Pagine

Questo Blog non è compatibile con Internet Explorer 8. Usare un navigatore alternativo per una visualizzazione ottimale
Visualizzazione post con etichetta Boot. Mostra tutti i post
Visualizzazione post con etichetta Boot. Mostra tutti i post

lunedì 3 dicembre 2012

Secure Boot, il trucco di Shim



Windows 8 è approdato sul mercato, e il mondo FOSS deve ancora fare i conti con la discussa funzionalità di avvio autenticato nota come Secure Boot. In attesa della soluzione "definitiva" al problema a opera di Linux Foundation, uno sviluppatore open source si inventa una sua personalissima scappatoia a base di "keyring" archiviabile dall'utente.

Lo sviluppatore in oggetto è Matthew Garrett, ex-dipendente Red Hat che già da tempo tratta la questione Secure Boot: la soluzione di Garrett prevede l'utilizzo del bootloader open source Shim, sfruttabile da qualsiasi sistema operativo capace di eseguire la fase di boot da un ambiente GRUB.

Garrett ha firmato digitalmente Shim 0.2 con una chiave fornita da Microsoft, ma in più il nuovo bootloader ha la capacità di servirsi di una seconda chiave per fare il boot di qualsiasi sistema Linux "minore": la chiave, in questo caso, dovrà essere fornita da chi ha sviluppato la distro e potrà essere integrata direttamente nel processo di boot UEFI durante il primo avvio.