Canonical detalha sua estratégia para o UEFI Secure Boot

Publicado em 26/06/2012 às 10:21 | 11110 leituras

Empresa focará seus esforços no processo de pré-inicialização, garantindo compatibilidade do sistema com binários UEFI.


Versão para impressão Enviar por email


UEFIEm uma mensagem para a lista de discussão de desenvolvedores do Ubuntu, a Canonical detalhou seus planos para o UEFI Secure Boot e buscou acalmar preocupações causadas pelos seus requisitos de UEFI aos fabricantes de produtos, divulgados ainda nessa semana. O documento dava a entender que existia uma exigência de que fabricantes de hardware deveriam incluir uma chave específica do Ubuntu e deixou suspeitas de que a Canonical estava fazendo sua própria chave UEFI, para bloquear sistemas com o Ubuntu Linux. Contudo, parece que a empresa está seguindo o mesmo rumo do Fedora, de criar um inicializador inicial assinado através da Microsoft.


Quando um sistema com UEFI Secure Boot iniciaizar um Ubuntu, ele primeiro vai carregar uma imagem. A empresa vai depender de uma chave da Microsoft para inicializar essa imagem de seus CDs e vai assinar o carregador apenas com essa chave devido à restrições do UEFI. A Canonical afirma que "é uma chave que, realisticamente, praticamente qualquer sistema pronto deve ter, já que ele também assina coisas como ROMs de opção". Esse carregador vai então executar um novo inicializador, assinado com uma chave do próprio Ubuntu.


Para máquinas pré-instalados com o sistema operacional, ou "Ubutu Certified", essa chave Ubuntu, gerada para uso com o UEFI, será instalada na base de dados de assinaturas do firmware, mas para que especificamente possa receber atualizações para bases de assinaturas revogadas quando um binário UEFI for comprometido. Sistemas que tiveram o Ubuntu instalado posteriormente poderão acrescentar a chave Ubuntu ao firmware para receber essas atualizações. Como o uso de sua chave será muito limitado, a Canonical não oferecerá um serviço de assinatura como a Microsoft.


Devido às incertezas que revoam em torno do uso do inicializador GRUB2, que se encontra sob a GPLv3, os sistemas com Secure Boot usarão um programa de licença mais liberal da própria Canonical. A empresa teme que seu uso em sistemas trancados poderia obrigá-la a fornecer sua chave privada. A Canonical desenvolverá sua imagem para o primeiro estágio da inicialização para que detecte a presenta do Secure Boot no sistema, caso ele não esteja presente o GRUB2 será usado.


A Canonical também afirmou que seu foco não é oferecer um sistema operacional assinado, mas garantir que o Ubuntu seja capaz de ser inicializado em sistemas com o recurso de Secure Boot habilitado. A empresa afirma que a tecnologia foi desenvolvida para proteger apenas a sequência de pré-inicialização, antes da execução do kernel, e que não vai trabalhar com kernels ou drivers assinados. A mensagem conclui que sistemas certificados para o Ubuntu "não serão mais trancados do que qualquer outra máquina no mercado, e serão compatíveis com qualquer binário UEFI que possa ser usado em máquinas Windows".


Fonte: h-online, em inglês.

Comentários


Outras notícias

Vale-Refeição será obrigatório nas empresas de TI em São Paulo

Publicado em: 01/08/2015 às 12:20 | leituras |

Essa medida foi condição determinante para a conciliação entre o Sindpd, sindicato dos trabalhadores de São Paulo e o Seprosp, sindicato das empresas patronais, no dissídio salarial de 2015.

Data center abre 40 vagas em São Paulo, Tamboré e Rio de Janeiro

Publicado em: 24/07/2015 às 12:25 | leituras |

Para graduados, as oportunidades são para as áreas de Suporte Técnico, Segurança da Informação, Comercial, Infraestrutura, Manutenção Predial, Desenvolvimento e Operações de Data Center.

Os 5 melhores sistemas de chat open source para atendimento ao cliente

Publicado em: 23/07/2015 às 12:54 | leituras |

O uso dos chats como forma de atendimento ao cliente passou a ser adotado em maior escala no momento em que os usuários passaram a preferir um atendimento personalizado online, desde que a resposta fosse mais rápida do que os tediosos atendimentos telefônicos.

Maior supercomputador da América Latina é instalado no Rio de Janeiro

Publicado em: 22/07/2015 às 16:27 | leituras |

Com a capacidade de realizar 1,1 quatrilhão de operações matemáticas por segundo, o maior computador da América Latina foi instalado no Laboratório Nacional de Computação Científica (LNCC), em Petrópolis, Rio de Janeiro.

Falha em sistema da Chrysler deixa mais de 470 mil carros vulneráveis a hackers

Publicado em: 22/07/2015 às 14:16 | leituras |

Especialistas em segurança analisaram o sistema utilizado em seus modelos e detectaram falhas que podem afetar mais de 471 mil veículos de maneira bem séria.

Supercomputador já é usado para megaprojetos de análise de dados em SP

Publicado em: 15/07/2015 às 15:56 | leituras |

Adquirido ao custo de R$ 4,5 milhões, o sistema computacional para processamento científico de alto desempenho é o mais rápido instalado em universidades no Estado de São Paulo, de acordo com os coordenadores do projeto.

Complete gratuitamente sua coleção da Linux Magazine até 31/07!

Publicado em: 15/07/2015 às 11:20 | leituras |

Promoção válida para os primeiros 50 assinantes e ex-assinantes digitais ou leitores que já tenham comprado pelo menos um exemplar digital. A PROMOÇÃO FOI ESTENDIDA ATÉ 31/07/2015! APROVEITE ANTES QUE ACABE!!!

Vulnerabilidades fazem Mozilla bloquear de vez o uso do Flash

Publicado em: 14/07/2015 às 11:58 | leituras |

Mark Schmidt, diretor de suporte da empresa, declarou que agora o Firefox bloqueará por padrão todas as versões do Flash.

Cibercriminosos brasileiros usam Trojan para dar golpe com WhatsApp

Publicado em: 08/07/2015 às 8:01 | leituras |

Os cibercriminosos criam sites falsos que dizem levar à instalação do aplicativo, mas levam à instalação de código malicioso.

Microsoft pode abandonar Windows Phone para apostar no Android

Publicado em: 01/07/2015 às 16:24 | leituras |

Um rumor, no mínimo estranho, pode ser capaz de mudar o panorama do mercado mobile caso se torne realidade. De acordo com os boatos surgidos nesta terça-feira (30), a Microsoft estaria se preparando para abandonar o Windows Phone e apostar no Android para o futuro de seu ecossistema de smartphones.

Cisco compra OpenDNS por US$ 635 milhões

Publicado em: 01/07/2015 às 11:56 | leituras |

Em um negócio que custou US$ 635 milhões, o serviço passa agora a fazer parte do portfólio de soluções da empresa especializada em redes, com foco, principalmente, nas soluções de segurança.

Morre Matti Makkonen, o pai do SMS

Publicado em: 30/06/2015 às 16:18 | leituras |

Muitas pessoas podem não conhecer o nome Matti Makkonen, mas praticamente todos já usaram uma de suas criações. Conhecido mundialmente como o "pai do SMS", Makkonen faleceu aos 63 anos de idade em decorrência de uma doença não divulgada.

Uma CEO mulher assume o comando da Microsoft Brasil

Publicado em: 29/06/2015 às 12:01 | leituras |

Paula Bellizia, que de 2002 a 2012 trabalhou na própria Microsoft, foi nomeada presidente da Microsoft Brasil a partir do próximo dia 1º de julho. Paula substitui Mariano de Beer, que assumirá uma nova posição na companhia, como presidente da subsidiária Novos Mercados América Latina, que envolve vários países na região.

Minicom rascunha Lei de Universalização da Banda Larga em regime público

Publicado em: 26/06/2015 às 13:05 | leituras |

Ao contrário da Anatel, que defende abertamente o fim das concessões de telefonia e a transição para um modelo de regulação mais leve, o Ministério das Comunicações avalia uma mudança na Lei Geral de Telecomunicações que permitiria incluir a oferta de banda larga nos contratos.

Quer trabalhar em TI? Saiba quais são os salários médios

Publicado em: 25/06/2015 às 16:08 | leituras |

Apesar da retração econômica, o setor de Tecnologia segue com salários atraentes no Brasil. Levantamento feito pela Catho, revela que, excluindo o cargo de Diretor, o maior ganho médio mensal no Brasil é o de Gerente de TI -R$ 7.610,50.

Velocidade da internet cresce 13% no 1º trimestre

Publicado em: 24/06/2015 às 16:14 | leituras |

Uma pesquisa global sobre a internet em 144 países/regiões, entre janeiro e março deste ano, revelou que a velocidade de conexão média no Brasil é de 3,4 Mbps, crescimento de 13% em relação ao trimestre anterior.

CPqD terá de aceitar mudanças para não fechar as portas

Publicado em: 10/06/2015 às 12:47 | leituras |

A saída de Hélio Graciosa; a injeção de recursos pelo governo e a intempestiva nomeação do novo presidente, Sebastião Sahão Junior, não encerram a novela da crise política aberta entre o governo e a fundação, nem resolverão os problemas estruturais da entidade após seus 38 anos de existência.

WhatsApp chega à justiça trabalhista no Brasil

Publicado em: 08/06/2015 às 11:45 | leituras |

A Justiça do Trabalho da 15ª Região (Campinas-SP) usou o OTT para promover um acordo de conciliação entre um trabalhador e uma empresa.

Facebook monta estratégia para quebrar resistência das teles ao Internet.org

Publicado em: 05/06/2015 às 12:43 | leituras |

O debate sobre a regulamentação do Marco Civil da Internet está, neste momento, bastante concentrado nos modelos de acesso gratuito – ou ‘zero rating'. A incerteza sobre a legalidade desse tipo de acesso, aliada às críticas ao projeto do Facebook nessa área parece deixar as teles no Brasil bastante cautelosas.

Tráfego em IPv6 chega a 2% no Brasil

Publicado em: 03/06/2015 às 14:41 | leituras |

O percentual ainda é pequeno, mas o ritmo é animador. Neste mês de junho o tráfego internet no Brasil chegou à marca de 2% em IPv6 – a nova versão do protocolo de Internet, que é a forma como todos os equipamentos conectados à rede mundial são reconhecidos.

Raspberry Pi destrava Playstation 4

Publicado em: 19/05/2015 às 15:52 | leituras |

Técnica de destravamnto do Playstation 4 já é utilizada por assistências técnicas brasileiras para desbloquear console.

Terceirização: Presidente do TST diz que do jeito que está, juízes terão 'm

Publicado em: 18/05/2015 às 15:04 | leituras |

O presidente do Tribunal Superior do Trabalho (TST), Antônio José de Barros Levenhagen, sustentou nesta segunda-feira, 18/05, que, se convertido em lei na forma como foi aprovado pela Câmara dos Deputados, o projeto que propõe novas regras para a terceirização aumentará o número de ações trabalhistas e, ao contrário do que tem sido dito por alguns de seus defensores, “não dará segurança jurídica às empresas”.

Lei de Acesso à Informação não 'pegou' no Brasil

Publicado em: 18/05/2015 às 10:38 | leituras |

Um levantamento feito pela Controladoria-Geral da União (CGU) aponta que 63% das cidades e dois estados tiraram nota zero em transparência pública. Esse é o resultado de um índice lançado pelo órgão nesta sexta-feira, 15/05, para lembrar os três anos de vigência da Lei de Acesso à Informação (LAI).

Usuários ignoram riscos de ameaças móveis, diz pesquisa

Publicado em: 15/05/2015 às 15:48 | leituras |

Apesar da grande popularização dos dispositivos móveis, os usuários ainda subestimam os riscos que correm ao se conectarem. Segundo uma pesquisa realizada pela Kaspersky Lab e pela B2B International, 28% deles sabem nada ou muito pouco sobre malware móvel.

Quase 30% dos usuários sabem nada sobre malware móvel

Publicado em: 12/05/2015 às 7:01 | leituras |

Apesar da grande popularização dos dispositivos móveis, os usuários ainda subestimam os riscos que correm ao se conectarem. Segundo uma pesquisa realizada pela Kaspersky Lab e pela B2B International, 28% dos usuários sabem nada ou muito pouco sobre malware móvel.


Mais notícias


lançamento!

LM 119 | Backup e Restauração




Impressa esgotada
Comprar Digital  R$ 10,90 Digital

  1. Baixe o curso de shell script do Julio Cezar Neves

    Publicado em 07/04/2008 às 19:41 | 336780 leituras

  1. Resultado do concurso "Por que eu mereço ganhar um netbook?"

    Publicado em 30/09/2009 às 3:00 | 141080 leituras

  1. Software público brasileiro na Linux Magazine Especial

    Publicado em 29/07/2011 às 15:07 | 125387 leituras

  1. Lançado o phpBB 3

    Publicado em 13/12/2007 às 18:42 | 118125 leituras

  1. TeamViewer disponível para Linux

    Publicado em 26/04/2010 às 1:27 | 94253 leituras

  1. Citrix virtualiza todos os desktops da IBM no Ciab 2008

    Publicado em 09/06/2008 às 12:17 | 4973 leituras

  1. Fujitsu e Toshiba unirão negócios de celulares em outubro

    Publicado em 22/06/2010 às 13:24 | 4720 leituras

  1. Apache Lucene e Solr 4.0 entram no estágio alpha

    Publicado em 05/07/2012 às 12:31 | 7219 leituras

  1. HP lança oficialmente seu primeiro smartphone

    Publicado em 20/10/2010 às 13:58 | 5892 leituras

  1. O que esperar do VLC 2.0?

    Publicado em 02/02/2012 às 11:53 | 6810 leituras

whitepapers

mais whitepapers