Windows 8のセキュアブート修正を統合するLinux開発者

MicrosoftのWindows 8 UEFI(Unified Extensible Firmware Interface)セキュアブートのおかげで、Windows 8 PCでLinuxや他のオペレーティングシステムを簡単に起動する方法はありませんでした。最近、Linux Foundation(LF)のUEFIセキュアブートシステムとMatthew Garrettのシムシステムの2つの方法があり、これらのPCでLinuxを起動する方法があります。まもなく、統一された方法は1つしかありません。

Linux FoundationはWindows Secure Boot fixをリリースしました.Windows 8 PC上のLinuxへの移行、Windows 8 PC上のLinux:進歩はありましたが残念ながら2013:LinuxをWindows 8 PCにインストールすることはまだ苦労しています; Ubuntu Linuxは新しいUEFIブート問題アプローチ

Garrett氏は、UEFI Secure Boot Linuxの専門家Garrett氏はブログで次のように述べています。「利用可能なブートローダが2つあります。 Garrettが作業していたshimメソッドは、Fedora、openSUSE、およびUbuntuで使用されています。 「LFローダーは同じ問題に対する別の解決策です」とGarrett氏は述べています。

Garrett氏によると、「ShimとLFローダーの主な機能上の違いの1つは、LFローダーが署名鍵ではなく暗号化ハッシュに基づいているということです。つまり、ユーザーは、許可されたバイナリのリストに明示的にハッシュを追加する必要がありますディストリビューションはブートローダーやカーネルを更新します。その作業を行うには、マシンに物理的に存在することが必要です。

それでLFはなぜそれを作成したのですか? Garrett氏は、「ハッシュベースとは、署名インフラストラクチャを維持する必要がないということです。つまり、配布は、ビルドプロセスをまったく変更することなく、Secure Bootをサポートできるということです。それ)、LFローダーはそれを管理するためのより良いUIを持っています。

さらに、Shimはセキュアブートローディングを完全に理想的ではない方法で実装しています。これは、ファームウェアのバイナリロード、検証、再配置、実行コード全体を複製します。これは、UEFI仕様では、 LFローダーは、低レベルのセキュリティー・アーキテクチャーにフックして独自のハンドラーをインストールします。これは標準を意味します(つまり、標準のUFI LoadImage()とStartImage()呼び出しはShimで機能しません)。 UEFIインターフェイスが機能するのは、Gummibootやefilinux [ユーザーフレンドリーなUEFIブートメニューシステム]のようなブートローダーをShimに呼び出すために変更する必要がないということです。

だから、同じ目的への2つの異なるアプローチで、Garrettはそれらを一緒にマージすることに決めました。彼は現在、「LFローダーのUIとセキュリティコードをShimに統合し、ユースケースの完全なセットを満たすローダーを1つ作成することを目指しています。

Jame Bottomleyは、LF UEFIブートローダの背後にあるLinuxカーネル開発者で、これは良いアイデアだと考えています。 「現在のところ、これらのマージを検討中です。主な点は、セキュリティオーバーライドプロトコルの妥当性です」とBottomley氏は述べています。

この問題が修正され、通常のプログラミングの問題が解消されると、すべてのIntelベースのWindows 8 PC用の新しい、ユニファイドなLinuxブートローダが登場します。いずれの方法も、今後の統合された方法も、ARMを搭載したWindows RTタブレットまたはラップトップでは動作しません。 Microsoft ARM搭載デバイスはWindows 8に永久的にロックされています。今後数ヶ月以内に、IntelベースのWindows 8 PC上でLinuxを起動してインストールすることは、PCにLinux CDまたはUSBスティックシステムを再起動します。

 ストーリー

エンタープライズソフトウェア、Sweet SUSE! HPは、Linuxディストリビューション、クラウド、Red HatはまだOpenStackの企業、エンタープライズソフトウェア、Linuxの初期段階からのLinux、Linuxのサバイバルガイド:LinuxとWindowsの間で簡単に移動できるように計画しています

甘いSUSE! HPEがLinuxディストリビューションに突入

?Red HatはまだOpenStackの会社であることを計画しています

?初期のLinuxで始める

Linuxのサバイバルガイド:この21のアプリケーションは、LinuxとWindowsの間で簡単に移動できるようにします