Car-tech

Linux Foundation revela uma solução alternativa para o Win 8 Secure Boot

Как отключить Secure Boot ?

Как отключить Secure Boot ?
Anonim

Pouca coisa se passa uma semana sem o surgimento de uma nova abordagem para o problemático problema do "Boot Seguro" enfrentado pelos usuários do Linux no hardware do Windows 8, e esta semana não é exceção.

Não apenas uma, mas duas novas discussões sobre o assunto surgiram nesta semana, na verdade, começando com um post no blog do desenvolvedor da Red Hat, Matthew Garrett, que primeiro trouxe à luz o problema.

Garrett esteve envolvido na criação do Fedora. abordagem, que envolve "construir um binário que tenha a chave do Fedora embutida e, em seguida, obter esse binário assinado pela Microsoft", observou ele no domingo. “Fácil o suficiente para nós fazermos, mas não necessariamente prático para distribuições menores.”

[Leia mais: Como remover malware do seu PC com Windows]

Assim, o resto do post de Garrett continua detalhando três possíveis soluções para projetos menores.

Agora, a última novidade é que a Linux Foundation e seu Technical Advisory Board se manifestaram com um novo plano projetado para permitir que o Linux continue operando em máquinas com Secure Boot.

' Um pequeno pré-bootloader '

No centro do problema, é claro, o hardware do Windows 8 virá com Boot Seguro ativado no UEFI (Unified Extensible Firmware Interface), o que significa que apenas os sistemas operacionais com uma assinatura digital apropriada poderá distribuir.

As distribuições, incluindo Ubuntu, Fedora e SUSE Linux, descreveram seus próprios planos para contornar o problema, que também tem recebido muita atenção da Free Software Foundation. Em julho, enquanto isso, James Bottomley, presidente do Technical Advisory Board da Linux Foundation, iniciou um esforço entre os desenvolvedores de Linux para criar soluções para o problema.

Agora, parece que estamos vendo o resultado de seus trabalhos. > “Em poucas palavras, a Linux Foundation obterá uma Microsoft Key e assinará um pequeno pré-bootloader que, por sua vez, carregará em cadeia (sem qualquer tipo de verificação de assinatura) um gerenciador de inicialização pré-designado que, por sua vez, inicializa o Linux (ou qualquer outro sistema operacional) ”, explicou Bottomley no anúncio oficial de ontem.

'Uma medida de intervalo'

Por segurança, o novo pré-bootloader empregará um teste de“ usuário atual ”para garantir que não ser usado como um vetor para qualquer tipo de malware UEFI para direcionar sistemas seguros ”, observou Bottomley.

O código-fonte para o pré-bootloader agora está disponível online.

Uma vez que a Linux Foundation obtém uma assinatura da Microsoft - algo que "Vai demorar um pouco", Bottomley admite - o pré-bootloader será colocado no site da Linux Foundation, onde qualquer pessoa pode fazer o download e usá-lo para inicializar um instalador de CD / DVD ou distribuição do LiveCD Linux ou inicializar um sistema operacional instalado no modo seguro para qualquer distribuição.

Em essência, o novo O bootloader será “uma medida urgente que dará tempo a todas as distribuições para criar planos que tirem proveito do boot seguro com UEFI”, concluiu Bottomley.

Ainda assim, vale a pena notar que Garrett da Red Hat publicou sua própria reação ao notícias após o anúncio da Linux Foundation: “É menos útil que o shim”, escreveu ele, referindo-se ao método usado na abordagem do Fedora. “Use shim em vez disso.”