To Ίδρυμα Linux θέτει σε εφαρμογή πλάνο με το οποίο θα επιχειρήσει να επιλύσει το περίπλοκο πρόβλημα για την εκκίνηση Linux σε συστήματα στα οποία έχει ενεργοποιηθεί το λεγόμενο Secure Boot, χωρίς να απαιτείται η απενεργοποίηση αυτού του μέτρου ασφάλειας σε επίπεδο firmware (μέσω UEFI).

To Ίδρυμα Linux περιγράφει την διαδικασία η οποία θα μπορούσε να επιτρέψει στις διανομές του ανοικτού λειτουργικού συστήματος να κάνουν boot σε συστήματα στα οποία είναι ενεργοποιημένο το Secure Boot, που αποτρέπει την εκτέλεση κώδικα «χωρίς υπογραφή» με δεδηλωμένο στόχο την ασφάλεια.

Όπως περιγράφεται στον δικτυακό τόπο του Ιδρύματος Linux από τον James Bottomley, μέλος του τεχνικού συμβουλίου, το Ίδρυμα θα ζητήσει να λάβει ένα «Microsoft Key», με το οποίο θα «υπογράψει» έναν pre-bootloader. Στη συνέχεια, θα φορτώνει έναν προκαθορισμένο πλήρη boot loader και τελικά, θα κάνει boot σε Linux (ή άλλο λειτουργικό). Κατά την διαδικασία αυτή, θα εκτελείται ένα τεστ που θα βεβαιώνει την φυσική παρουσία του χρήστη για να αποφευχθεί η εκμετάλλευση του pre-bootloader για την διενέργεια επιθέσεων με malware σε επίπεδο firmware (UEFI).

Αυτές οι υπογεγραμμένες γραμμές κώδικα θα μπορούν να αξιοποιηθούν για γίνει boot σε CD/DVD εγκατάστασης ή από μια διανομή που διατίθεται σε μορφή LiveCD.

Όπως αναφέρεται στην σχετική ανάρτηση, απαιτείται χρόνος για να ολοκληρωθεί η διαδικασία για την «υπογραφή Microsoft», όταν όμως γίνει το απαιτούμενο λογισμικό θα διατεθεί ελεύθερα για κατέβασμα από το linuxfoundation.org.

Μπορείτε να διαβάσετε τις αντιρρήσεις που έχει εκφράσει το Free Software Foundation σχετικά με το Secure Boot καθώς και τις διαφορετικές προσεγγίσεις που επιχειρούν οι δημιουργοί των διαφορετικών διανομών, οι οποίες δεν αναιρούνται από την πρόταση του Linux Foundation, στο tech.in.gr:

Το Ίδρυμα Ελεύθερου Λογισμικού καταγγέλλει ότι στα συστήματα με Windows 8 ενδέχεται να μην είναι εφικτή και η εγκατάσταση ελεύθερων λειτουργικών συστημάτων. Η καταγγελία αφορά σε παρέμβαση της Microsoft στις επιλογές που κάνουν οι κατασκευαστές κατά την εκκίνηση του συστήματος (στο firmware), με όπλο την πιστοποίηση των συστημάτων τους με το λογότυπο των Windows 8. Πάντως, η κοινότητα free software έχει ήδη βρει τρόπους να παρακάμψει τα προβλήματα που δημιουργεί το λεγόμενο Secure Boot του πρωτοκόλλου UEFI.

In.gr Τεχνολογία