Car-tech

를 사용하여 리누스 토발즈 (Linus Torvalds)가 시큐어 부트 (Secure Boot) 플랜을 발표했다.

C too difficult for Linus Torvalds? Just deletes monolithic kernel features "no Sucker" still uses?!

C too difficult for Linus Torvalds? Just deletes monolithic kernel features "no Sucker" still uses?!
Anonim

Linux 제작자 Linus Torvalds

Red Hat 개발자 인 David Howells가 Linux 커널 3.9에 대한 변경 요청을 제출하여 보안에 대한 Linux 지원 확대 부팅.

"친구들, 이것은 광고 ** k-sucking 컨테스트가 아닙니다."리눅스 제작자 Linus Torvalds의 반응이었습니다. "레드햇이 마이크로 소프트에게 깊은 목소리를 내고 싶다면

* 문제입니다. UEFI (Unified Extensible Firmware Interface)에서 사용할 수있는 기술인 Secure Boot 문제에 대한 Fedora의 해결책 Windows 8 하드웨어에서 운영 체제가 부팅되기 전에 적절한 디지털 서명이 필요합니다. 첫 번째 단계 부트 로더 또는 "shim"을 Microsoft 키로 서명 한 것입니다.

Free Software Foundation이 부분적으로 지원하는 부분은 논쟁의 여지가 있습니다.

토발즈가 그 림을 그렸던 것은 커널 자체의 수정을 포함하는 것이 었습니다.

Red Hat 개발자 Matthew Garrett의 제안에 대한 응답 토발즈는 리눅스를 부팅 할 수 없도록하면서 배포판의 부트 로더를 "블랙리스트"하도록 선택할 수 있다고 토발즈는 "이미 두려움을 멈추게한다.

"마이크로 소프트를 기쁘게하는 대신 실제 보안을 어떻게 추가 할 수 있는지, "그는 d

'사용자가 제어 할 수있게하라'

토발즈의 계획은 리눅스 배포판이 기본적으로 자체 모듈에 서명 할 것을 요구하지만 그 외에는 아무것도 요구하지 않는다.

제 3 자 모듈이로드되고 있다고 썼다. 그는 "키를 사용하지 않는다"고 덧붙였다. "그런 것은 없습니다. 열쇠가 손상됩니다. 피해를 줄이거 나 더 중요한 것은 사용자가 제어 할 수있게하십시오. "라고 말합니다. Torvalds는 필요에 따라"바보 같은 "UEFI 검사가 완전히 비활성화 된 경우에도 호스트 별 무작위 키를 권장해야합니다. "그들은 신용 카드로 누군가를 신뢰하는 주요 서명 기관과 함께 큰 회사를 기반으로 한 신뢰의 뿌리에 달려있는 것보다

* 더 *

안전 할 것입니다."

실제로 MS에 관한 것이 아니어야한다. 실제로 UEFI는 안전보다 통제에 더 관심이 있다고 덧붙였다. 전체적으로, "MS 축복에 관한 것이 아니어야한다. Torvalds는 결론을 내렸다. Torvalds는 자신의 견해를 개략적으로 설명했기 때문에 더 많은 논의가 있었지만, 당일에 그 자신의보다 상세한 구현 계획을 포함하여 더 많은 논의가있었습니다.

* 사용자 *

그러나 결론은 토발즈가 책임이있는 한 MS가 서명 한 시큐어 부트 키가 리눅스 자체에서 발견되지 않는다는 것이다.