Open Source

Linux-Entwickler fordern offenes Secure Boot

29. Oktober 2011, 14:24

Anwender sollen Schlüssel selbst installieren können - Auslieferung im "Setup Mode"

Die Linux Foundation und das Unternehmen Canonical haben Vorschläge veröffentlicht, um dem UEFI Secure Boot mehr Anwenderfreiheiten zu verleihen. Der Zugang zu UEFI Secure Boot soll genauso für offene Plattformen wie für Windows ermöglicht werden.

Umsetzung in Hardware

Im ihrem Dokument "Making UEFI Secure Boot Work With Open Platforms" erklären James Bottomley, Vorsitz des Technical Advisory Boards bei Linus, und Kernel-Entwickler Jonathan Corbet, dass UEFI Secure Boot zur Erhöhung der Sicherheit beiträgt. Sofern die Technik adäquat in Hardware umgesetzt ist, zieht unter anderem die Open Source Plattform Linux Vorteile daraus. Die beiden Autoren beschreiben Voraussetzungen für eine Zusammenarbeit mit unterschiedlichen Betriebssystemen, ohne dabei die Anwenderrechte zu gefährden.

Auslieferung im "Setup Mode"

Ein Faktor sei dabei die Auslieferung der Hardware in einem "Setup Mode", die dem Nutzer die Kontrolle überlässt. Das System solle den Modus bei der Erstinstallation erkennen und selbstständig die Keys installieren, um danach den Secure Boot über UEFI zu ermöglichen. Wichtig seien auch Schnittstellen sowie Optionen zum Start des Betriebssystems von Wechseldatenträgern, auch von nicht signierten.

Canonical-Whitepaper

Das Whitepaper "Secure Boot impact on Linux" von Canonical und Red Hat haben Jeremy Kerr von Canonical und Matthew Garrett von Red Hat gemeinsam mit Bottomley verfasst. Es wurde bereits im Canonical-Blog angekündigt, wo auch der PDF-Link zu finden ist.

Secure Boot komplett deaktivieren

Auch in diesem Dokument weisen die Autoren auf die Benefits von UEFI Secure Boot hin und erklären, welche Bedingungen erfüllt sein müssen, um Nutzern möglichst viele Freiheiten bei der Software-Wahl zu bieten. Unter anderem zählt dazu die Option, Secure Boot zu deaktivieren. Auch hier wird gefordert, Anwendern die Möglichkeit zu geben, Schlüssel selbst zu installieren. (ez, derStandard.at, 29.10.2011)

Kommentar posten
23 Postings
katzners
03
30.10.2011, 22:48

Um beim Thema zu bleiben: Diese forderungen der Linux Entwickler kann man nur gut heißen, völlig egal was man für ein OS verwendet.

/ .
07
29.10.2011, 15:10

"Auf servern stellt sich die problematik ohnehin nicht..."

ach, auf Ihre Erklärung diesbezüglich bin ich jetzt aber gespannt. Also bitte?

Leech
291
29.10.2011, 14:54
wieso checkens die ned einfach mal?

die mobo hersteller wern sich so oder so hüten ein Windows only mainboard auf den markt zu bringen.

Und wo isn es problem mit uefi? man muss ja es secure boot nicht verwenden.
Wenns windwos vorraussetzt dann muss mans dafür eben einschalten.

gehts hier jetzt nur drum das dann neben windwos zeitgleich kein linux läuft?

immer diese wheinerei um ein OS des auf Desktops
irgendwo bei der 1% hürde herumeiert...

Auf servern stellt sich die problematik ohnehin nicht...

der letzte leser
20
30.10.2011, 16:40

Die dümmsten Meldungen werden im Dialekt ohne Groß- und Kleinschreibung und Interpunktuation geschrieben.

Def_izit
04
30.10.2011, 11:54
rtfm

werwolfi
06
30.10.2011, 00:03

So viele Worte, um so wenig Ahnung zu zeigen...

Georg-99
02
29.10.2011, 21:27

Hihi, der einzige (wortwörtlich) der es hier im Forum nicht checkt, bist du :-)

BackfromHell
01
29.10.2011, 20:23

Wenns komplizierter zu verstehen is, muss man eben s'Hirn einschalten.

Bat0ut0fHell
00
30.10.2011, 04:40
welch netter nick

..thers a man in the shadow with a gun in his eyes, the moon shining oh so bright....
(from BatOutOfHell)

checkmate
00
29.10.2011, 16:09

yeah, "Leech the checker" klärt uns alle auf

LostinSpacetime
013
29.10.2011, 15:19
Das eine Prozent bedeutet in diesem Fall die Alternative für Freiheit.

Im Augenblick scheinen die Wenigsten das zu schätzen aber es kann ja sein, dass die Zeit kommen wird in der die vollständige Abhängigkeit von Großkonzernen zum Verhängnis wird.

go-east
00
30.10.2011, 09:21
aus 1% sind >50% bei smartphones geworden

Ben Vassy
00
30.10.2011, 16:00

Ach?

horli
015
29.10.2011, 15:12
Machtfrage

Es geht darum, dass der Anwender weiterhin entscheiden kann welches BS er bootet. Der derzeitige Vorschlag würde es HW Herstellern erlauben Windows only PCs zu bauen.
Würde MS für die Zertifizierung auch verlangen, dass UEFI abschaltbar sein muss, oder der Anwender nach dem Linux Vorschlag Keys selbst installieren können muss, wäre alles in Ordnung.
Nur das ist derzeit nicht so.

Die Macht über die eigene Hardware darf nicht bei MS + Hardwareherstellern liegen!
Iphonisierung der PC's muss verhindert werden!

Andreas Grois
01
30.10.2011, 11:44

Ich bin mir sicher, du meintest eh genau das, aber nochmal, damits klar ist: Nicht UEFI, sondern Secure Boot sollte abschaltbar sein. Noch besser wäre aber ein Jumper, der, wenn gesteckt, das Einspielen neuer Prüfsummen und damit die Nutzung von Secue Boot mit selbst installierten Betriebssystemen erlaubt. Ich gehe auch davon aus, dass Mainboard-Hersteller das bei den an Endnutzer direkt verkauften Boards auch so machen werden. Ob es sich für die Mainboard-Hersteller finanziell lohnt, "gesperrte" Mainboards extra für Komplettsysteme zu fertigen, ist eine andere Frage.

e g c
00
29.10.2011, 23:59
naja, bei Laptops von HP bist du eh schon jetzt nicht frei

Versuch mal ein BIOS-Update auf einem HP-Laptop unter Linux durchzuführen, der mit einem Windows ausgeliefert worden ist, dann sagen sie dir beim Support von HP, dass du Linux deinstallieren und Windows installieren musst, um das BIOS-Update installieren zu können ...

der letzte leser
01
30.10.2011, 09:51

Das Problem ist in diesem Fall die Einteilung der Festplatte in dynamische Partionen. Der Grund für diese Einteilung ist die Wiederherstellungs-Funktion von Windows, die es erlaubt, Windows unkompliziert in seinen Lieferzustand zu versetzen.

Man muss die Festplatte austauschen, dann funktioniert das Ganze.

go-east
00
30.10.2011, 09:22
tausch bei einem HP laptop die WLAN Karte

viel Glück, manche booten nicht mehr hoch: "wrong adapter identified..."

Leech
200
29.10.2011, 15:28

ja redets euch des nur lang gmua weiter ein....

des ganze is wiedermal ein hochschrein von etwas des eignetlcih gar keinen berührt hätte wärs einfach so kommen....

TheJester
02
29.10.2011, 18:31

was geht mit dir eigentlich ab? ich mien du hast eien - zumindest hier - kontroverse meinung. das ist ja ok, sei jedem zugestanden. aber warum so sagenhaft herablassend? vielleicht ist nicht jeder im goldenen käfig glücklich, aber das musst du den anderen überlassen.

asterio
00
30.10.2011, 21:09

goldener käfig ist die assoziation, die ich nicht hatte. ich dachte eher, das schreien nach dem starken mann/os

Dr.Check-iLL
03
29.10.2011, 17:55

Alter, bitte geh wieder in dein Zimmer zu deinen Puppen. Du hast absolut keine Ahnung.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.