Zalecana, 2024

Wybór redaktorów

Free Software Foundation: Bezpieczny start systemu Ubuntu nie będzie latał

Richard Stallman Talks About Ubuntu

Richard Stallman Talks About Ubuntu
Anonim

Wciąż nie ma końca trwająca saga Secure Boot wynikająca z planów Microsoftu w Windows 8, a niedawno widzieliśmy, że zarówno Fedora Linux, jak i Ubuntu Linux odpowiadają na dwa bardzo różne podejścia do rozwiązania problemu.

Zarówno Linux Foundation, jak i Free Software Foundation podały swoje perspektywy jesienią ubiegłego roku, kiedy problem pojawił się po raz pierwszy, ale w ciągu weekendu Fundacja Wolnego Oprogramowania poczuła potrzebę wypowiedzenia się ponownie w odpowiedzi na podejścia podejmowane przez te dwa popularne dystrybucje.

W skrócie, grupa adwokatów nie jest zachwycona tym, co zaproponowała żadna dystrybucja, ale preferuje podejście Fedory do rozwiązania firmy Canonical. Ma też wiele własnych sugestii.

'Restricted Boot

Podsumowując, sedno problemu polega na tym, że przyszły sprzęt Windows 8 będzie wyposażony w technologię Secure Boot włączoną w Unified Extensible Firmware Interfejs (UEFI), co oznacza, że ​​na takich komputerach mogą być uruchamiane tylko systemy operacyjne z odpowiednim podpisem cyfrowym.

Zamiast "Bezpiecznego rozruchu", Free Software Foundation używa terminu "Restricted Boot."

" Pod płaszczykiem bezpieczeństwa komputer dotknięty restrykcyjnym bootowaniem odmawia uruchomienia systemów operacyjnych innych niż te, które wcześniej zatwierdził dystrybutor komputerów "- wyjaśnia John Sullivan, dyrektor wykonawczy FSF w nowej białej księdze grupy na ten temat. "Restricted Boot przejmuje kontrolę nad komputerem z dala od użytkownika i przekazuje go komuś innemu."

"Nie powinno być problemu"

Użytkownicy powinni mieć albo sposób na wyłączenie ograniczeń bezpiecznego rozruchu, albo nieskutecznym sposobem zainstalowania wybranego przez siebie systemu operacyjnego wolnego oprogramowania, Sullivan zapewnił

I rzeczywiście, podczas gdy sprzęt oparty na ARM nie pozwoli użytkownikom na wyłączenie Bezpiecznego rozruchu, maszyny z Windows x86 będą działać tak samo, jak i dla użytkowników używać własnych kluczy.

"Teoretycznie nie powinno być problemu. W praktyce sytuacja jest bardziej skomplikowana "- stwierdził Sullivan. "Zgodnie z obecnie proponowanymi rozwiązaniami, Secure Boot utrudnia adoptowanie wolnego oprogramowania," wyjaśniając, że użytkownikom trudniej jest zainstalować i wypróbować wolne oprogramowanie

"Bardzo lubimy myślenie Fedory"

Podejście Fedory kto za tym tęsknił, jest zobowiązany zapłacić Verisignowi 99 USD za nieograniczone korzystanie z usług Microsoft do podpisywania, pozwalając na podpisanie jego pierwszego programu ładującego z kluczem Microsoftu. Dystrybucja pozwoli jednak także użytkownikom pracować z własnymi kluczami generowanymi przez siebie, zauważył Sullivan.

"Jest wiele rzeczy do polubienia w myśleniu Fedory" - napisał. "Ich proces narady świadczył o trosce o wolność użytkownika; Oczywistym jest, że zespół Fedory szukał rozwiązania, które działałoby nie tylko dla ich własnej dystrybucji GNU / Linux, ale dla tylu użytkowników darmowego oprogramowania i dystrybucji, jak to tylko możliwe. "

Rozwiązanie Fedory jest również zgodne z GPLv3, dodał Sullivan, chociaż zwrócił uwagę na dwa "poważne problemy" ze swoim podejściem.

'Wzywamy Kanoników do odwrócenia tej decyzji'

Jeśli chodzi o plan Ubuntu, "naszym głównym zmartwieniem jest to, że boją się uchylić od zgodności z GPLv3 , zamierzają zrzucić Grub 2 na Secure Boot na rzecz innego bootloadera z inną licencją, która nie ma zabezpieczeń GPLv3 dla wolności użytkownika ", napisał Sullivan.

" Apelujemy do Ubuntu i Canonical, aby odwrócili tę decyzję, a my proponujemy pomoc w rozwiązywaniu wszelkich problemów związanych z licencjami "- dodał. "Mamy również nadzieję, że system Ubuntu, taki jak Fedora, będzie aktywnie wspierać użytkowników generujących i używających własnych kluczy podpisujących do uruchamiania i udostępniania dowolnych wersji oprogramowania i nie wymagający od użytkowników instalowania klucza z firmy Canonical w celu uzyskania pełnych korzyści z ich systemu operacyjnego. . "

FSF planuje kontynuować walkę z Bezpiecznym Bootem i edukować społeczeństwo, jak mówi; ma również nadzieję pracować z producentami sprzętu i dystrybutorami, aby pomóc w ochronie wolności użytkownika.

Top