Canonical detalha sua estratégia para o UEFI Secure Boot

Publicado em 26/06/2012 às 10:21 | 9714 leituras

Empresa focará seus esforços no processo de pré-inicialização, garantindo compatibilidade do sistema com binários UEFI.


Versão para impressão Enviar por email


UEFIEm uma mensagem para a lista de discussão de desenvolvedores do Ubuntu, a Canonical detalhou seus planos para o UEFI Secure Boot e buscou acalmar preocupações causadas pelos seus requisitos de UEFI aos fabricantes de produtos, divulgados ainda nessa semana. O documento dava a entender que existia uma exigência de que fabricantes de hardware deveriam incluir uma chave específica do Ubuntu e deixou suspeitas de que a Canonical estava fazendo sua própria chave UEFI, para bloquear sistemas com o Ubuntu Linux. Contudo, parece que a empresa está seguindo o mesmo rumo do Fedora, de criar um inicializador inicial assinado através da Microsoft.


Quando um sistema com UEFI Secure Boot iniciaizar um Ubuntu, ele primeiro vai carregar uma imagem. A empresa vai depender de uma chave da Microsoft para inicializar essa imagem de seus CDs e vai assinar o carregador apenas com essa chave devido à restrições do UEFI. A Canonical afirma que "é uma chave que, realisticamente, praticamente qualquer sistema pronto deve ter, já que ele também assina coisas como ROMs de opção". Esse carregador vai então executar um novo inicializador, assinado com uma chave do próprio Ubuntu.


Para máquinas pré-instalados com o sistema operacional, ou "Ubutu Certified", essa chave Ubuntu, gerada para uso com o UEFI, será instalada na base de dados de assinaturas do firmware, mas para que especificamente possa receber atualizações para bases de assinaturas revogadas quando um binário UEFI for comprometido. Sistemas que tiveram o Ubuntu instalado posteriormente poderão acrescentar a chave Ubuntu ao firmware para receber essas atualizações. Como o uso de sua chave será muito limitado, a Canonical não oferecerá um serviço de assinatura como a Microsoft.


Devido às incertezas que revoam em torno do uso do inicializador GRUB2, que se encontra sob a GPLv3, os sistemas com Secure Boot usarão um programa de licença mais liberal da própria Canonical. A empresa teme que seu uso em sistemas trancados poderia obrigá-la a fornecer sua chave privada. A Canonical desenvolverá sua imagem para o primeiro estágio da inicialização para que detecte a presenta do Secure Boot no sistema, caso ele não esteja presente o GRUB2 será usado.


A Canonical também afirmou que seu foco não é oferecer um sistema operacional assinado, mas garantir que o Ubuntu seja capaz de ser inicializado em sistemas com o recurso de Secure Boot habilitado. A empresa afirma que a tecnologia foi desenvolvida para proteger apenas a sequência de pré-inicialização, antes da execução do kernel, e que não vai trabalhar com kernels ou drivers assinados. A mensagem conclui que sistemas certificados para o Ubuntu "não serão mais trancados do que qualquer outra máquina no mercado, e serão compatíveis com qualquer binário UEFI que possa ser usado em máquinas Windows".


Fonte: h-online, em inglês.

Comentários


Outras notícias

NIC.br adverte: provedores, preparem suas redes para o IPv.6

Publicado em: 29/10/2014 às 11:16 | leituras |

Agora que terminou o estoque de IPv4, passa a ser muito importante migrar”, disse ele, em entrevista durante a Futurecom 2014.

Apache CloudStack versão 4.4.1 acaba de ser lançado

Publicado em: 22/10/2014 às 15:29 | leituras |

Plataforma de software de computação em nuvem em código aberto oferece maior eficiência e performance.

CEO da Microsoft, Satya Nadella, diz que ama o Linux

Publicado em: 22/10/2014 às 13:05 | leituras |

Satya Nadella ainda declarou que 20% da estrutura do Azure, serviço de nuvem da Microsoft, já é baseado no Linux.

Bancos veem Apple e Google como ameaça crescente no mercado

Publicado em: 17/10/2014 às 14:56 | leituras |

Segundo pesquisa, cerca de um quarto dos banqueiros entrevistados enxergam empresas não tradicionais de tecnologia como seus maiores rivais no momento.

Hackers ameaçam vazar 7 milhões de senhas do Dropbox

Publicado em: 17/10/2014 às 11:21 | leituras |

Criminoso libera pacotes com dados de centenas de contas e pede bitcoins para publicar mais informações.

Aliança Microsoft-SUSE: interoperabilidade para mais de 1000 clientes

Publicado em: 16/10/2014 às 16:04 | leituras |

Alfonso Castro, Diretor de Parcerias Estratégicas do Open Solutions Group da Microsoft, fala sobre a aliança entre SUSE e Microsoft em busca de melhorias na interoperabilidade de sistemas Windows-Linux.

Impressora 3D em MG usada para reconstruir rosto encarregado de obras

Publicado em: 16/10/2014 às 14:20 | leituras |

Após ter perdido o nariz, os lábios e parte do queixo por conta de um câncer na boca, o rosto do encarregado de obras Marcio Palhares, 56, foi reconstituído a partir de um método que utiliza impressora 3D, na UFJF (Universidade Federal de Juiz de Fora), em Juiz de Fora (278 km de Belo Horizonte), Minas Gerais.

Dropbox enfrenta problemas e apaga arquivos de internautas

Publicado em: 15/10/2014 às 16:35 | leituras |

O Dropbox enfrentou problemas no último fim de semana e alguns arquivos de usuários foram apagados. A instabilidade afetou somente versões mais antigas do software do serviço para computadores.

Falha ameaça todas as versões do Windows desde o Vista

Publicado em: 15/10/2014 às 11:54 | leituras |

Vulnerabilidade foi usada por criminosos em ataques contra Otan, governos europeus e companhias de energia e telecomunicações.

Adolescentes veem futuro na programação

Publicado em: 15/10/2014 às 10:46 | leituras |

No dia 7, a Microsoft promoveu oficinas com 300 alunos de colégios públicos e privados de São Paulo para incentivar o estudo da programação. A iniciativa faz farte da campanha "Eu Posso Programar", que pretende ensinar noções básicas a mais de um milhão de jovens na América Latina.

Netflix chega ao Linux

Publicado em: 15/10/2014 às 8:52 | leituras |

A Netflix enfim está disponível para usuários do Linux que usem Ubuntu e o navegador Chrome a partir da versão 37.

Google implementa caixa de buscas para Pirate Bay

Publicado em: 14/10/2014 às 15:57 | leituras |

O Google acaba de tomar um passo que promete irritar organizações que defendem estúdios de Hollywood, como a RIAA e a MPAA.

InterCon 2014 já tem data marcada: 15 de novembro

Publicado em: 14/10/2014 às 11:21 | leituras |

As inscrições para o InterCon 2014 já estão abertas e são limitadas.

Microsoft lança acessório que carrega aparelhos totalmente sem fios

Publicado em: 14/10/2014 às 9:51 | leituras |

Novo carregador também possui indicadores de LED para mostrar os níveis de bateria e tecnologia de carregamento rápido que oferece.

Baidu compra Peixe Urbano

Publicado em: 13/10/2014 às 12:26 | leituras |

Chinesa se comprometeu a investir R$ 120 milhões no Brasil em três anos.

65 empresas têm inscrições abertas para estágio e trainee

Publicado em: 13/10/2014 às 12:01 | leituras |

Amanhã é o último dia para se inscrever nos programas de estágio do Facebook e da Petrobras Distribuidora. GE recruta trainees de administração e engenharia.

Hackers dizem ter 200 mil fotos íntimas obtidas no Snapchat

Publicado em: 13/10/2014 às 10:58 | leituras |

No fórum 4chan, hackers afirmam que obtiveram 200 mil fotos compartilhadas pelo Snapchat, incluindo muitas de pessoas nuas.

São Paulo terá 1º curso de Engenharia de Inovação

Publicado em: 10/10/2014 às 12:33 | leituras |

O Instituto Superior de Inovação e Tecnologia (Isitec) terá, a partir de 2015, a primeira, e ainda única, graduação em Engenharia de Inovação do Brasil. É um projeto completamente diferente de tudo o que existe no país. Além de focar no novo perfil desejado para o profissional de engenharia, o Isitec prioriza o aprendizado do estudante.

Google terá rede de cabos submarinos no Brasil

Publicado em: 10/10/2014 às 12:03 | leituras |

O Google anunciou nesta quinta-feira, 09/10, a construção de um cabo de fibra óptica marítima que conectará Santos (SP) e Fortaleza (CE) à cidade de Boca Raton, na Flórida (Estados Unidos). De acordo com a empresa, o empreendimento vai beneficiar a infraestrutura de internet de toda a América Latina.

Microsoft contribui com o Projeto Open Compute

Publicado em: 29/09/2014 às 16:41 | leituras |

Anunciamos que a Microsoft está se juntando ao OCP, uma comunidade focada em engenharia voltada para o desenvolvimento de hardware mais eficiente para a nuvem e para computação de alto desempenho por meio de colaboração aberta.

ERP livre: ADempiere na Supply Service

Publicado em: 28/09/2014 às 18:30 | leituras |

Confira a entrevista de Gabriela Oppermann e Antônio Pregnolato, respectivamente Diretora Comercial e Gerente de TI do Grupo Supply Service, sobre a escolha e o uso da solução integrada de gestão empresarial de código aberto ADempiere na empresa.

Próxima edição do 7Masters vai abordar iOS

Publicado em: 19/09/2014 às 16:47 | leituras |

Como sempre, 7 profissionais experientes falarão, em no máximo 7 minutos, sobre diversos assuntos dentro do tema - desta vez, iOS.

HP vai adquirir Eucalyptus, startup de software em cloud computing

Publicado em: 16/09/2014 às 5:22 | leituras |

Os valores da negociação não foram divulgados.

A Linux Magazine convida você para o WHD.brazil 2014

Publicado em: 08/09/2014 às 16:04 | leituras |

Fornecedores do mercado internacional de hospedagem e computação em nuvem vão se encontrar na América Latina para o WHD.brazil, evento anual que sera realizado no Tivoli São Paulo Mofarrej no dia 11/09/2014. Como convidado da Linux Magazine, você vai de graça!

Mandriva lança no Brasil solução para virtualização e nuvem

Publicado em: 08/09/2014 às 12:48 | leituras |

Ferramenta chamada de Mandriva MBS eVA chega com capacidade para realizar a gestão de até 6 mil máquinas virtuais


Mais notícias


lançamento!

LM 114 | CloudStack




Impressa esgotada
Comprar Digital  R$ 10,90 Digital

  1. Baixe o curso de shell script do Julio Cezar Neves

    Publicado em 07/04/2008 às 19:41 | 217888 leituras

  1. Resultado do concurso "Por que eu mereço ganhar um netbook?"

    Publicado em 30/09/2009 às 3:00 | 124894 leituras

  1. Software público brasileiro na Linux Magazine Especial

    Publicado em 29/07/2011 às 15:07 | 113252 leituras

  1. Lançado o phpBB 3

    Publicado em 13/12/2007 às 18:42 | 105872 leituras

  1. TeamViewer disponível para Linux

    Publicado em 26/04/2010 às 1:27 | 84190 leituras

  1. O primeiro ano de vida do Dart

    Publicado em 19/10/2012 às 16:40 | 7028 leituras

  1. Primeiro evento dedicado ao OpenStack no Brasil

    Publicado em 01/06/2012 às 17:04 | 4966 leituras

  1. Atualização para o GNU ed

    Publicado em 09/01/2012 às 13:04 | 4556 leituras

  1. Gerenciamento web do Xen: Karesansui 1.0

    Publicado em 03/06/2009 às 11:32 | 7590 leituras

  1. Alitheia: a verdade sobre qualidade do código aberto

    Publicado em 22/07/2008 às 10:29 | 5707 leituras

whitepapers

mais whitepapers