Car-tech

Le chargeur de démarrage sécurisé est maintenant disponible pour permettre à Linux de fonctionner sur les PC Windows

Résoudre les problèmes de réseau après la mise à jour Windows 10 Avril 2018

Résoudre les problèmes de réseau après la mise à jour Windows 10 Avril 2018

Table des matières:

Anonim

Libérer des distributions Linux indépendantes sur les ordinateurs Windows 8, Linux Foundation a publié un logiciel qui permettra à Linux de fonctionner avec les ordinateurs exécutant le micrologiciel UEFI (Unified Extensible Firmware Interface).

Le système d'amorçage sécurisé de Linux Foundation résout un problème fondamental pour de nombreuses distributions Linux, en offrant un moyen de Le système d'exploitation fonctionnera sur un nouveau matériel contrôlé par le microprogramme UEFI, également connu sous le nom de technologie «secure-boot».

«La Linux Foundation ne veut pas seulement permettre à Linux de continuer à démarrer face à la nouvelle des systèmes de démarrage sécurisés, mais aussi pour permettre aux utilisateurs techniquement avertis de prendre le contrôle du processus de démarrage sécurisé en installant leur propre clé de plateforme », a écrit James Bottomley, membre du comité consultatif technique de la Fondation Linux, qui a dirigé le développement.

[Plus d'informations: 4 projets Linux pour les débutants et les utilisateurs intermédiaires]

En tant que remplacement potentiel du firmware du BIOS utilisé depuis longtemps, UEFI est une initiative de l'industrie visant à sécuriser les ordinateurs contre les logiciels malveillants. concevoir le microprogramme de l'ordinateur pour exiger une clé de confiance avant de démarrer le système d'exploitation, ou tout matériel à l'intérieur de l'ordinateur, comme une carte graphique. UEFI fournirait une base pour une chaîne de confiance qui se connecterait jusqu'au couche logicielle, ce qui pourrait contrecarrer les tentatives d'installation de logiciels illicites et nuisibles sur les ordinateurs.

Windows 8

Microsoft a besoin d'UEFI sur toutes les machines fonctionnant sous Windows 8. Alors que les OEM (fabricants d'équipement d'origine ers) ont la possibilité de désactiver UEFI pour que d'autres OS puissent fonctionner sur la machine, beaucoup dans la communauté Linux craignent que les OEM ne fournissent pas de commutateur UEFI, ne permettant pas aux autres systèmes d'exploitation de fonctionner

Une distribution Linux générique ne s'exécutera pas sur un ordinateur Windows 8 sans clé.

"En mode sécurisé … la plateforme n'exécutera que des binaires EFI signés avec une clé qui est incluse dans la base de données de démarrage sécurisé UEFI », Explique Bottomley.

Les dernières versions de nombreuses distributions Linux incluent maintenant un chargeur de démarrage ou un shim pour fonctionner avec UEFI, y compris Ubuntu 12.10 et Fedora 18. Cette exigence UEFI, cependant, a été considérée comme un barrage routier pour ceux qui aiment créer leurs propres distributions de Linux. Le bootloader Linux Foundation fournit un code de hachage, certifié par Microsoft, et une infrastructure de support pour démarrer un noyau Linux générique.

"Nous avons mis en place un protocole où Microsoft est heureux de pouvoir transférer la charge binaire initiale signée EFI. »Bottomley a écrit

Autres efforts

Ce n'est pas la première approche que quelqu'un dans le camp Linux a conçue pour travailler avec UEFI. Le développeur de sécurité Matthew Garrett a sorti son propre shim l'an dernier.

Un shim est différent d'un bootloader même si les deux remplacent le système de sécurité UEFI pour charger Linux. Le shim de Garrett est codé en dur pour fonctionner avec un bootloader générique spécifique, appelé elilo, qui démarre le noyau Linux.

UEFI

Le bootloader de Linux Foundation, qui selon Bottomley est techniquement plus un préchargeur, peut fonctionner avec n'importe quel générique. Bootloader Linux. «Nous l'avons fait parce que notre mission est de permettre à n'importe quel bootloader de l'écosystème Linux de fonctionner avec un démarrage sécurisé», explique Bottomley.

Garrett et Bottomley discutent de la possibilité de fusionner le shim de Garrett avec le bootloader de Linux Foundation. Garrett a aidé Bottomley à créer le bootloader, tout comme les autres développeurs de la Linux Foundation, Red Hat et Canonical.

L'UEFI s'est révélé être un défi à mettre en œuvre même pour Microsoft Windows. Garrett a également signalé que certains ordinateurs portables Samsung fonctionnant sous Windows 8 pourraient définitivement cesser de fonctionner en raison d'un bug dans la façon dont le système de stockage de microprogramme Samsung plante les données dans l'espace de stockage UEFI.