Car-tech

Linus Torvalds hovoří se Secure Boot plán

How to Build Innovative Technologies by Abby Fichtner

How to Build Innovative Technologies by Abby Fichtner
Anonim

Probíhající sága "Secure Boot" již v uplynulých osmnácti měsících nevedla ke komunismu Linuxu, ale vitriol, který se zjevil tak daleko, je v porovnání s tím, že vývojář společnosti Red Hat David Howells předložil žádost o změny v Linuxu jádra 3.9, aby rozšířila linuxovou podporu pro Secure Boot

"Chlapci, tohle není ad-k-sucking contest", byla odpověď od tvůrce Linuxu Linus Torvalds. "Pokud chce Red Hat hluboce hrdlo společnosti Microsoft, je to

* vaše *

problém. To nemá nic společného s tím jádrem, které podporuji. " " Zastavte strach, který se zhoršuje " Fedora řešení problém Secure Boot - jakou technologii umožnila Unified Extensible Firmware Interface (UEFI) na hardwaru systému Windows 8 vyžaduje příslušný digitální podpis předtím, než je operační systém povolen k zavádění - dostal první zaváděcí zavaděč nebo "shim", podepsaný klávesou Microsoft.

nejméně částečná podpora od Nadace pro svobodný software, toto řešení bylo sporné.

Bylo to, když přišlo k úpravám v samotném jádru, ale Torvalds nakreslil linii.

Reagovat na návrh Red Hatova vývojáře Matthewa Garretta že Microsoft by jinak mohl zvolit "blacklist" bootloaderu distribuce, takže uživatel nemohl spustit systém Linux, Torvalds napsal: "Zastavte strach z toho, že už máte zájem." "Místo toho, aby se Microsoft spokojil, "Dodal d.

'Nechť uživatel má kontrolu'

Vlastní plán společnosti Torvalds vyžaduje, aby distribuce systému Linux podepisovaly své vlastní moduly ve výchozím nastavení, ale nic jiného.

Uživatelé by měli být požádáni o povolení, je načten modul třetí strany, napsal. "Nepoužívám klíče," dodal. "Nic takového. Klíče budou ohroženy. Snažte se omezit škody, ale co je důležitější, nechte uživatele ovládat. "

Náhodné klíče na jeden hostitel by měly být podporovány, doporučuje se Torvalds, dokonce i s" hloupými "kontrolami UEFI, pokud je to nutné. "Jsou téměř jistě jistější, než závisí na nějakém bláznivém kořenu důvěry založeném na velké společnosti, s klíčovými podepisujícími orgány, které důvěřují někomu s kreditní kartou."

"To by nemělo být o MS "

UEFI ve skutečnosti je spíše o kontrole než o bezpečnosti, dodal.

Celkově," to by nemělo být o MS požehnání, mělo by to být o * user * moduly jádra požehnání, "uzavřel Torvalds.

Tam byl spousta více diskuse, protože Torvalds načrtl jeho názor, samozřejmě, včetně jeho vlastní, podrobnější implementační plán později ve stejný den. Spodní řádek je však takový, že pokud je Torvalds zodpovědný, klíče Secure Boot podepsané společností Microsoft se nenacházejí v samém srdci samotného systému Linux.