2
ผลกระทบ UEFI & SecureBoot รุนแรงแค่ไหน?
ฉันวางแผนที่จะซื้อแล็ปท็อปเครื่องใหม่ในไม่กี่วันข้างหน้าและฉันค่อนข้างประทับใจกับ Ultrabooks ใหม่ที่เท่ห์ ในฐานะผู้ใช้ GNU / Linux เป็นเวลานานแน่นอนว่าฉันจะต้องติดตั้ง distro ตามที่ฉันต้องการ โอกาสฉันจะต้องซื้อคอมพิวเตอร์ที่ติดตั้ง Windows 8 ไว้ล่วงหน้า และโอกาสที่มันจะรัน UEFI และมี "การบูทที่ปลอดภัย" ซึ่งเมล็ดที่ไม่ได้ลงชื่อจะไม่ทำการบูท UEFI อาจดี BIOS อาจต้องออกจากตำแหน่ง ผมคิดว่าสิ่งที่มีขนเป็นBoot การรักษาความปลอดภัย เท่าที่ผมสามารถเข้าใจบางที่เชื่อถือได้ใบรับรองจะถูกฝังลงในเฟิร์มและอื่น ๆ ลงในเคอร์เนลฯลฯ หากใบรับรองของเคอร์เนลสามารถสืบย้อนกลับไปที่หนึ่งในเฟิร์มแวร์ของเคอร์เนลจะบูตมิฉะนั้น UEFI จะบอกฉันออกและปฏิเสธที่จะบูต กระบวนการนี้จะป้องกันไม่ให้ซอฟต์แวร์ที่ไม่สามารถบูตได้ สิ่งนี้อาจมีประโยชน์แม้ว่าฉันจะมองไม่เห็นก็ตาม ฉันสงสัยว่าโอเพนซอร์สเคอร์เนลจะได้รับหนึ่งในกุญแจเหล่านี้ได้อย่างไรและยังคงว่างอยู่ ฉันได้อ่านเธรดในรายการส่งเมลของ Linuxที่พนักงาน Red Hat ขอให้ Linus Torvalds ดึงชุดการแก้ไขที่ใช้เครื่องมือแยกวิเคราะห์ไบนารี PE และดำเนินการชุดที่ซับซ้อนเพื่อให้เคอร์เนลบูตในโหมด Secure Boot (เท่าที่ฉันเข้าใจ ) พวกเขาต้องการทำเช่นนี้เพราะ Microsoft …