[ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение rssbot »


Компании Red Hat и Canonical совместно подготовили документ (PDF) с рекомендациями для производителей оборудования, в котом подробно описали особенности технологии безопасной загрузки в UEFI и обозначили возможные проблемы, которые могут затруднить использование альтернативных операционных систем на новых платформах. В документе представлено несколько рекомендаций, которые помогут обеспечить производителям совместимость с установкой Linux-дистрибутивов, без нарушения требований сертификации совместимости с Windows 8, которая требует обязательного включения по умолчанию данного режима, но не настаивает на возможности его отключения. Из возможностей, которые Red Hat и Canonical предлагают реализовать производителям оборудования называется реализация опции, предоставляющей пользователю выбор включать или нет режим безопасной загрузки. Отдельно отмечается, что такая опция должна быть легкодоступна и проста в использовании, чтобы ей мог воспользоваться любой непросвещённый пользователь. Для обеспечения работы сторонних ОС одновременно с Windows 8 предлагается добавить поддержку переконфигурирования и добавления своих ключей в прошивку, т.е. возможность использования не только ключей Microsoft и OEM-производителей, но и собственных ключей, поставляемых со сторонними ОС или сгенерированными пользователем. При этом механизм управления ключами должны быть стандартизирован, един для всех платформ и предоставлять простой метод загрузки собственных систем, включая загрузку с внешних накопителей. При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке, или предусмотреть специальный режим настройки, позволяющий управлять установленными ключами. Также должны быть разработаны средства для автоматизации установки ключей на большое число машин, что важно для организаций, поддерживающих большой парк рабочих станций. Предлагается изначально поставлять компьютеры в "режиме настройки", при котором установка начальных ключей и определение политики использования режима безопасной загрузки ложиться на плечи операционной системы или пользователя. Ключи для предустановленной ОС предлагается не жестко прошивать, а устанавливать на этапе первой загрузки операционной системы, что позволит избежать ситуаций, когда желания пользователя расходятся с изначально установленными ключами. Дополнительно рекомендуется проработать вопросы отзыва скомпрометированных ключей и поддержания базы отозванных ключей, которые пока слабо отражены в спецификации и требуют уточнения многих моментов (например, упоминается возможность помещения ключей конкурентов в чёрный список, так как явно критерии его формирования не определены). Среди достоинств технологии безопасной загрузки называется:
  • Защита от активации вредоносного ПО и модификации важных компонентов системы на начальной стадии загрузки. В случае нарушения целостности защищенных компонентов, загрузка будет остановлены и система выдаст предупреждение, предложив восстановить компоненты, целостность которых была нарушена.
  • Возможность более жёсткого обеспечения локальной политики безопасности - можно разрешить загрузку только допущенных к использованию систем;
  • Выгода для производителей проприетарного ПО, выражающаяся в привязке пользователей к своим продуктам и более полному контролю. Например, производитель может привязать систему к определённому оборудованию и потребовать покупки более новой версии системы для работы на более новых машинах. Или производитель, в ситуации когда проверяются цифровые подписи для всех приложений, может принудить пользователя к установке программ только из специальных каталогов-магазинов, получая при этом отчисления от проданных там приложений.



Источник: http://www.opennet.ru/opennews/art.shtml?num=32162


оригинал на opennet.ru
Спасибо сказали:
Аватара пользователя
Dmitry Shurupov
Сообщения: 336
Статус: Open Source geek
ОС: Ubuntu Linux

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение Dmitry Shurupov »

Некоммерческая организация The Linux Foundation, стоящая за продвижением свободной операционной системы GNU/Linux, опубликовала свои технические рекомендации по реализации безопасной загрузки в спецификации Unified Extensible Firmware Interface (UEFI Secure Boot). Основное предназначение этой публикации — рассказать производителям, как реализовать технологию так называемой безопасной загрузки (Secure Boot) так, чтобы она не препятствовала возможности установки и запуска GNU/Linux и других систем («открытых платформ», как их называют в самой The Linux Foundation) на новых компьютерах с предварительно установленной Windows 8. Руководство The Linux Foundation по реализации UEFI Secure Boot опубликовано в формате PDF и доступно для скачивания здесь. Кроме того, компании Red Hat и Canonical, выпускающие популярные дистрибутивы Linux для десктопов и серверов, опубликовали свой документ, посвященный UEFI Secure Boot. По мнению Linux-вендоров, всем OEM-производителям стоит сделать простую возможность включения/выключения технологии «безопасной загрузки» (Secure Boot) в интерфейсе конфигурации прошивки. Документ также доступен в формате PDF.

оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение serzh-z »

Какой странный мир.... Жил-был открытый стандарт UEFI, и вдруг одна нечистая компания решила навестить мир этого стандарта и включить свою музыку. Результат: все уже начинают двигаться в такт этой мелодии.
Спасибо сказали:
FlySnake
Сообщения: 992
ОС: openSUSE

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение FlySnake »

Dmitry Shurupov писал(а):
30.10.2011 14:15
Руководство The Linux Foundation по реализации UEFI Secure Boot опубликовано в формате PDF и доступно для скачивания здесь.

Посмотрите в свойствах документа в чём он был сделан :D
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение taaroa »

FlySnake
и? а вы ожидали чего-то типа pdfeTeX (LaTeX with hyperref package)? ☺
:wq
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение serzh-z »

FlySnake писал(а):
30.10.2011 17:45
Посмотрите в свойствах документа в чём он был сделан biggrin.gif
Скачал и полез в свойства, с ожиданием самого худшего... Оказалось, что всё там в норме - LibreOffice.
Спасибо сказали:
FlySnake
Сообщения: 992
ОС: openSUSE

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение FlySnake »

serzh-z писал(а):
30.10.2011 20:04
Скачал и полез в свойства, с ожиданием самого худшего... Оказалось, что всё там в норме - LibreOffice.

Это не то. Во втором посте где документ от Linux Foundation
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [ON] Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Сообщение Bizdelnick »

FlySnake писал(а):
30.10.2011 22:30
Это не то. Во втором посте где документ от Linux Foundation

А что, Вы думали, они найдут верстальщика, который станет мудохаться со Скрибусом? Раз они предпочитают профессиональную вёрстку, выбор у них небольшой.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: