LINUX.ORG.RU
ФорумTalks

Линукс, подписанный ключом microsoft

 ,


0

1

Matthew Garrett из RedHat рассуждает об обеспечении UEFI Secure Boot в следующей федоре.

http://mjg59.dreamwidth.org/12368.html

Поскольку домохозяйка с отключением данной опции не справится, разработчики не нашли ничего лучше приобретения ключа майкрософт ($99 на счёт Verisign). Им будут подписаны загрузчик, ядро и модули ядра. Что делать со сторонними модулями ядра - пока не придумали.

Решение не окончательное, разработчикам оно не нравится, но других вариантов они пока не видят.

★★★★

Последнее исправление: unsigned (всего исправлений: 1)
Ответ на: комментарий от KivApple

А вообще ждём, пока кто-нибудь сломает UEFI, выпустив нечто вроде jailbreak

Secure Boot отключается в настройках UEFI, ничего ломать не надо.

anonymfus ★★★★
()
Ответ на: комментарий от anonymfus

Secure Boot отключается в настройках UEFI, ничего ломать не надо.

Тогда какого... вся эта буча с ключами?

Тогда зачем этот топик? «Линукс, подписанный ключом microsoft»

nihil ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

На ARM и без Secure Boot линупс запускается с во-о-от таким вот бубном.

Lighting ★★★★★
()
Ответ на: комментарий от anonymfus

Во-первых, при желании производитель имеет право не давать опцию отключения.

Во-вторых, на ARM не отключается.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

Во-первых, при желании производитель имеет право не давать опцию отключения.

Сейчас даже без всяких там Secure Boot многие производители делают так, что ты свой линупс на их устройствах не загрузишь(разве что с noapic и noacpi). Впрочем, не будем показывать пальцем.

Lighting ★★★★★
()
Ответ на: комментарий от Lighting

Против этого теоретически есть всякие костыли вроде подправленных модулей acpi ядра. Если нет, то если кому-то станет нужно, можно будет написать. А против Secure boot ядро патчить бесполезно.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

Даже не теоретически, а вполне себе практически. Даже таблицу ACPI можно подправить в случае необходимости.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от KivApple

Против этого теоретически есть всякие костыли вроде подправленных модулей acpi ядра

теоретически

Дальше можно не читать. Загляни на досуге в ядерную багзиллу, посмотри, на каком количестве оборудования всё это(даже элементарное выключение) исправляется грязными хаками(а, следовательно, путь в код ядра таким решениям заказан).

Lighting ★★★★★
()
Ответ на: комментарий от KivApple

Во-первых, при желании производитель имеет право не давать опцию отключения.

Не имеет:

Mandatory. Enable/Disable Secure Boot. On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup.

http://msdn.microsoft.com/en-US/library/windows/hardware/jj128256

anonymfus ★★★★
()
Ответ на: комментарий от nihil

Тогда какого... вся эта буча с ключами? Тогда зачем этот топик?

Для дуалбутчиков, которым лень каждый раз отключать Secure Boot, очевидно.

Lighting ★★★★★
()
Ответ на: комментарий от anonymfus

Не имеет только в случае, если производитель хочет наклейку «Совместимо с шиндошс». А вообще, кто ж производителю запретит-то?

carasin ★★★★★
()
Ответ на: комментарий от Lighting

Неужели Win8 не сможет работать без Secure Boot?

carasin ★★★★★
()
Ответ на: комментарий от carasin

Официально не объявляли, известно по сообщениям на MyDigitalLife (главный форум по теме взлома активации винды патчем/эмулятором BIOS) от инсайдеров в китайских OEM.

anonymfus ★★★★
()
Ответ на: комментарий от Ttt

Выше уже сказали, что OEM - нет(судя по доступной на данной момент информации).

Lighting ★★★★★
()
Ответ на: комментарий от KivApple

Во-вторых, на ARM не отключается.

А где на ARM secureboot?

Из тех ARM, что я видел - атмеловских SoC, там жестко вшит только первичный загрузчик в ПЗУ самого процессора.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Потому что на ARM у Windows новая модель распространения, привязанная к устройству. Отдельный продукт, Windows RT называется. Отличается от Windows 8 отсутствием поддержки сторонних десктопных приложений.

anonymfus ★★★★
()
Ответ на: комментарий от KivApple

Если она, конечно, умеет прошиваться штатными средствами без наличия всяких секретных ключей и т. д.

А если вытащить микросхему и перешить на программаторе?

cvs-255 ★★★★★
()
Ответ на: комментарий от anonymfus

Ну в таком случае большинству ARM устройств это не грозит, т.к. лишь малая часть будет использоваться в виндовпхонах.

cvs-255 ★★★★★
()
Ответ на: комментарий от KivApple

С этим далеко не только домохозяйка не справится.

Простейший программатор делается за очень небольшое время

cvs-255 ★★★★★
()
Ответ на: комментарий от anonymfus

Отличается от Windows 8 отсутствием поддержки сторонних десктопных приложений.

Это как? Всё ПО только от m$? Это даже хуже айпада.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от anonymfus

И почему я это объясняю? Любой желающий может всё прочитать на официальном сайте.

anonymfus ★★★★
()
Ответ на: комментарий от anonymfus

Такое ощущение, что Apple — это экспериментальная площадка Microsoft для обкатки банальных зондов.

Ttt ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.