Car-tech

Теперь доступен безопасный загрузчик, позволяющий Linux работать на ПК под управлением Windows 8

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net

Оглавление:

Anonim

Освободить путь для независимых дистрибутивов Linux, которые будут установлены на компьютерах под управлением Windows 8, Linux Фонд выпустил программное обеспечение, которое позволит Linux работать с компьютерами, на которых установлена ​​прошивка UEFI (Unified Extensible Firmware Interface).

Система безопасности Linux Foundation System решает фундаментальную проблему для многих дистрибутивов Linux, предоставляя способ для Linux OS для запуска на новом оборудовании, контролируемом прошивкой UEFI, также известной как технология «безопасная загрузка».

«Linux Foundation хочет не только позволить Linux поддерживать загрузку перед новым wa а также для того, чтобы те технически подкованные пользователи, которые хотят это сделать, фактически взяли под свой контроль безопасный процесс загрузки, установив свой собственный ключ платформы », - написал член консультативного совета Linux Foundation Джеймс Боттомли, который возглавлял разработку загрузчика, в заявлении.

[Подробнее читайте: 4 проекта Linux для новичков и промежуточных пользователей]

В качестве потенциальной замены давно используемой прошивки BIOS UEFI является отраслевой инициативой по защите компьютеров от вредоносного ПО проектирование прошивки компьютера для использования доверенного ключа перед загрузкой операционной системы или любого оборудования внутри компьютера, такого как графическая карта.

UEFI обеспечит основу для цепи доверия, которая будет соединяться вплоть до программный уровень, который может помешать попытке установить незаконное и вредоносное программное обеспечение на компьютерах.

Windows 8

Microsoft требует UEFI на всех машинах под управлением Windows 8. В то время как OEM-производители (оригинальное оборудование изготавливают ers) имеют возможность предоставить возможность отключить UEFI, чтобы другие операционные системы могли работать на машине, многие из сообщества Linux опасаются, что OEM-производители не будут предоставлять UEFI off-switch, тем самым не позволяя другим операционным системам без ключа запускать эти машины.

Общий дистрибутив Linux не будет запускаться на компьютере под управлением Windows 8 без ключей.

«В защищенном режиме … платформа будет выполнять только двоичные файлы EFI, подписанные с ключом, включенным в базу данных защищенной загрузочной подписи UEFI, - пояснил Боттомли.

В последние выпуски многих основных дистрибутивов Linux теперь входят загрузчик или какой-либо подпрограмм для работы с UEFI, включая Ubuntu 12.10 и Fedora 18. Однако это требование UEFI рассматривалось как блокпост для тех, кто любит создавать свои собственные дистрибутивы Linux. Загрузочный модуль Linux Foundation предоставляет хеш-код, сертифицированный Microsoft, и поддерживает инфраструктуру для загрузки общего ядра Linux.

«У нас есть протокол, в котором Microsoft рада нам отдать первоначальную двоичную нагрузку, подписанную Microsoft к отдельной проверенной бинарной цепочке EFI, которой управляют отдельные дистрибутивы », - писал Боттомли.

Другие усилия

Это не первый подход, который кто-то в лагере Linux разработал для работы с UEFI. Разработчик безопасности Мэтью Гарретт выпустил свою собственную прокладку в прошлом году.

Прокладка отличается от загрузчика, хотя оба они переопределяют систему безопасности UEFI для загрузки Linux. Прокладка Garrett жестко запрограммирована для работы с определенным родовым загрузчиком, называемым elilo, который загружает ядро ​​Linux.

UEFI

Загрузочный загрузчик Linux Foundation, который Боттомли технически является более «предварительным загрузчиком», может работать с любым общим Загрузчик Linux. «Мы сделали это, потому что наша задача - позволить любому загрузчику в экосистеме Linux работать с безопасной загрузкой», - сказал Боттомли.

Гарретт и Боттомли обсуждают возможность слияния Garrett с загрузочным устройством Linux Foundation. Гарретт помог Bottomley создать загрузчик, как и другие разработчики из Linux Foundation, Red Hat и Canonical.

UEFI оказался проблемой для внедрения даже для Microsoft Windows. Гарретт также сообщил, что некоторые ноутбуки Samsung, работающие под управлением Windows 8, могут навсегда перестать работать из-за ошибки в том, как прошивка Samsung хранит данные о сбоях системы в хранилище UEFI.