Car-tech

การเริ่มต้น "Secure Boot" อย่างต่อเนื่องทำให้เกิดการโต้เถียงกันในชุมชน Linux ในช่วงสิบแปดเดือนที่ผ่านมาหรือไม่ แต่สารก่อกำมะถันที่เห็นได้ชัดเจนในขณะนั้นเมื่อเทียบกับที่เห็นได้ชัดใน ผู้พัฒนาลินุกซ์ Linus Torvalds

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

"คนนี่ไม่ใช่โฆษณา ** k-sucking contest" เป็นคำตอบจาก Linus Torvalds ผู้สร้างลินุกซ์ "ถ้า Red Hat ต้องการเจาะลึก Microsoft นั่นคือปัญหา

* ของคุณ *

ไม่มีปัญหาอะไรที่จะต้องทำกับเคอร์เนลที่ฉันรักษาไว้ "

'หยุดความกลัวที่กำลังจะหาซื้อได้' โซลูชันของ Fedora สำหรับปัญหา Secure Boot โดยใช้เทคโนโลยีที่เปิดใช้งานใน Unified Extensible Firmware Interface (UEFI) บนฮาร์ดแวร์ Windows 8 ต้องใช้ลายเซ็นดิจิทัลที่เหมาะสมก่อนที่ระบบปฏิบัติการจะได้รับอนุญาตให้บูตได้เพื่อให้ได้บูตเครื่องในขั้นตอนแรกหรือ "shim" ซึ่งลงนามร่วมกับคีย์ Microsoft แม้ว่าจะได้รับการพยักหน้า สนับสนุนอย่างน้อยที่สุดจาก Free Software Foundation โซลูชันดังกล่าวได้รับการถกเถียงกัน

เมื่อถึงการปรับเปลี่ยนเคอร์เนลด้วยตัวเอง Torvalds ได้ดึงบรรทัดขึ้น

ตอบสนองข้อเสนอแนะของ Matthew Garrett ของ Red Hat ว่าไมโครซอฟท์อาจเลือกที่จะ "blacklist" bootloader ของการแจกจ่ายทำให้ผู้ใช้ไม่สามารถบู๊ต Linux ได้ Torvalds ได้เขียนว่า "หยุดความหวาดกลัวด้วยความเรียบร้อยแล้ว"

"แทนที่จะทำให้ Microsoft พอใจ Microsoft ลองดูว่าเราสามารถเพิ่มความปลอดภัยได้อย่างไร" เขา adde d

'ให้ผู้ใช้อยู่ในการควบคุม'

แผนของ Torvalds เรียกร้องให้แจกไพ่ Linux ลงนามโมดูลของตนเองตามค่าเริ่มต้น แต่ไม่มีอะไรอื่น

ผู้ใช้ควรได้รับการขออนุญาตในขณะเดียวกันก่อนที่จะมี โมดูลของบุคคลที่สามถูกโหลดเขาเขียน "ไม่ได้ใช้กุญแจ" เขากล่าวเสริม "ไม่ใช่อย่างนั้น. คีย์จะถูกทำลาย พยายามจำกัดความเสียหาย แต่สำคัญกว่านั้นคือให้ผู้ใช้ควบคุมได้ "

ควรมีการสนับสนุนคีย์แบบสุ่มต่อพาร์ทเนอร์ Torvalds แนะนำแม้ว่าจะมีการปิดใช้งาน UEFI แบบโง่ ๆ ก็ตามหากจำเป็น "พวกเขาเกือบแน่นอนจะปลอดภัยกว่า

มากกว่าปลอดภัยกว่าการเชื่อมั่นของรากฐานที่ไว้วางใจจาก บริษัท ขนาดใหญ่ที่มีหน่วยงานที่ลงลายมือชื่อรับรองว่าใครเชื่อถือบัตรเครดิตได้"

ไม่ควรเป็นเรื่องของ MS

UEFI ในความเป็นจริงเป็นเรื่องเกี่ยวกับการควบคุมมากกว่าความปลอดภัยเขากล่าวเสริมว่า ทั้งหมดนี้ "จริงๆแล้วเรื่องนี้ไม่ควรเป็นเรื่องของพรของ MS แต่อย่างใด ผู้ใช้ *

โมดูลเคอร์เนลให้พร "Torvalds สรุป

มีการอภิปรายมากมายตั้งแต่ Torvalds ระบุมุมมองของเขาแน่นอนรวมถึงแผนปฏิบัติงานของเขาเองรายละเอียดเพิ่มเติมในภายหลังในวันเดียวกัน

อย่างไรก็ตามบรรทัดล่างคือว่าตราบใดที่ Torvalds อยู่ในความดูแลคีย์เซ็นเซอร์ Secure Boot ของ Microsoft จะไม่พบในหัวใจของ Linux เอง