tente limitar os danos, mas mais importante, deixe o usuário no controle. ”

Chaves aleatórias por host devem ser encorajadas, Torvalds avisou, mesmo com as verificações de UEFI“ estúpidas ”desativadas completamente se necessário. “Eles certamente serão

* mais * seguros do que depender de uma raiz louca de confiança baseada em uma grande empresa, com autoridades de assinatura importantes que confiam em qualquer um com um cartão de crédito.” ' não deveria ser sobre MS 9

UEFI, na verdade, é mais sobre o controle do que é a segurança, acrescentou.

Ao todo, "realmente não deve ser sobre as bênçãos MS, deve ser sobre o

* user * módulos do kernel de bênção, ”concluiu Torvalds. Houve muito mais discussão desde que Torvalds delineou sua visão, claro, incluindo seu próprio plano de implementação mais detalhado no mesmo dia.

O ponto principal, no entanto, é que enquanto Torvalds estiver no comando, as chaves Secure Boot assinadas pela Microsoft não serão encontradas no coração do próprio Linux.