Linux終于突破Win8 UEFI安全啟動(dòng)限制

2012/10/14 13:11:32    編輯:驅(qū)動(dòng)之家     字體:【

Win7之家airtaxifl.com):Linux終于突破Win8 UEFI安全啟動(dòng)限制

所有的Win8硬件設(shè)備都將默認(rèn)采用UEFI(統(tǒng)一可擴(kuò)展固件接口)的安全啟動(dòng)(Secure Boot),防止未經(jīng)授權(quán)的引導(dǎo)裝載程序(OS Loader)在BIOS中啟動(dòng),UEFI只啟動(dòng)通過(guò)認(rèn)證的引導(dǎo)裝載程序,而惡意軟件則無(wú)法再利用這種方法攻擊用戶(hù)。

當(dāng)微軟在2011年宣布這一消息的時(shí)候,立即引起了Linux社區(qū)的不滿(mǎn),盡管微軟表示這并不會(huì)將其它操作系統(tǒng)關(guān)在門(mén)外(通過(guò)設(shè)置PC固件可以控制任何操作系統(tǒng)執(zhí)行安全啟動(dòng),而并非只是Windows系統(tǒng)),自由軟件基金會(huì)(Free Software Foundation,F(xiàn)SF)還曾呼吁大家抵制微軟的這一舉措,認(rèn)為這意味著獲得微軟認(rèn)證的計(jì)算機(jī)無(wú)法啟動(dòng)未授權(quán)操作系統(tǒng),“安全啟動(dòng)”應(yīng)該稱(chēng)為“受限啟動(dòng)”。

Fedora、紅帽(Red Hat)都找到了應(yīng)對(duì)辦法,與微軟簽訂協(xié)議,通過(guò)電子簽名來(lái)提供他們自己的Windows8系統(tǒng)兼容UEFI安全啟動(dòng)鍵。難道這就是所有Linux廠商的命運(yùn)?

本周,Linux基金會(huì)終于找到了解決辦法,可以讓Linux發(fā)行版在采用UEFI安全啟動(dòng)的PC上順利安裝運(yùn)行,就像Windows 8一樣。Linux基金會(huì)在官方網(wǎng)站上描述道:“在nutshell中,Linux基金會(huì)將獲取一個(gè)微軟密鑰并簽署一個(gè)小的預(yù)引導(dǎo)裝載程序(pre-bootloader),然后鏈?zhǔn)郊虞d(無(wú)需任何形式的簽名許可)一個(gè)預(yù)先指示的引導(dǎo)裝載程序,從而啟動(dòng)Linux(或其它操作系統(tǒng))。這種預(yù)引導(dǎo)裝載程序能夠采用一種‘當(dāng)前用戶(hù)’測(cè)試來(lái)確保它不會(huì)用來(lái)引導(dǎo)惡意程序。這種預(yù)引導(dǎo)裝載程序可以被用在CD/DVD安裝或LiveCD發(fā)行版本中,甚至能夠用來(lái)在安全模式下啟動(dòng)任一款預(yù)裝操作系統(tǒng)!

這種預(yù)引導(dǎo)裝載程序的源代碼當(dāng)前已經(jīng)可以下載,不過(guò)Linux基金會(huì)表示:“獲取微軟簽名的流程還要花費(fèi)一段時(shí)間,一旦完成,Linux基金會(huì)將在官網(wǎng)上放出這個(gè)預(yù)引導(dǎo)裝載程序,屆時(shí)所有人都可以下載并使用它!