The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Статус интеграции поддержки режима безопасной загрузки UEFI в Fedora Linux

06.09.2012 16:47

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, опубликовал информацию о статусе реализации поддержки режима безопасной загрузки UEFI в Fedora Linux. Состояние разработки свидетельствует о том, что план по интеграции в Fedora 18 поддержки режима безопасной загрузки UEFI будет выполнен в полном объёме и будет доступен для тестирования в готовящейся к выходу бета-версии.

В настоящее время уже сформирована инфраструктура для создания цифровых подписей для первичного загрузчика shim, загрузчика grub2 и компонентов ядра Linux. Для проведения экспериментов сформированы тестовые цифровые подписи, приватный ключ для которых включён в состав пакета pesign. Готовится к внедрению специальная система сборки, рассчитанная на формирование подписанных исполняемых файлов. Также будет подготовлен инструментарий для генерации ключей пользователями, которые могут быть использованы при необходимости задействования собственных сборок ядра или дополнительных модулей.

Для ядра Linux подготовлено два набора патчей: первый для автоматического отключения функциональности ядра, неприменимой при использовании режима безопасной загрузки (например, будут закрыта возможность прямого обращения к памяти устройств из пространства пользователя, заблокирован kexec и отключены другие похожие возможности, которые могут быть использованы для модификации ядра на лету). Второй набор патчей нацелен на обеспечение проверки по цифровой подписи для загружаемых ядром модулей.

  1. Главная ссылка к новости (http://mjg59.dreamwidth.org/16...)
  2. OpenNews: Вышел Liberte Linux 2012.3, первый дистрибутив с поддержкой режима безопасной загрузки UEFI
  3. OpenNews: Разработчики из компании Red Hat представили UEFI-загрузчик Gummiboot
  4. OpenNews: На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBoot
  5. OpenNews: Опубликован новый план реализации поддержки режима безопасной загрузки UEFI в Ubuntu
  6. OpenNews: Fedora станет первым дистрибутивом с поддержкой режима безопасной загрузки UEFI
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34766-uefi
Ключевые слова: uefi, fedora, boot
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 17:44, 06/09/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    Надеюсь, когда в следующий раз захочу проапгрейдить комп, маразм с UEFI будет пережитком прошлого, равно как и Микрософт
     
     
  • 2.2, troll (??), 17:51, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    не давно купил новый комп у был жутко, неприятно удивлен этой уфи, сентОС с флешки так и не загрузился и федора без танцев с бубном тоже сначала не сильно хотела, полностью поддерживаю предыдущего докладчика
     
     
  • 3.5, ваноним (?), 18:22, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    куда катится этот мир...
    а что за производитель материнки?
     
  • 3.17, добрый дядя (?), 21:13, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    назови производителя материнской платы, я занесу его в наичернейший список
     
  • 3.26, Я (??), 22:03, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Взял мать с UEFI месяц назад. Арч работает без проблем. Никакого неудобства не испытываю. Даже настраивать ничего не пришлось.
    PS: MSI
     
  • 2.3, Zenitur (ok), 17:58, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    UEFI - всего лишь аналог BIOS. Маразм Microsoft - это UEFI Secure Boot.
     
     
  • 3.7, Аноним (-), 18:41, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Всеравно не нужно. Есть coreboot.
     
  • 2.4, Аноным (ok), 18:21, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Долго апгрейда не видать, винты рассыпятся в пыль(
     
     
  • 3.6, ананим (?), 18:24, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    винты то как раз хорошо апгрэйдятся
     
     
  • 4.8, Аноним (-), 18:47, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ждите винтов с проверкой подписи BIOS/UEFI.
     
     
  • 5.13, Pickle (?), 20:37, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    не каркай!
     
  • 2.15, Аноныым (?), 20:50, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Надеюсь, когда в следующий раз захочу проапгрейдить комп, маразм с UEFI будет
    > пережитком прошлого, равно как и Микрософт

    Криокамеру не забудьте заправить.
    *горестно кашляет*

     

  • 1.10, Assembler (?), 19:23, 06/09/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    пацаны, подскажите. а на новом ПК с UEFI я не смогу установить Виндус ХР?
     
     
  • 2.11, Аноним (-), 19:40, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    UEFI => BIOS2.0
    SecureBoot уже другой вопрос. Если комп сами собирать будете то там оно отключаемое наверняка. А вот если готовый брать - то нужно уточнять.
     
  • 2.12, noNme (?), 19:42, 06/09/2012 [^] [^^] [^^^] [ответить]  
  • +/

    за бабки можно все, за что уплочено :)

     
  • 2.20, Аноним (-), 01:44, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > пацаны, подскажите. а на новом ПК с UEFI я не смогу установить Виндус ХР?

    Нет, поддержка UEFI появилась только в Vista.

     

  • 1.21, AlexYeCu (ok), 12:55, 07/09/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати, никто не натыкался на такую информацию: если пользователь в гробу видел и shim, и ms-овские ключи, всё это говно можно не ставить? Т.е. нормальная загрузка с grub2 и т.д.? Или дистрибутиву уже точно крышка?
     
     
  • 2.22, Аноним (-), 14:18, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >>дистрибутиву уже точно крышка?

    Это не "крышка", это "прогресс"(tm)! Светлое будущее всего, панимаишь, сообчества.

    >>овно можно не ставить?

    Наши разведчики сообщают, что таки пока можно не ставить, но Лёня работает над этим.

     
  • 2.23, Аноним (-), 20:34, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Кстати, никто не натыкался на такую информацию: если пользователь в гробу видел и shim, и ms-овские ключи, всё это гoвно можно не ставить?

    Можно. Железо без обязательного "Restricted Boot"™ пока что не исчезло, и даже, более того, все еще доминирует на рынке :)

     
     
  • 3.24, AlexYeCu (ok), 21:25, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Тут определяющим являются не ассортимент железа, а личные предпочтения разработчиков Федоры. я всё же надеюсь, что у них хватит ума не впаривать этот хлам на безальтернативной основе.
     
     
  • 4.25, Аноним (-), 21:56, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Тут определяющим являются не ассортимент железа, а личные предпочтения разработчиков Федоры.

    "Личные предпочтения разработчиков Федоры"™ в данном вопросе определяются ассортиментом железа.

     
  • 4.27, Аноним (-), 23:09, 07/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Тут определяющим являются не ассортимент железа, а личные предпочтения разработчиков Федоры.

    Личные предпочтения разработчиков Федоры, в основном, сводятся к тому, чтобы убирать проблемы, а не добавлять их искусственно. На системе с неотключаемым restricted boot его поддержка - меньшее из зол.
    Но принудительный перевод с обычной загрузки на ограниченную на обычном железе - это такая же масштабная и ничем не оправданная регрессия как, скажем, переход с systemd обратно на sysv. На это федоровцы, ясное дело, пойтить не могут.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру