Car-tech

Linus Torvalds puhuu Secure Boot -suunnitelmalla

Finland Post Welfare - with English subtitles

Finland Post Welfare - with English subtitles
Anonim

Käynnissä oleva "Secure Boot" -seuraus ei ole jo aiheuttanut kiistoja Linux-yhteisössä viimeisten 18 kuukauden aikana, mutta vitrioli, joka on tähän asti paljastunut

Linuxin luoja Linus Torvalds

Kaikki alkoi viime torstaina, kun Red Hat -kehittäjä David Howells esitti pyynnön muutoksista Linux-ytimeen 3.9 Linux-tuen laajentamiseksi Secureille Boot.

"Guys, tämä ei ole mainos ** k-sucking contest", oli vastaus Linuxin luoja Linus Torvaldsilta. "Jos Red Hat haluaa syväkkään Microsoftin, se on * teidän * -asiakastasi. Tällä ei ole mitään tekemistä sen ytimen kanssa, jota ylläpidän. "

" Stop the fear mongering "

Fedoran ratkaisu Secure Boot -ongelmaan - jonka avulla Unified Extensible Firmware Interface (UEFI) Windows 8 -laitteisto vaatii asianmukaisen digitaalisen allekirjoituksen, ennen kuin käyttöjärjestelmä saa käynnistää, on saanut ensimmäisen vaiheen käynnistyslataimensa tai "shim", joka on allekirjoitettu Microsoftin avaimella.

Vaikka se sai solmun tämä ratkaisu on ollut kiistanalainen.

Se oli silloin, kun sisälsi muutoksia ydin itse kuitenkin, että Torvalds piirsi linjan.

Vastaus Red Hat -kehittäjä Matthew Garrettin ehdotukseen että Microsoft voisi muuten valita "mustalle listalle" jakelun käynnistyslataimen, jollei käyttäjä pysty käynnistämään Linuxia, Torvalds kirjoitti: "Stop the fear mongering already.

" Sen sijaan, että Microsoft miellyttää, yritä nähdä, miten voimme lisätä todellista turvallisuutta, "Hän lisää d.

"Anna käyttäjän olla hallinnassa"

Torvaldsin oma suunnitelma vaatii Linux-jakeluita allekirjoittamaan omat moduulinsa oletuksena, mutta mitään muuta.

Käyttäjiltä tulee pyytää lupa ennen kolmannen osapuolen moduuli on ladattu, hän kirjoitti. "Ei näppäimiä", hän lisäsi. "Ei mitään sellaista. Avaimet vaarantuvat. Yritä rajoittaa vaurioita, mutta vielä tärkeämpää, anna käyttäjän olla hallinnassa. "

Torontds suositteli isännän satunnaisia ​​avaimia, Torvalds suositteli, vaikka" tyhmät "UEFI-tarkistukset olisi kokonaan poistettu käytöstä tarvittaessa. "Ne ovat melkein varmoja, että ne ovat turvallisia kuin riippuu suuresta yrityksestä perustuvasta hulluun luottamusperustaan, jonka avaintekoviranomaiset luottavat jokaiseen luottokortilla." 'Se ei ole kyse MS: n " UEFI: stä, itse asiassa se on enemmän kuin valvonta, hän lisäsi.

Kaiken kaikkiaan" ei todellakaan saisi olla MS: n siunauksia.

* käyttäjä *

siunaus ydinmoduuleista ", Torvalds totesi. Torvalds esitteli näkemyksensä luonnollisesti myös omasta yksityiskohtaisemmasta toteutussuunnitelmastaan ​​myöhemmin samana päivänä. Tärkeintä kuitenkin on, että niin kauan kuin Torvalds on vastuussa, Microsoftin allekirjoittamia Secure Boot -avaimia ei löydy Linuxin ytimestä.