terça-feira, 8 de novembro de 2011

O boot seguro do Windows 8 não precisa ser um problema

O boot seguro do Windows 8 não precisa ser um problema. Implementado corretamente, o protocolo UEFI é perfeitamente compatível com sistemas operacionais abertos, diz o Linux Foundation.


PC World - Tem havido uma preocupação considerável nas últimas semanas sobre o mecanismo de boot seguro previsto para próximo Windows 8 da Microsoft, principalmente entre os usuários de Linux e outros preocupados que a tecnologia tornará impossível para executar sistemas operacionais alternativos ao Windows 8.

Esses temores foram só aumentaram quando a Free Software Foundation pesou na com sua própria declaração de preocupação sobre o que a tecnologia poderia significar para os usuários do software livre e open-source.

Na sexta-feira, no entanto, a Fundação Linux adicionado sua própria voz e perspectiva para a mistura com uma explicação do porquê o boot seguro não precisa ser necessariamente uma coisa ruim para usuários Linux.

"Se a sua correcta execução"
Inicialização seguro oferece "a perspectiva de um hardware verificada livre de malware processo operacional, inicialização do sistema que podem melhorar a segurança de implementações de sistemas muitos", escreve Linux Foundation Assessoramento Técnico Presidente do Conselho James Bottomley e Técnico Membro do Conselho Consultivo Jonathan Corbet no grupo de seis -página do documento (PDF) .

"Linux e outros sistemas operacionais abertos será capaz de tirar proveito de inicialização segura se for implementado corretamente no hardware", acrescentam.

Isso é um grande "se", é claro, eo jornal faz várias recomendações importantes para ajudar a garantir que isso aconteça.

"O único sistema operacional Bootable"
No coração da Unified Extensible Firmware Interface (EFI) protocolo de inicialização de segurança são chaves Platform (PKs), que são projetados para ser controlado pelo proprietário do hardware em questão, e Key-Exchange Keys (keks), que são controlados por os fornecedores de hardware e sistema operacional, o documento explica.

"Esta separação é vital porque permite que o proprietário da plataforma para decidir quais as teclas que eles confiam sem comprometer a capacidade dos controladores KEK para assegurar-se de que o sistema operacional inicializado de forma segura", Bottomley e Corbet escrever.

A implementação de UEFI descrito por Steven Microsoft Sinofsky , no entanto, "vai contra a recomendação UEFI que o proprietário da plataforma ser o controlador de PK e iria garantir que o sistema operacional Windows, então, tornar-se o único sistema operacional inicializável na plataforma," o papel observa.

'Modo Setup' Abra um
Embora isso possa ser uma opção válida para alguns usuários informados, é também essencial que os usuários sejam capazes de recuperar o controle, redefinindo o seu hardware de volta ao modo de configuração, os autores argumentam.

Para isso, todo o hardware deve navio em um "modo de configuração" aberta sem chave plataforma instalada. Dessa forma, os proprietários de hardware pode instalar a chave da plataforma de sua escolha ou deixar seu sistema operacional fazer isso para eles, Bottomley e Corbet explicar.

Também deve ser possível para o proprietário de um pedaço de hardware para retornar um sistema de volta ao modo de configuração, no futuro, acrescentam. Enquanto isso, é preciso haver um mecanismo baseado em firmware para adicionar nova keks para fazer dual-boot sistemas possíveis, bem como um para fácil inicialização de mídia removível.

Time Will Tell
Papel da Fundação Linux especifica em detalhes consideravelmente mais como UEFI pode ser melhor implementadas para compatibilidade com sistemas operacionais abertos e fechados, mas em essência a linha de fundo parece ser este modo de configuração aberta, que pode ser restaurado a qualquer momento e a capacidade de adicionar keks novo para o firmware.

Red Hat e Canonical, aliás, também falou na sexta-feira com os seus próprios tomar sobre a situação (PDF) , incluindo um número de like-minded sugestões.

Só o tempo dirá como a Microsoft acaba implementação da tecnologia, mas é bom ouvir confirmou que UEFI não será necessariamente um problema para usuários Linux .

https://plus.google.com/u/0/b/106759798933181808826/106759798933181808826/posts/jAX7AA7oGqw

Nenhum comentário:

Postar um comentário