НомериТемиСлайдшоуПодіїРішенняФорум
пошук  
Mirohost - найбільший хостинг в Україні
 >  >  > 
https://www.imena.ua/ua

Новости ИТ-бизнеса

Современные решения
 

Linux Foundation подготовил универсальный UEFI-загрузчик

Автор: Сергей Стельмах
13.02.2013

Один из самых известных разработчиков Linux-ядра, а также член координационного технического комитета Linux Foundation Джеймс Боттомли объявил в своем блоге о готовности нового универсального загрузчика, который подписан ключом Microsoft и позволяет загружать любые Linux-дистрибутивы в режиме UEFI Secure Boot на компьютерах с изначально предустановленной ОС Windows 8.

Аббревиатура UEFI расшифровывается как Unified Extensible Firmware Interface (унифицированный расширяемый интерфейс прошивки). Эта технология предназначена для преобразования традиционной системы загрузки компьютеров и пришла на смену устаревшей системы BIOS. Однако это не просто модернизация старой технологии, а принципиально новый подход к технологии загрузки компьютера и запуска ОС. UEFI практически не имеет ничего общего с системой BIOS (прошитой в специальном чипе на системной плате), обладая гибким программируемым интерфейсом, расположенным поверх всех аппаратных компонентов компьютера с их собственными прошивками.

По сути UEFI — это самостоятельная легкая операционная система, представляющая собой интерфейс между основной ОС и микропрограммами, управляющими аппаратными низкоуровневыми функциями оборудования, которая должна корректно его инициализировать и передать управление загрузчику основной ОС, установленной на компьютере.

Отметим, что Microsoft требует обязательной активации по умолчанию режима безопасной загрузки UEFI, который блокирует загрузку систем, не имеющих заверенной цифровой подписи для сертификации оборудования на совместимость с Windows 8. Поставка собственного ключа требовала бы соответствующего согласования о его включении в прошивку с каждым OEM-производителем, занимающимся сборкой систем, что вызвало бы немалые трудности.

У организации Linux Foundation ушло более трех месяцев на урегулирование всех организационных вопросов с Microsoft, так как помимо таких крупных дистрибутивов, как Fedora и Ubuntu, которые подготовили собственные решения для загрузки на системах UEFI Secure Boot, некоторые другие проекты посчитали процедуру сертификации своих систем у Microsoft слишком сложной.

Загрузчик состоит из двух файлов: PreLoader.efi и HashTool.efi. Боттомли также выложил в Сеть образ, готовый для быстрой организации загрузки систем с USB-накопителей. Код загрузчика и связанного с ним инструментария поставляется под лицензией GPL.

Ранее еще один из разработчиков Linux-ядра Мэтью Гаррет сообщил о готовности загрузчика Shim, сертифицированного Microsoft и способного обеспечить первичную загрузку Linux-систем с активным режимом безопасной загрузки UEFI.

Что касается различий между загрузчиками Shim и Linux Foundation, то первый для проверки загружаемых компонентов использует систему верификации по ключам, требуя создания инфраструктуры для формирования цифровых подписей, но позволяет обеспечить более полный цикл верификации всех компонентов загружаемых систем. Второй оперирует криптографическими хэшами, что существенно проще для внедрения в небольших дистрибутивах и позволяет сохранить неизменными процессы разработки, хотя и требует повторной ручной загрузки хэшей при каждом обновлении загрузчика или ядра (если ядро загружается в режиме верификации).

В случае Shim проверочный ключ дистрибутива требуется загрузить только один раз и он будет действовать на все компоненты, подписанные при помощи связанного с ним закрытого ключа. В качестве достоинств загрузчика Linux Foundation отмечается более удобный интерфейс управления загрузкой ключей/хэшей и большая универсальность, позволяющая использовать его для систем, использующих UEFI-загрузчики, подобные Gummiboot.

Планируется, что в недалеком будущем Shim и загрузчик Linux Foundation будут объединены в один проект, в частности Гаррет планирует адаптировать для работы с Shim интерфейс конфигурации и код верификации по хэшам, созданный Linux Foundation. В итоге будет подготовлен оптимальный для различных областей применения единый загрузчик.


Поместить в блог
Комментарии к статье
Ваше имя*


Ваш комментарий*


Защита от автоматических сообщений*



Введите символы на картинке
* - Поля, обязательные для заполнения.
Linux виповнилося 34 роки
Linux виповнилося 34 роки
На сьогодні, згідно з даними провідних аналітичних компаній, таких як W3Techs, операційна система Linux займає домінуючу частку на ринку веб-серверів. Так, від 70% до 80% усіх веб-серверів у світі працюють під управлінням різних дистрибутивів Linux...

Вперше за 6 років вийде нова версія GIMP, open-source редактора зображень
Вперше за 6 років вийде нова версія GIMP, open-source редактора зображень
Довгоочікуваний реліз GNU Image Manipulation Program (GIMP) 3.0 – це перше велике оновлення з часу виходу версії 2.10 у квітні 2018 року. Тепер застосунок має користувацький інтерфейс GTK 3...

Зі списку розробників, підтримуючих ядро Linux, виключили всіх росіян
Зі списку розробників, підтримуючих ядро Linux, виключили всіх росіян
Автор Linux Лінус Торвальдс прокоментував ситуацію наступним чином: «Так, багато російських тролів на свободі. Цілком зрозуміло, чому було зроблено цю зміну, більш того, її не буде скасовано, і використання безлічі випадкових анонімних акаунтів у спробі натиснути...»

Дія відкриває свій вихідний код
Дія відкриває свій вихідний код
Дані українців у повній безпеці. У коді немає доступу до реєстрів. Якщо айтівець захоче зробити «запит у реєстр», то спеціально для цього в тестове середовище завантажили видуманих користувачів...

Axis Communications запустила проект с открытым исходным кодом для аутентификации видео
Axis Communications запустила проект с открытым исходным кодом для аутентификации видео
Его главная задача — обеспечить подлинность видео, записанного камерами наблюдения, и отсутствие фальсификации...

 



Форум
Газета PC Week Ukrainian Edition печатается по лицензионному соглашению с компанией Ziff Davis Publishing Inc. Перепечатка материалов допускается только c разрешения редакции. За содержание рекламных объявлений редакция ответственности не несет. Editorial items appearing in PC Week/UE that were originally published in the U.S. edition of PC Week are the copyright property of Ziff Davis Publishing Inc. Copyright 2015 Ziff Davis Inc. All rights reserved. PC Week is trademark of Ziff Davis Publishing Holding Inc.
© 2026 ООО “ПИСИВИК УКРАИНА”. Информация об авторских правах и порядке использования материалов сайта

//
//