Secure Boot, il trucco di Shim

Notizie in diretta dal mondo della tecnologia e di Linux.

Moderators: sabayonino, Moderators

Secure Boot, il trucco di Shim

Postby crossedhead » Mon Dec 03, 2012 19:39

Uno sviluppatore fornisce il suo personale hack per scavalcare il boot autenticato di Windows 8. Una chiave personale per tutti, in attesa di una soluzione definitiva
Roma - Windows 8 è approdato sul mercato, e il mondo FOSS deve ancora fare i conti con la discussa funzionalità di avvio autenticato nota come Secure Boot. In attesa della soluzione "definitiva" al problema a opera di Linux Foundation, uno sviluppatore open source si inventa una sua personalissima scappatoia a base di "keyring" archiviabile dall'utente.

Lo sviluppatore in oggetto è Matthew Garrett, ex-dipendente Red Hat che già da tempo tratta la questione Secure Boot: la soluzione di Garrett prevede l'utilizzo del bootloader open source Shim, sfruttabile da qualsiasi sistema operativo capace di eseguire la fase di boot da un ambiente GRUB.

Garrett ha firmato digitalmente Shim 0.2 con una chiave fornita da Microsoft, ma in più il nuovo bootloader ha la capacità di servirsi di una seconda chiave per fare il boot di qualsiasi sistema Linux "minore": la chiave, in questo caso, dovrà essere fornita da chi ha sviluppato la distro e potrà essere integrata direttamente nel processo di boot UEFI durante il primo avvio.

Il procedimento ideato da Matthew Garrett serve naturalmente a bypassare i requisiti di autenticazione di Secure Boot con l'opzione attiva da BIOS: per continuare a fare il boot di sistemi operativi meno recenti (inclusi Windows 7 e XP) basta disabilitare la funzionalità sui sistemi x86 che la supportano.

L'utente che intende servirsi di Shim dovrà infine avere fiducia in Garrett stesso, e nell'assicurazione personale dello sviluppatore sulla distruzione della chiave privata - usata per firmare digitalmente il bootloader - una volta completata la fase di compilazione del codice binario.


Fonte: punto-dinformatico.it
User avatar
crossedhead
Young Hen
 
Posts: 26
Joined: Sun May 20, 2012 17:55

Re: Secure Boot, il trucco di Shim

Postby sabayonino » Mon Dec 03, 2012 20:09

:mrgreen: a me tuuta sta storia del secure-boot me par 'na s..ta !

chiave di qua chiave di là , pinza dall'altra parte .

quanto ci metteranno hacker/crackers e grissini vari a bypassare 'sto sistema "alla MicroSoft" .

Tutto a nome della sicurezza ?

Un povero utente che si vuole creare la sua distro deve fare i salti mortali per farla partire ?

finchè sarà possibile disabilitare il secure-boot dal Bios ancora può starci , ma il giorno che decideranno di non offrire più tale possibilità ?

tutte risorse sprecate per una cosa, credo a parer mio , inutile
User avatar
sabayonino
Sagely Hen
 
Posts: 1563
Joined: Sun Sep 21, 2008 1:12
Location: Italy

Re: Secure Boot, il trucco di Shim

Postby crossedhead » Mon Dec 03, 2012 20:46

Guarda, sono dello stesso avviso, che poi, la trovo una sicurezza inutile...

Se proprio devono fare qualcosa sulla sicurezza, possono occuparsi di altro che bloccare il boot :D
User avatar
crossedhead
Young Hen
 
Posts: 26
Joined: Sun May 20, 2012 17:55


Return to Sezione Notizie

Who is online

Users browsing this forum: No registered users and 1 guest