Car-tech

Linus Torvalds fortæller med en Secure Boot-plan

How we teach computers to understand pictures | Fei Fei Li

How we teach computers to understand pictures | Fei Fei Li
Anonim

Linux-skaberen Linus Torvalds

Det hele startede sidste torsdag, da Red Hat-udvikleren David Howells sendte en anmodning om ændringer til Linux-kernen 3.9 for at udvide Linux-supporten til Secure Boot.

"Guys, dette er ikke annonce ** k-sucking contest", var svaret fra Linux-skaberen Linus Torvalds. "Hvis Red Hat ønsker at dybe hals Microsoft, det er

* dit * problem. Det har intet, hvad jeg nogensinde har at gøre med den kerne, jeg vedligeholder. " 'Stop the fear mongering'

Fedora's løsning på Secure Boot-problemet - hvormed teknologi aktiveres i Unified Extensible Firmware Interface (UEFI) på Windows 8-hardware kræver en passende digital signatur, før et operativsystem får lov til at starte op - har været at få sin første startstartlader eller "shim" underskrevet med en Microsoft-nøgle.

Selv om det fik en nik på mindst delvis understøttelse fra Free Software Foundation, har denne løsning været kontroversiel.

Det var, da det drejede sig om at inkludere ændringer i kernen selv, at Torvalds tegnede linjen.

Svar på Red Hat-udvikleren Matthew Garretts forslag at Microsoft ellers kunne vælge at "blacklist" en distributions bootloader, og lade brugeren ikke kunne starte Linux, skrev Torvalds, "Stop frygten mongering allerede.

" I stedet for at behage Microsoft, prøv at se, hvordan vi kan tilføje reel sikkerhed, "Han adde d.

'Lad brugeren være i kontrol'

Torvalds 'egen plan opfordrer til Linux-distributioner til at skrive deres egne moduler som standard, men intet andet.

Brugere skal blive bedt om tilladelse i mellemtiden tredjepartsmodul er indlæst, skrev han. "Brug ikke nøgler," tilføjede han. "Intet sådan. Nøglerne vil blive kompromitteret. Prøv at begrænse skaden, men endnu vigtigere, lad brugeren være i kontrol. "

Random nøgler til værter bør tilskyndes, Torvalds rådede, selvom de dumme UEFI-kontroller helt er deaktiveret, hvis det er nødvendigt. "De vil næsten helt sikkert være

* mere * sikre, end de er afhængige af en skør ro på tillid baseret på et stort firma, med de vigtigste underskriftsmyndigheder, der stoler på nogen med et kreditkort." 'It bør ikke være om MS '

UEFI handler faktisk mere om kontrol end det er sikkerhed, tilføjede han.

Alt i alt bør det ikke være om MS-velsignelser, det skal dreje sig om

* bruger * velsignelseskernemoduler, "konkluderede Torvalds. Der har været en masse mere diskussion, da Torvalds redegjorde for hans syn, selvfølgelig, herunder sin egen mere detaljerede implementeringsplan senere samme dag.

Bundlinjen er imidlertid, at så længe Torvalds er ansvarlig, findes ikke Microsoft-signerede Secure Boot-nøgler i selve Linux-kernen.