Canonical detalha sua estratégia para o UEFI Secure Boot

Publicado em 26/06/2012 às 10:21 | 9226 leituras

Empresa focará seus esforços no processo de pré-inicialização, garantindo compatibilidade do sistema com binários UEFI.


Versão para impressão Enviar por email


UEFIEm uma mensagem para a lista de discussão de desenvolvedores do Ubuntu, a Canonical detalhou seus planos para o UEFI Secure Boot e buscou acalmar preocupações causadas pelos seus requisitos de UEFI aos fabricantes de produtos, divulgados ainda nessa semana. O documento dava a entender que existia uma exigência de que fabricantes de hardware deveriam incluir uma chave específica do Ubuntu e deixou suspeitas de que a Canonical estava fazendo sua própria chave UEFI, para bloquear sistemas com o Ubuntu Linux. Contudo, parece que a empresa está seguindo o mesmo rumo do Fedora, de criar um inicializador inicial assinado através da Microsoft.


Quando um sistema com UEFI Secure Boot iniciaizar um Ubuntu, ele primeiro vai carregar uma imagem. A empresa vai depender de uma chave da Microsoft para inicializar essa imagem de seus CDs e vai assinar o carregador apenas com essa chave devido à restrições do UEFI. A Canonical afirma que "é uma chave que, realisticamente, praticamente qualquer sistema pronto deve ter, já que ele também assina coisas como ROMs de opção". Esse carregador vai então executar um novo inicializador, assinado com uma chave do próprio Ubuntu.


Para máquinas pré-instalados com o sistema operacional, ou "Ubutu Certified", essa chave Ubuntu, gerada para uso com o UEFI, será instalada na base de dados de assinaturas do firmware, mas para que especificamente possa receber atualizações para bases de assinaturas revogadas quando um binário UEFI for comprometido. Sistemas que tiveram o Ubuntu instalado posteriormente poderão acrescentar a chave Ubuntu ao firmware para receber essas atualizações. Como o uso de sua chave será muito limitado, a Canonical não oferecerá um serviço de assinatura como a Microsoft.


Devido às incertezas que revoam em torno do uso do inicializador GRUB2, que se encontra sob a GPLv3, os sistemas com Secure Boot usarão um programa de licença mais liberal da própria Canonical. A empresa teme que seu uso em sistemas trancados poderia obrigá-la a fornecer sua chave privada. A Canonical desenvolverá sua imagem para o primeiro estágio da inicialização para que detecte a presenta do Secure Boot no sistema, caso ele não esteja presente o GRUB2 será usado.


A Canonical também afirmou que seu foco não é oferecer um sistema operacional assinado, mas garantir que o Ubuntu seja capaz de ser inicializado em sistemas com o recurso de Secure Boot habilitado. A empresa afirma que a tecnologia foi desenvolvida para proteger apenas a sequência de pré-inicialização, antes da execução do kernel, e que não vai trabalhar com kernels ou drivers assinados. A mensagem conclui que sistemas certificados para o Ubuntu "não serão mais trancados do que qualquer outra máquina no mercado, e serão compatíveis com qualquer binário UEFI que possa ser usado em máquinas Windows".


Fonte: h-online, em inglês.

Comentários


Outras notícias

Mulheres X homens no mercado de TI

Publicado em: 30/07/2014 às 12:04 | leituras |

Para qualquer um que considere uma carreira em TI, caminhos e oportunidades de emprego são abundantes. No entanto, as mulheres só contam com 24% das ocupações.

Easy Taxi recebe aporte de R$ 90 milhões

Publicado em: 29/07/2014 às 9:45 | leituras |

O aplicativo de taxis Easy Taxi recebeu aporte de R$ 90 milhões de reais de dois grupos de investimento em companhias de tecnologia iniciantes, elevando o total de injeção de recursos na empresa brasileira lançada em 2012, a R$ 145 milhões.

Startups podem ganhar até R$ 1 milhão em Concurso

Publicado em: 28/07/2014 às 12:05 | leituras |

O concurso será realizado por meio da parceria entre Confederação Nacional dos Jovens Empresários (Conaje), Anjos do Brasil, ABStartups e Brazil Innovators.

Governo usa análise de dados no combate à lavagem de dinheiro

Publicado em: 28/07/2014 às 9:53 | leituras |

Foi assinado nesta quarta-feira, 23/07, o acordo de cooperação entre Ministério da Justiça e o Ministério Público Federal (MPF) para viabilizar a instalação da 43ª unidade da Rede Nacional de Laboratórios contra Lavagem de Dinheiro (REDE-LAB) na Procuradoria-Geral da República, em Brasília.

No Brasil, maioria das empresas não tem documentação original dos mainframes

Publicado em: 28/07/2014 às 9:28 | leituras |

A maioria dos líderes de TI reconhece que o conhecimento original sobre seus aplicativos de mainframe e da estrutura de suporte de dados não pode ser recuperado nos arquivos de suas respectivas organizações. Um levantamento global mostrou que 55% dos líderes em TI têm essa percepção.

Empresa de segurança cria portal baseado em rede neural

Publicado em: 25/07/2014 às 10:32 | leituras |

A PSafe Tecnologia SA, empresa de segurança digital em nuvem, anunciou o lançamento do mais novo portal de Internet com conteúdo personalizável de acordo com a navegação de cada usuário.

Relatório faz previsões 'sombrias' sobre futuro da internet

Publicado em: 24/07/2014 às 11:45 | leituras |

Diferentes estudiosos têm feito previsões para compreender como será a internet no futuro, mas muitas acabam influenciadas principalmente pelo momento em que vivemos.

Bug em produtos da Cisco permite acesso remoto de invasores

Publicado em: 18/07/2014 às 9:15 | leituras |

Foi identificado um bug de segurança em gateways de rede residencial da Cisco que permite o acesso aos dispositivos remotamente e o sequestro deles. Uma atualização de firmware foi lançada para ISPs visando corrigir a vulnerabilidade.

Dois brasileiros estão em Comitê que vai definir futuro da Internet

Publicado em: 17/07/2014 às 11:04 | leituras |

Passado o evento NetMundial, agora, representantes de grupos setoriais trabalham juntos para formar comitê que vai elaborar uma proposta para nortear a migração dos trabalhos da Iana, sigla em inglês para Autoridade para Designação de Números da Internet, para, ao que tudo indica, uma entidade multissetorial.

Lei de Informática é prorrogada até 2029

Publicado em: 17/07/2014 às 9:27 | leituras |

O Plenário do Senado aprovou nesta quarta-feira, 16/07, o projeto (PLC 61/2014) que prorroga o prazo dos benefícios garantidos ao setor de informática pela Lei 8.248/1991, a Lei de Informática.

Em nome da segurança, 'NSA alemã' voltará a usar máquinas de escrever

Publicado em: 16/07/2014 às 14:37 | leituras |

A piada parece estar prestes a se tornar literal também na Alemanha. Patrick Sensburg, diretor de um grupo do parlamento alemão responsável por investigar o escândalo de espionagem da NSA, afirmou que a equipe pode voltar a usar máquinas de escrever como forma de evitar o vazamento de informação, seja por meio de vigilância digital de governos ou ataques hackers.

Ataques DDoS estão mais fáceis de executar, afirma Akamai

Publicado em: 16/07/2014 às 11:48 | leituras |

A empresa constatou aumento de 47% no 1º trimestre de 2014, em relação a igual período do ano passado e de 18% em relação ao trimetres anterior.

Líder em IPv4, Brasil fica para trás na adoção do IPv6

Publicado em: 16/07/2014 às 10:28 | leituras |

O Brasil liderou o crescimento de adoção de IPv4 no primeiro trimestre deste ano, com aumento de 12% - o que significa mais de 4 milhões de novos endereços - de acordo com o estudo State of The Internet,da Akamai.

Como será a rede SDN na América Latina?

Publicado em: 15/07/2014 às 12:35 | leituras |

À primeira vista, muito pouco parece estar claro sobre as Redes Definidas por Software (SDN, na sigla em inglês). Dependendo de para quem a pergunta é direcionada, haverá diversas explicações diferentes.

Amazon contrata cientista do Google responsável pelo Google Glass

Publicado em: 14/07/2014 às 12:33 | leituras |

Um dos funcionários mais inovadores do Google está deixando a empresa. De acordo com o site The Verge, o cientista iraniano-americano Babak Parviz, responsável por fundar e liderar o projeto Google X – que deu origem aos óculos de realidade aumentada Google Glass –, trocou a gigante das buscas pela Amazon.

Positivo Informática anuncia sua primeira linha de notebooks híbridos

Publicado em: 11/07/2014 às 12:50 | leituras |

O primeiro produto a chegar ao varejo, nesta semana, é o conversível ultraportátil Positivo Duo ZK3010, com tela touch de 10,1 polegadas.

Nova tecnologia atinge velocidade de 10 Gbps usando fios de cobre convencionais

Publicado em: 11/07/2014 às 12:12 | leituras |

Engenheiros de telecomunicações da Bell Labs conseguiram atingir uma taxa de 10 gigabits por segundo utilizando fios de cobre.

Gianugo Rabellino do MS OpenTech fala sobre Gestão de Projetos Open Source na Microsoft

Publicado em: 11/07/2014 às 10:40 | leituras |

Gianugo Rabellino é diretor sênior das comunidades de código aberto da Microsoft Open Technologies, uma subsidiária da Microsoft Corporation que está comprometida em antecipar o compromisso da Microsoft com a abertura de código em toda a empresa e em toda a indústria.

STJ lança cartilha sobre segurança da informação

Publicado em: 08/07/2014 às 9:40 | leituras |

O Superior Tribunal de Justiça (STJ) lançou no dia 25/06, uma Cartilha de Segurança da Informação, uma iniciativa da Coordenadoria de Auditoria de Tecnologia da Informação (Caut) da Secretaria de Controle Interno (SCI) em parceria com o Conselho da Justiça Federal.

Fábrica da Samsung em SP é assaltada e prejuízo pode chegar a R$ 80 milhões

Publicado em: 08/07/2014 às 8:05 | leituras |

Um roubo milionário aconteceu na madrugada desta segunda-feira (7) na fábrica da Samsung, localizada na cidade de Campinas, em São Paulo.

Megafraude bancária tem como alvo o correntista brasileiro

Publicado em: 07/07/2014 às 13:43 | leituras |

Uma megafraude bancária tem como o alvo os correntistas brasileiras. Especialistas da RSA, empresa de segurança da EMC, relataram nesta quarta-feira, 02/07, ao jornal New York Times, a existência de uma operação conduzida por hackers que podem estar envolvidos ao crime organizado no Brasil.

Criminosos virtuais podem ter desviado bilhões de sistema brasileiro de pagamentos

Publicado em: 07/07/2014 às 13:05 | leituras |

Cibercriminosos podem ter desviado bilhões de dólares de um popular sistema brasileiro de pagamentos online, utilizando um programa malicioso que direciona recursos a contas controladas por fraudadores, segundo um relatório de pesquisa.

Simpress abre 98 vagas em TI

Publicado em: 07/07/2014 às 11:14 | leituras |

A Simpress, fornecedora de outsourcing de impressão e gestão de documentos, abriu 98 vagas de trabalho efetivas no País. As oportunidades são para as filiais localizadas nos estados da Bahia, Distrito Federal, Minas Gerais, Paraná, Rio de Janeiro e São Paulo nas áreas Técnica e Comercial.

Empresa cria aplicativo para levar Internet para quem não pode usar as mãos

Publicado em: 07/07/2014 às 10:10 | leituras |

Levar tecnologia para deficientes não é tarefa simples e poucas organizações conseguem atender as obrigações regulatórias para a inclusão dessas pessoas no ambiente de trabalho.

Apps bancários, no Android, estão sob ataque

Publicado em: 03/07/2014 às 9:52 | leituras |

A FireEye adverte para a descoberta de um malware para Android que junta em um só pacote várias funcionalidades para roubar credenciais do aparelho, ler e enviar SMS, lista de contatos, iniciar atualizações maliciosas, procurar apps bancários e substituí-los por falsos e ainda desabilitar as funcionalidades de antivírus.


Mais notícias


lançamento!

LM 112 | Recuperação de dados




Impressa esgotada
Comprar Digital  R$ 10,90 Digital

  1. Baixe o curso de shell script do Julio Cezar Neves

    Publicado em 07/04/2008 às 19:41 | 204431 leituras

  1. Resultado do concurso "Por que eu mereço ganhar um netbook?"

    Publicado em 30/09/2009 às 3:00 | 119412 leituras

  1. Software público brasileiro na Linux Magazine Especial

    Publicado em 29/07/2011 às 15:07 | 109487 leituras

  1. Lançado o phpBB 3

    Publicado em 13/12/2007 às 18:42 | 101645 leituras

  1. TeamViewer disponível para Linux

    Publicado em 26/04/2010 às 1:27 | 80820 leituras

  1. Brasil ultrapassa 100 milhões de pessoas com acesso à Internet

    Publicado em 19/07/2013 às 17:26 | 5012 leituras

  1. Conectando-se à Internet através da rede GPRS

    Publicado em 19/03/2008 às 11:58 | 3008 leituras

  1. Rackspace entrega OpenStack para fundação independente

    Publicado em 20/09/2012 às 13:05 | 4204 leituras

  1. Canonical disponibiliza Ubuntu 11.04 Alpha 2

    Publicado em 09/02/2011 às 13:00 | 6628 leituras

  1. Cliente Windows para o Ubuntu One em versão beta

    Publicado em 06/12/2010 às 9:29 | 4120 leituras

whitepapers

mais whitepapers