Suporte a restrições do Secure Boot para qualquer distribuição já está disponível
Num final de semana movimentado, Matthew Garrett anunciou que não é mais funcionário da Red Hat e que o seu carregador de boot shim assinado pela Microsoft já está disponível para uso de qualquer distribuição interessada em ter suporte a PCs com Secure Boot que exijam a chave da Microsoft, mas não queiram obter uma chave própria para elas.
No post ele explica o que os distribuidores interessados devem fazer para configurar o sistema, e ao longo dos comentários ele também incluiu uma lista dos passos necessários a quem queira adquirir sua própria chave. (via mjg59.dreamwidth.org – “mjg59 | Secure Boot bootloader for distributions available now”)
Não entendi nada sobre o secure boot mas não seria interessante utilizar nosso bootloader tradicional o grub e assina-lo? Por agora que o grub está maduro e trabalhando certinho ter que mudar de solução, aff.
Jeremias, o que este carregador de boot faz é lidar com o Secure Boot e depois transferir o controle ao grub (ou a outro carregador compatível)
Vale salientar: Essa é a forma da RH fazer as coisas. A Linux Foundation vai fazer um para todas as distros.
@Spif
Não entendi. Não foi exatamente isso que o cara fez? Um para qualquer distro usar???
Pelo jeito nao é so para qualquer distro(linux)… ele “boota ?” Netbsd, FreeBSD e até openindiana….
Parabens para o cara… como diria nosso amigo Obama, é o cara….
Com isto eu pergunto, para quê este secure boot? É como construir uma porta e depois distribuir chaves para toda a gente.
Com isto não quero dizer que esta notícia é má! Antes pelo contrário!! Eu acho é que não faz qualquer sentido criar um Secure Boot, pois claramente viu-se que era apenas para a Microsoft ganhar dinheiro.
Se fosse um secure boot com uma chave mestra que viesse na caixa do computador era uma coisa. Agora um secure boot que é necessário pagar para a microsoft ou seja lá quem for o “gestor das chaves” para poder instalar coisas é que não faz sentido rigorosamente nenhum, principalmente agora que está a aberto a qualquer um ¬¬
Tem um outro projeto pela Linux Foundation.