Avira для Windows 10 info@avirus.ru

Найден удобный способ установки и загрузки Linux на машинах с технологией UEFI

Независимый фонд Linux Foundation официально выпустил программное решение для установки практически любых Linux-дистрибутивов на машины, изначально предназначенные для Windows 8. В частности, новое решение позволяет запускать Linux на новых компьютерах, где вместо традиционного интерфейса загрузки BIOS применяется технология UEFI (Unified Extensible Firmware Interface — унифицированный расширяемый интерфейс прошивки).

Пакет LF SBS (Linux Foundation Secure Boot System) решает фундаментальную проблему многих дистрибутивов Linux, предлагая способ установки на новое оборудование, работающее под управлением UEFI-прошивки. Дело в том, что по соглашению производителей, UEFI включает в себя механизм защищенной загрузки под названием «Secure Boot». Возглавил создание нового загрузчика Джеймс Боттомли (James Bottomley), член технического совета в фонде Linux Foundation.

Как замена давно устаревшей технологии BIOS, прошивка UEFI призвана защитить компьютеры от вредоносного ПО за счет проверки специального ключа перед загрузкой операционной системы или любого дополнительного оборудования, включая графические адаптеры. Механизм UEFI служит первым звеном в цепочке доверия от «железа» и до прикладных программ, помогая бороться с попытками установить фальшивое, вредоносное ПО.

Компания Microsoft обязала производителей использовать UEFI на всех новых машинах с предустановленной ОС Windows 8. Хотя OEM-производителей имеют право предложить пользователю отключение UEFI, чтобы обеспечить установку других ОС, среди Linux-сообщества бытует мнение, что многие из этих производителей просто не будут предлагать такую возможность из-за лишних затрат. В результате на многие новые ПК нельзя будет установить ОС без специального ключа.

Свежие версии ведущих дистрибутивов Linux уже включают в себя различные готовые решения для работы с UEFI. К таким продуктам относятся Ubuntu 12.10 и Fedora 18. Для многих менее крупных проектов наличие UEFI может стать непреодолимым препятствием. Новый загрузчик от Linux Foundation содержит специальный хэш-код, сертифицированный компанией Microsoft, а также предлагает готовую инфраструктуру для загрузки стандартного ядра Linux.

Это уже не первая попытка Linux-сообщества обойти ограничения UEFI. Специалист по безопасности Мэтью Гаррет (Matthew Garrett) выпустил собственную «заплатку» еще в прошлом году. Эта «заплатка» («shim») имеет значительные отличия от полноценного загрузчика, поскольку не требует подписанного ключа от сторонних поставщиков. С другой стороны, метод Гаррета гораздо сложней в обращении. Сейчас Гаррет и Боттомли активно сотрудничают с целью объединить свои технологии в единый стандартный загрузчик для Linux.

Интересно заметить, что технология UEFI стала серьезным испытанием и для самой ОС Windows, для которой создавалась. Например, Гаррет уже обнаружил, что некоторые ноутбуки Samsung с предустановленной Windows 8 могут полностью перестать работать из-за дефектов фирменной прошивки Samsung, связанных с хранением данных о сбоях системы во встроенной памяти UEFI.

Источник: www.soft.mail.ru