|
|
| Расширенная версия открытой прошивки Tianocore UEFI, в которую интегрирована поддержка режима безопасной загрузки |
|
2012.06.29 14:01 |
Представлена расширенная версия открытой прошивки Tianocore UEFI, в которую интегрирована поддержка режима безопасной загрузки, обеспечивающего проверку корректности компонентов загружаемой системы по цифровой подписи. Таким образом, поддержка UEFI SecureBoot теперь может использоваться и для виртуальных окружений, работающих под управлением qemu-kvm. В процессе разработки проекта была выявлена и исправлена ошибка в окружении gnu-efi, используемом для сборки бинарных файлов efi для Linux.
Основной целью данной инициативы является предоставление разработчикам различных дистрибутивов возможности ознакомиться с UEFI SecureBoot и реализовать поддержку данной технологии до появления реального оборудования, обеспечивающего поддержку данной спецификации. Экспериментируя с UEFI SecureBoot в виртуальных окружениях, разработчики смогут более оперативно представить поддержку этой потенциально проблематичной технологии в своих дистрибутивах.
Готовые пакеты с реализацией UEFI SecureBoot для qemu-kvm подготовлены для openSUSE, Fedora, Debian и Ubuntu. Пакеты не связаны зависимостями и содержат только прошивку для qemu-kvm, поэтому могут быть использованы и в других системах. Дополнительно подготовлен пример по использованию ключей для UEFI SecureBoot и формирования цифровой подписи для исполняемого файла.
|
| Источник: OpenNet |
|