Linux developers Atasi Boot secure UEFi - E-Learning With Blog
Headlines News :
Home » » Linux developers Atasi Boot secure UEFi

Linux developers Atasi Boot secure UEFi

Written By Ahmad Nurhakim on Senin, 04 Maret 2013 | 06.12


ASUS-UEFI


KitaLinux developers Atasi Boot secure UEFi semua tahu bahwa Windows 8 PC akan datang dikurung ketat Microsoft UEFI (Extensible Firmware Interface Bersatu) booting aman di. Ini akan mencegah Anda mudah menginstal Linux atau sistem operasi lain, seperti Windows 7 atau XP, pada sistem Windows 8. Apa yang kita tidak tahu adalah persis bagaimana produsen peralatan asli (OEM) s akan menerapkan UEFI, apalagi booting aman, pada mesin baru. Untuk mengatasi masalah ini, James Bottomley, ketua Dewan Penasihat Teknis Linux Foundation, telah merilis versi boot image Tianocore Intel UEFI dan beberapa kode yang programmer Linux dapat digunakan untuk mendapatkan sekitar Windows pembatasan aman 8 s Boot.
Intel Tianocore adalah gambar open-source dari UEFI Intel. Sampai saat ini citra ini tidak memiliki Authenticode bahwa Microsoft menggunakan untuk Boot Aman (Link PDF) tapi sekarang Tinocore meliputi fungsi ini juga.
Karya Bottomley adalah penting karena, sebagai Bottomley mengatakan, itu akan "memperluas kolam orang-orang yang bermain dengan booting UEFI aman. The Linux Foundation Teknis Dewan Penasehat telah melihat ke dalam ini karena ternyata agak sulit untuk meletakkan tangan Anda pada real hardware Boot Aman UEFI diaktifkan. "
Ini bukan hanya pengembang Linux. Dalam percakapan saya dengan produsen peralatan asli (OEM) s banyak dari mereka juga mengalami kesulitan meletakkan tangan mereka pada perangkat keras ini. Dengan Windows 8 yang dirilis ke manufaktur (RTM) pada awal Agustus Itu membuat saya bertanya-tanya berapa banyak sistem Windows 8 benar-benar akan bergulir di kuartal 3 dan 4. Itu, tentu saja, daun mengesampingkan seluruh pertanyaan tentang berapa banyak permintaan yang ada akan benar-benar menjadi untuk Windows 8 PC pula.
Sementara itu, Bottomley adalah "melepaskan ini sekarang karena minat Boot UEFI Secure meningkat, khususnya di antara Distribusi Linux yang tidak memiliki akses ke perangkat keras booting UEFI aman, sehingga memiliki platform virtual harus memungkinkan mereka untuk bereksperimen dengan datang dengan mereka sendiri solusi. "
Bottomley memperingatkan pengembang Linux yang "Ini sangat alpha. Firmware Tianocore yang melakukan booting aman hanya berumur beberapa minggu, dan alat penandatanganan tidak benar-benar bekerja sampai kemarin, jadi ini sangat jauh dari batuan padat. "
Namun, Bottomley telah mampu "mengunci platform boot yang aman virtual dengan PK saya sendiri [Kunci platform] dan KEK [Key Bursa] dan memverifikasi bahwa saya dapat menghasilkan ditandatangani efi binari yang akan berjalan di atasnya (dan bahwa hal itu akan menolak untuk menjalankan unsigned efi binari). Akhirnya saya telah menunjukkan bahwa saya bisa menandatangani elilo.efi (ini harus dibangun khusus karena bug di gnu-efi) dan memilikinya boot kernel linux unsigned saat platform dalam mode aman (saya sudah boot sampai sebuah prompt root initrd). "
Dengan kata lain, dia telah mampu menciptakan binari sendiri dijamin yang akan boot dan bekerja pada sistem Linux UEFI aman. Ini adalah langkah besar untuk membuat lebih mudah bagi pengembang untuk menggunakan UEFI keamanan dengan kunci mereka sendiri, ala apa Canonical lakukan dengan Ubuntu.
Apakah itu jalur yang ideal? Mungkin, mungkin tidak, tapi itu adalah salah satu yang praktis.
Jika Anda ingin mencobanya, Anda dapat men-download dari server openSUSE dalam format RPM untuk x86 64-bit prosesor. Anda juga harus memperbaiki Bottomley untuk membangun efi binari di Linux. Ini mencakup "contoh bagaimana menggunakan script tetap dan pembangun untuk biner LockDown.efi yang akan membawa platform boot yang aman dalam mode setup dan menginstal PK dan KEK dan memungkinkan booting aman" dan utilitas lainnya.
Good luck dalam membangun Linux untuk Windows 8 sistem Boot aman. Ini tidak mudah, tapi kami sedang dalam perjalanan.
Share this article :

0 comments:

Speak up your mind

Tell us what you're thinking... !

SubScriber

Masukan alamat Email kamu disini untuk mendapatkan artikel terbaru..!

Add to Google Reader or Homepage

Join Member

 
Support : Creating Website | Johny Template | Mas Template
Proudly powered by Blogger
Copyright © 2011. E-Learning With Blog - All Rights Reserved
Template Design by Creating Website Published by Mas Template