Secure Boot: da Red Hat la soluzione approvata da Microsoft

Notizie in diretta dal mondo della tecnologia e di Linux.

Moderators: sabayonino, Moderators

Secure Boot: da Red Hat la soluzione approvata da Microsoft

Postby sabayonino » Tue Dec 04, 2012 19:46

da OneOpensource.it
Mentre la Linux Foundation continua ad avere problemi e a rimanere bloccata di fronte al servizio di firma digitale per Secure Boot di Microsoft, Matthew Garrett ha rilasciato la prima versione di Shim, il suo bootloader dedicato per sistemi con UEFI, firmata da Microsoft per essere eseguita da Secure Boot.

Shim 0.2, che è disponibile come codice sorgente e soprattutto come binario firmato da Microsoft, non necessita altro che l’inclusione da parte dei distributori Linux nel loro parco software: successivamente, anche Shim richiede al booloader tradizionale una chiave per funzionare, generabile però da chiunque.

Quello di Shim è un meccanismo che introduce complessità, ma a mio avviso è l’unica maniera di trattare con Secure Boot senza l’intervento di Microsoft in ogni singola casistica, adottando “una chiave per domarle tutte” – ossia quella di Secure Boot – e fornendo contemporaneamente uno strumento più usercentrico per la gestione dei software fidati lato bootloader.


:mrgreen: sicurezza di qua e sicurezza di là e poi chiunque può fasri una copia di chiavi ? (o comunque managgiare 'sto SecureBoot)

tanto valeva lasciare le cose com'erano ...
User avatar
sabayonino
Sagely Hen
 
Posts: 1602
Joined: Sun Sep 21, 2008 1:12
Location: Italy

Re: Secure Boot: da Red Hat la soluzione approvata da Micros

Postby micia » Tue Dec 04, 2012 20:16

Quindi, praticamente, se qualcuno volesse eludere la "sicurezza" introdotta da Microsoft, dovrebbe soltanto avviare il tutto da Shim?
Oppure hanno introdotto una specie di "sistema di validazione del software" parallelo a Microsoft per tagliar fuori lei (SilverLight e i 99$), con Shim che agisce solo da ponte fra le 2 validazioni?
User avatar
micia
Sagely Hen
 
Posts: 2710
Joined: Wed Nov 26, 2008 16:41

Re: Secure Boot: da Red Hat la soluzione approvata da Micros

Postby sabayonino » Tue Dec 04, 2012 20:26

micia wrote:Quindi, praticamente, se qualcuno volesse eludere la "sicurezza" introdotta da Microsoft, dovrebbe soltanto avviare il tutto da Shim?
Oppure hanno introdotto una specie di "sistema di validazione del software" parallelo a Microsoft per tagliar fuori lei (SilverLight e i 99$), con Shim che agisce solo da ponte fra le 2 validazioni?


Bah. non so. mi sembra ci sia solo confusione (nella mia testa)

:mrgreen: spero solo vivamente che tutte le Mobo che ho abbiano vita ancora mooolto lunga.
User avatar
sabayonino
Sagely Hen
 
Posts: 1602
Joined: Sun Sep 21, 2008 1:12
Location: Italy


Return to Sezione Notizie

Who is online

Users browsing this forum: No registered users and 1 guest