Linux E X P R E S

Facebook

Bootloader pro UEFI SecureBoot je k dispozici

Linux

Tvůrci linuxových distribucí, kteří nechtějí spolupracovat s Microsoftem, mohou využít právě vydaný bootloader pro UEFI SecureBoot.


UEFI SecureBoot je technologie navýsost kontroverzní. Ačkoli může ochránit uživatele proti nastartování škodlivě upraveného operačního systému, může být tato technologie využita i proti uživateli – tím, že ho zbaví kontroly nad jeho vlastním počítačem (jak upozorňuje například R. Stallman). Problém je i v tom, že výrobci obvykle chtějí, aby se na jejich stroji daly spouštět systémy od Microsoftu. A Microsoft si klade požadavky, co musejí výrobci splnit, aby jejich zařízením udělil certifikaci (až včetně toho, že nesmí být možnost zavést jiný systém). Někteří tvůrci linuxových distribucí s firmou Microsoft spolupracují (např. Red Hat a Canonical).

Kdo ale o takovou spolupráci nestojí, má nyní možnost využít nový bootloader, který vytvořil Matthew Garrett, bývalý zaměstnanec firmy Red Hat, za podpory firmy SUSE (koncept MOK) a Petera Jonese (podílel se na ladění a vytvořil podepisovací nástroj). Bezpečnost stojí na podepsání nástroje MokManager (správce klíčů vlastníka stroje) a ujištění, že Matthew Garrett příslušný soukromý klíč zničil ihned po kompilaci tohoto nástroje.

Diskuze (4) Nahoru