Car-tech

Carregador de inicialização seguro agora disponível para permitir que o Linux funcione em computadores com Windows 8

Como fazer DUAL BOOT com Windows 10 e Linux - Tutorial FÁCIL - 2020

Como fazer DUAL BOOT com Windows 10 e Linux - Tutorial FÁCIL - 2020

Índice:

Anonim

Liberando o caminho para que distribuições Linux independentes sejam instaladas em computadores Windows 8, o Linux A Foundation lançou um software que permitirá que o Linux funcione com computadores que executam o firmware UEFI (Unified Extensible Firmware Interface).

O Linux Foundation Secure Boot System resolve um problema fundamental para muitas distribuições Linux, fornecendo um caminho para SO para rodar em novo hardware controlado por firmware UEFI, também conhecido como tecnologia "secure-boot".

"A Linux Foundation deseja não apenas permitir que o Linux continue inicializando em face do novo wa Além de sistemas de boot seguros, mas também para permitir que usuários tecnicamente experientes que desejam fazê-lo realmente assumam o controle do processo de boot seguro instalando sua própria chave de plataforma, escreveu James Bottomley, membro do conselho consultivo da Linux Foundation, que liderou o desenvolvimento

[Leitura adicional: 4 projetos Linux para usuários iniciantes e intermediários]

Como potencial substituto para o firmware BIOS há muito usado, a UEFI é uma iniciativa da indústria para proteger computadores contra malware. projetando o firmware do computador para exigir uma chave confiável antes de inicializar o sistema operacional ou qualquer hardware dentro do computador, como uma placa gráfica.

A UEFI forneceria uma base para uma cadeia de confiança que conectaria todo o caminho até o camada de software, que poderia frustrar tentativas de instalar software ilícito e prejudicial em computadores.

Windows 8

A Microsoft exige a UEFI em todas as máquinas que executam o Windows 8. Enquanto OEMs (fabricantes de equipamentos originais) usuários têm a opção de fornecer uma maneira de desativar o UEFI para que outros SOs possam rodar na máquina, muitos na comunidade Linux temem que OEMs não forneçam um switch UEFI, portanto não permitindo que outros SOs sem uma chave sejam executados estas máquinas.

Uma distribuição Linux genérica não será executada em um computador com Windows 8 sem chaves.

"No modo seguro … a plataforma executará apenas binários EFI assinados com uma chave que está na lista de permissões no banco de dados de assinatura de inicialização segura UEFI, "Bottomley explicou.

Os últimos lançamentos de muitas das principais distribuições Linux agora incluem um gerenciador de inicialização ou algum tipo de correção para trabalhar com UEFI, incluindo o Ubuntu 12.10 e o Fedora 18. Esse requisito de UEFI, entretanto, é visto como um obstáculo para quem gosta de criar suas próprias distribuições de Linux. O bootloader do Linux Foundation fornece um código hash, certificado pela Microsoft, e suporta infra-estrutura para inicializar um kernel Linux genérico.

"Temos um protocolo onde a Microsoft está satisfeita com a carga binária inicial EFI assinada pela Microsoft. para uma cadeia binária EFI separadamente verificada, que as distribuições individuais controlam, "Bottomley escreveu.

Outros esforços

Esta não é a primeira abordagem que alguém no campo do Linux desenvolveu para trabalhar com a UEFI. O desenvolvedor de segurança Matthew Garrett lançou seu próprio shim no ano passado.

Um shim é diferente de um gerenciador de inicialização, embora ambos substituam o sistema de segurança UEFI para carregar o Linux. O shim de Garrett é codificado para funcionar com um gerenciador de inicialização genérico específico, chamado elilo, que inicializa o kernel Linux.

UEFI

O bootloader Linux Foundation, que segundo Bottomley é tecnicamente mais um "preloader", pode funcionar com qualquer genérico. Gerenciador de inicialização Linux. "Fizemos isso porque nossa missão é permitir que qualquer gerenciador de inicialização no ecossistema Linux trabalhe com inicialização segura", disse Bottomley.

Garrett e Bottomley estão discutindo a possibilidade de mesclar o shim de Garrett com o bootloader da Linux Foundation. Garrett ajudou Bottomley a criar o bootloader, assim como outros desenvolvedores da Linux Foundation, Red Hat e Canonical.

A UEFI provou ser um desafio para implementar, mesmo para o Microsoft Windows. Garrett também informou que certos laptops da Samsung que rodam o Windows 8 poderiam parar de funcionar permanentemente devido a um bug de como o firmware da Samsung armazena dados de falhas do sistema no espaço de armazenamento da UEFI.