Linux Foundation выпустила предзагрузчик любых ОС через Secu

Важные объявления связанные с Linux. Выпуск новых версий, ошибки безопасности, обновления и др.
Ответить
Аватара пользователя
vasilich
Сообщения: 696
Зарегистрирован: 03 окт 2012, 14:04
Темы: 498
Статус: Не в сети

Linux Foundation выпустила предзагрузчик любых ОС через Secu

Сообщение vasilich » 14 окт 2012, 04:08

Больше года назад стало известно, что Microsoft требует обязательного использования механизма загрузки Secure UEFI (Unified Extensible Firmware Interface) с проверкой цифровой подписи на всех компьютерах с Windows 8. С самого начала появились теории, что это было сделано для того, чтобы предотвратить установку на компьютерах альтернативных операционных систем, таких как Linux.

Больше года разработчики различных дистрибутивов Linux искали оптимальный выход из сложившейся ситуации — и сейчас наконец-то нашли. Организация Linux Foundation выпустила универсальный мини-предзагрузчик, который могут использовать все дистрибутивы Linux. Он сертифицирован в Microsoft, получил соответствующий Microsoft Key — и его единственной функциональностью будет перехват управления у Secure UEFI и передача его загрузчику любого дистрибутива Linux или любой другой операционной системы, независимо от того, есть у неё необходимая цифровая подпись или нет.

В официальном анонсе Linux Foundation сказано, что предзагрузчик «проверяет присутствие пользователя» в качестве гарантии того, что он не используется для загрузки вредоносного ПО в автоматическом режиме. Из исходного кода видно, что программа спрашивает у пользователя разрешения на запуск операционной системы без цифровой подписи.

Исходный код предзагрузчика (Loader.c).

Другие инструменты Linux Foundation для работы с Secure UEFI

Организация Linux Foundation приветствует решение разработчиков некоторых дистрибутивов (Fedora, SUSE и Ubuntu) получать собственные сертификаты Microsoft, чтобы извлечь пользу от защищённого режима Secure UEFI, но всё равно считает необходимым созданием универсального предзагрузчика, который, фактически, нарушает работу защитного механизма Secure UEFI и с точки зрения пользователя Linux приравнивает компьютер к работающему без Secure UEFI.

http://www.xakep.ru/post/59473/default.asp
Вот и решилась проблема! Бескровно и безболезненно.

kostaval
Сообщения: 33
Зарегистрирован: 04 окт 2012, 20:43
Темы: 8
Статус: Не в сети

Re: Linux Foundation выпустила предзагрузчик любых ОС через

Сообщение kostaval » 14 окт 2012, 17:33

не совсем, все равно майкрософт натануло одеяло нна себя, поскольку загрузчик бегал на поклон за сертификацией к ним. получается могут отозвать сертификат, и все. или новый не выдать. зависимость от майкрософта получается.

Аватара пользователя
vasilich
Сообщения: 696
Зарегистрирован: 03 окт 2012, 14:04
Темы: 498
Статус: Не в сети

Re: Linux Foundation выпустила предзагрузчик любых ОС через

Сообщение vasilich » 14 окт 2012, 19:14

Программеры в Linux е не хуже мелеомягких!И все равно найдут выход! Просто проблема пока не стоит так остро!Как только пойдут жслобы что то придумают! Хакеров круче чем в лине - нет! Вот и будем на это уповать!

kostaval
Сообщения: 33
Зарегистрирован: 04 окт 2012, 20:43
Темы: 8
Статус: Не в сети

Re: Linux Foundation выпустила предзагрузчик любых ОС через

Сообщение kostaval » 27 окт 2012, 08:49

К сожалению вопрос стоит довольно остро.
Например RedHat и его бесплатные клоны (я их на сервера ставлю, поскольку они действительно универсальные) получили сертификацию на равне с Ubuntu, и с новым биосом работают нормально.
А любимый мною Debian до сих пор косячит. Грузиться вроде грузится, но криво. Ну и если добавить что стабильно на новых мамках с этим новомодным биосом у дебиана проблемы со звуком и прочими чипами - то картина не радостная. Последние разы людям ставил вместо дебиана на десктоп scientific linux. Хотя ранее только на сервера.

Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: Yahoo! Slurp [Bot] и 0 гостей