Car-tech

Ασφαλής φορτωτής εκκίνησης που είναι τώρα διαθέσιμος για να επιτρέψει στο Linux να λειτουργεί σε υπολογιστές Windows 8

Обратился за помощью в сервис VOLVO в Литве!®

Обратился за помощью в сервис VOLVO в Литве!®

Πίνακας περιεχομένων:

Anonim

Ελευθερώνοντας το δρόμο για την εγκατάσταση ανεξάρτητων διανομών Linux σε υπολογιστές Windows 8, το Linux Το Ίδρυμα έχει κυκλοφορήσει ένα λογισμικό που θα επιτρέπει στο Linux να λειτουργεί με υπολογιστές που χρησιμοποιούν το firmware του UEFI (Unified Extensible Firmware Interface).

Το Linux Foundation Secure Boot System λύνει ένα βασικό πρόβλημα για πολλές διανομές Linux, παρέχοντας έναν τρόπο για ένα Linux OS που τρέχει σε νέο υλικό που ελέγχεται από το firmware της UEFI, γνωστό και ως τεχνολογία "secure-boot".

"Το Linux Foundation επιθυμεί όχι μόνο να επιτρέψει στο Linux να συνεχίσει να εκκινεί απέναντι στο νέο wa αλλά και να επιτρέψουμε σε εκείνους τους τεχνικά καταλαβαίνους χρήστες που το επιθυμούν να αναλάβουν πραγματικά τον έλεγχο της ασφαλούς διαδικασίας εκκίνησης εγκαθιστώντας το δικό τους κλειδί πλατφόρμας ", δήλωσε ο James Bottomley, μέλος του συμβουλίου τεχνικού συμβούλου του Linux Foundation, ο οποίος ήταν επικεφαλής της ανάπτυξης

Ως πιθανή αντικατάσταση του μακροχρόνιου firmware του BIOS, η UEFI είναι μια βιομηχανική πρωτοβουλία για τη διασφάλιση υπολογιστών από κακόβουλο λογισμικό από

σχεδιάζοντας το υλικολογισμικό του υπολογιστή για να απαιτήσει ένα αξιόπιστο κλειδί πριν από την εκκίνηση του λειτουργικού συστήματος ή οποιουδήποτε υλικού μέσα στον υπολογιστή, όπως μια κάρτα γραφικών.

Το UEFI θα παρέχει μια βάση για μια αλυσίδα εμπιστοσύνης που θα συνδεθεί μέχρι το το οποίο θα μπορούσε να αποτρέψει τις προσπάθειες εγκατάστασης παράνομου και επιβλαβούς λογισμικού σε υπολογιστές.

Windows 8

Η Microsoft απαιτεί UEFI σε όλα τα μηχανήματα που εκτελούν Windows 8. Ενώ οι κατασκευαστές αρχικού εξοπλισμού (OEMs) ers) έχουν την επιλογή να παρέχουν έναν τρόπο να απενεργοποιήσουν το UEFI έτσι ώστε να μπορούν να τρέξουν και άλλα λειτουργικά συστήματα, πολλά από τα μέλη της κοινότητας του Linux φοβούνται ότι οι OEM δεν θα παράσχουν έναν διακόπτη UEFI, οπότε δεν θα επιτρέπεται η λειτουργία άλλων OS χωρίς κλειδί

Σε μια ασφαλή λειτουργία … η πλατφόρμα θα εκτελέσει μόνο δυαδικά αρχεία EFI που έχουν υπογραφεί με ένα κλειδί που βρίσκεται στην λίστα με λευκώματα στην ασφαλή βάση δεδομένων υπογραφής UEFI, "Εξήγησε ο Bottomley.

Οι τελευταίες κυκλοφορίες πολλών σημαντικών διανομών Linux περιλαμβάνουν τώρα ένα bootloader ή ένα shim κάποιου είδους για να συνεργαστεί με το UEFI, συμπεριλαμβανομένων των Ubuntu 12.10 και Fedora 18. Η απαίτηση UEFI, ωστόσο, για όσους θέλουν να δημιουργήσουν τις δικές τους διανομές του Linux. Το Linux Bootloader παρέχει κώδικα κατακερματισμού πιστοποιημένο από την Microsoft και υποδομή υποστήριξης για την εκκίνηση ενός γενικού πυρήνα Linux

"Έχουμε στη διάθεσή μας ένα πρωτόκολλο όπου η Microsoft είναι ευτυχής για να απομακρυνθούμε από το αρχικό δυαδικό φορτίο που έχει υπογράψει η Microsoft EFI σε μια ξεχωριστά επαληθευμένη δυαδική αλυσίδα EFI, την οποία ελέγχουν οι μεμονωμένες διανομές, "έγραψε ο Bottomley.

Άλλες προσπάθειες

Αυτή δεν είναι η πρώτη προσέγγιση που κάποιος στο στρατόπεδο Linux έχει επινοήσει για συνεργασία με το UEFI. Ο προγραμματιστής ασφαλείας Matthew Garrett κυκλοφόρησε το δικό του shim το περασμένο έτος.

Ένα shim είναι διαφορετικό από το bootloader, παρόλο που και οι δύο υπερισχύουν του συστήματος ασφαλείας UEFI για να φορτώσουν το Linux. Το bootloader του Linux Foundation, το οποίο ο Bottomley δήλωσε τεχνικά είναι περισσότερο «προφορτωτής», μπορεί να λειτουργήσει με οποιαδήποτε γενική έκδοση του bootloader, ο οποίος λέγεται elilo, ο οποίος εκκινεί τον πυρήνα του Linux.

UEFI

Linux bootloader. "Κάναμε αυτό γιατί η αποστολή μας είναι να επιτρέψουμε σε κάθε bootloader στο οικοσύστημα του Linux να δουλεύει με ασφαλή εκκίνηση", δήλωσε ο Bottomley.

Οι Garrett και Bottomley συζητούν τη δυνατότητα συγχώνευσης του Garrett's shim με το bootloader του Linux Foundation. Ο Garrett βοήθησε τον Bottomley να δημιουργήσει τον bootloader, όπως και άλλοι προγραμματιστές από το Linux Foundation, το Red Hat και το Canonical

Το UEFI έχει αποδειχθεί πρόκληση για την εφαρμογή ακόμα και για τα Microsoft Windows. Ο Garrett ανέφερε επίσης ότι ορισμένοι φορητοί υπολογιστές της Samsung που λειτουργούν με Windows 8 θα μπορούσαν να σταματήσουν μόνιμα λόγω ενός σφάλματος στο πώς το firmware της Samsung αποθηκεύει δεδομένα συντριβής του συστήματος στο χώρο αποθήκευσης UEFI