Car-tech

Linus Torvalds, Güvenli Önyükleme Planı

The mind behind Linux | Linus Torvalds

The mind behind Linux | Linus Torvalds
Anonim

Devam eden "Güvenli Bot" destanı, geçtiğimiz on sekiz ay boyunca Linux topluluğundaki tartışmalara son vermedi, ancak şimdiye kadar ortaya konan vitriol, o zamana kadar, Linux çekirdeği geliştirici posta listesi ile ilgili son tartışma.

Linux yaratıcısı Linus Torvalds

Her şey geçen Perşembe günü başladı. Red Hat geliştiricisi David Howells, Linux desteği için Linux desteğini genişletmek için bir değişiklik isteğinde bulundu. Önyükleme

“Çocuklar, bu reklam değil ** k-emme yarışması”, Linux yaratıcısı Linus Torvalds'ın yanıtıydı. “Red Hat, Microsoft'u derin boğazlamak istiyorsa, bu * senin sorunun. Benim koruduğum çekirdeğiyle hiç ilgisi olmayan hiçbir şey yok. ”

'Korkuyu durdurma'

Fedora'nın birleşik Genişletilebilir Ürün Yazılımı Arabiriminde (UEFI) teknolojinin sağladığı Güvenli Önyükleme sorununa çözümü Windows 8 donanımında, bir işletim sisteminin önyükleme yapmasına izin verilmeden önce uygun bir dijital imza gerekir - ilk adım önyükleyicisini veya bir Microsoft anahtarıyla imzalanmış “shim” ini almayı başardı.

Özgür Yazılım Vakfı'nın en azından kısmi desteği, çözümün tartışmalı olduğu ortaya çıktı.

Ancak, çekirdeğin kendi içinde bir değişiklik yapmaya başladığı zaman, Torvalds'ın çizgiyi çizmesiydi.

Red Hat'ın geliştiricisi Matthew Garrett'ın önerisine yanıt verdi. Microsoft'un bir Linux'un bootloader'ını "kara listeye almayı" seçebileceğini ve kullanıcının Linux'u önyükleme yapamayacağını belirten Torvalds şunları yazdı: “Korkuyu şimdiden durdurun.

“ Microsoft'u memnun etmek yerine nasıl gerçek güvenlik ekleyebileceğimizi görmeye çalışalım. ”Diye ekledi d.

'Kullanıcı kontrol altında olsun'

Torvalds'ın kendi planı, Linux dağıtımlarını kendi modüllerini varsayılan olarak imzalamak için çağırıyor, ancak başka bir şey yok.

Bu arada kullanıcılar, Üçüncü taraf modülü yüklü, diye yazdı. “Anahtar kullanmamak” diye ekledi. "Bunun gibi değil. Anahtarlar tehlikeye girecek. Hasarı sınırlandırmaya çalışın, fakat daha da önemlisi, kullanıcının kontrol altında olmasına izin verin. ”

Ev sahibi rastgele anahtarlar teşvik edilmeli,“ aptal ”UEFI kontrolleri bile gerektiğinde tamamen devre dışı bırakıldığında Torvalds tavsiye edilir. “Neredeyse kesinlikle büyük bir şirkete dayanan güvenin bazı çılgın kökenine bağlı olmaktan çok daha azını * daha * olacak, kredi kartıyla herkese güven veren anahtar imza yetkilileri.”

' MS '

ile ilgili olmamalı, UEFI, aslında, güvenlikten ziyade kontrolle ilgili daha fazladır, diye ekledi.

Hepsi bir yana, “MS nimetleriyle ilgili olmamalı, bu konuyla ilgili olmalı. * kullanıcı * çekirdek modüllerini kutsamalıyor, ”Torvalds sonuç verdi.

Torvalds'ın görüşünü özetlediğinden daha fazla tartışma var. Tabii ki, daha ayrıntılı uygulama planı da dahil olmak üzere, aynı gün sonra.

Ancak alt satırda, Torvalds sorumlu olduğu sürece, Microsoft'un imzalı Secure Boot anahtarları Linux'un kendisinde bulunmaz.