Anbefalt, 2024

Redaktørens valg

Fedora Linux Flytter Videresend med UEFI Sikker Boot Plans

A Clean Install of Linux Fedora 32 [64 Bit] (Dell UEFI BIOS with Secure Boot)

A Clean Install of Linux Fedora 32 [64 Bit] (Dell UEFI BIOS with Secure Boot)
Anonim

Windows 8s Secure Boot-teknologi har vært et hett tema i sommer, noe som ikke forårsaker diskusjon og debatt blant de forskjellige Linux-distribusjonene, som sliter med å finne ut den beste tilnærmingen for å komme seg rundt.

Ikke lenge siden så vi svar fra både Fedora Linux og Ubuntu Linux - fulgte snart etterpå av stor bekymring fra Free Software Foundation og en handlingsplan for Linux-utviklerne selv.

De siste nyhetene? Fedora-prosjektet mandag stemte for å komme videre med planen, noe som betyr at den kommende Fedora 18 vil støtte Secure Boot-teknologien aktivert i Unified Extensible Firmware Interface (UEFI) i Microsofts kommende Windows 8.

[Videre lesing: Vårt beste Windows 9-triks, tips og tweaks]

«De vil validere neste trinn»

For de som savnet det, har vi allerede sett at den delen av Fedora-ordningen innebærer å betale $ 99 til Verisign for ubegrenset bruk av Microsoft-signeringstjenester . Dette vil igjen tillate Fedora's første trinns oppstartslaster eller "shim" å bli signert med en Microsoft-nøkkel.

Under et sekund, alternativ del av ordningen, "vil et nettsted lage sine egne nøkler og distribuere dem i system-firmware, og vil gjøre sitt eget underskrift av binære filer med det, "forklarer prosjektet.

Uansett vil shim, Grub2 og kjernen oppdage at de er startet i hva UEFI beskriver som brukermodus med Secure Boot aktivert, og etter å ha oppdaget dette, vil de validere neste trinn med en Fedora-spesifikk kryptografisk offentlig nøkkel før du starter den, "forklarer Fedora-teamet.

Grub2 vil tilsynelatende operere mye som det ville hvis du hadde satt opp et tilsyn passord i konfigurasjonen.

"Når kjernen er oppstart, vil den også oppdage at den er i sikker oppstartsmodus, noe som vil føre til at flere ting er sanne: det vil validere kommandolinjen for oppstart for bare å tillate bestemte kjernevalg, det vil sjekke lastede moduler for signaturer og nekte å laste t hvis de er usignerte, og det vil nekte alle operasjoner fra brukerland som forårsaker brukerland-definert DMA, "prosjektnotatene.

Ankommer i slutten av oktober

Ankomstdatoen for Windows 8 er fortsatt lenge, selvfølgelig - som det er Fedora 18s novemberutgivelsesdato.

Likevel har Linux-distribusjoner mye å finne ut for at brukerne vil kunne kjøre deres favoritt Linux-smak på maskinvaren etter eget valg.

Det kommer til å være interessant å se hva de andre fordelingene kommer med. I mellomtiden kan min favorittdel vel være Fedora-prosjektets beredskapsplan: "Gin. Vi kan gjøre det uansett. "

Top