LINUX.ORG.RU

Реализация безопасной загрузки UEFI в Ubuntu без ключей Microsoft

 , , ,


3

3

В отличие от подхода, выбранного разработчиками Fedora, компания Canonical решила пойти иным путём, отвергнутым вышеупомянутыми разработчиками, а именно: они планируют задействовать собственный ключ, который будет включаться в UEFI прошивки через индивидуальные договорённости с каждым производителем оборудования.

Использование собственных ключей позволит сохранить полностью свободную экосистему, не зависящую никаким образом от компании Microsoft. Для обеспечения как можно большего охвата оборудования компания Canonical намерена активно сотрудничать с большим числом OEM-производителей, что позволит предоставить пользователям возможность установки Ubuntu Linux на компьютеры, поставляемые с операционной системой Windows 8.

Если пойти по лёгкому пути (выбранному в Fedora) с самого начала, оборудование будет содержать только ключи Microsoft без предоставления альтернативы. Деятельность Canonical позволит ввести в практику включение альтернативных ключей от производителей различных операционных систем.

Для форсирования продвижения своих ключей компания Canonical включила в требования к OEM-производителям, желающим предустанавливать Ubuntu или обеспечить официальную поддержку данной ОС, пункт, указывающий на необходимость включения проверяющего ключа Canonical в прошивку UEFI. Кроме того, в требованиях указано на обязательное наличие опции для отключения режима безопасной загрузки и предоставлении возможности добавления ключей, сгенерированных пользователем.

>>> Подробности

★★★★★

Проверено: DoctorSinus ()
Последнее исправление: Silent (всего исправлений: 1)

Ответ на: комментарий от Thero

самый прикольный нитфаспид это порше.

глючная убогая поделка, хорошая лишь для своих лет

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

а, забыл сказать - я обычно играю на консоли

Постоянные подписчики лоровских жареных новостей это помнят. При игре джойстиком без разницы левша ты или правша, с мышкой и клавой не так. Ты не поверишь, но с джойстиком на ПК творятся такие неколбасные чудеса что его не просто забывают присобачить в те игры где он нужен, но после нескольких лет разработки умудряются сломать его поддержку в демке и выбросить из финальной версии чтобы не позориться, в Воинах Элизии так и было. Вроде драка а с джойстиком облом.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

хм а заюзать IJKL вместо WSAD? сам иногда скила ради под левшу переделываюсь, но цифроблок не юзал ниразу.

Thero ★★★★★
()
Ответ на: комментарий от Thero

да там уже после принцески застой..

Потому что браузерку пилили, теперь запилили и пилят нормальную игру для ПК.

и это не случай когда качество графона имеет значение.

Если так то играй в героев мальгримии, там и карта меняется и заклинаний больше и начальник проекта автор кб2. Стал бизнесменом, заработал бабло и нанял программистов чтобы запилили продолжение любимой игры, вот такой квест без всяких кикстартеров.

слот для третьей видюхи который у вас для второй пуст.

У меня с одним слотом. Подумал, вторую видуху ставить не буду, лучше возьму с лишним пци слотом. Ага, разогнался, в верхний пци звуковуху втыкать нереально, упирается в радиатор видухи а провода в нижние гнёзда нужно с пинцетом втыкать несколько минут чтобы попасть. Вот тогда и озарило, для чего нужен лишний слот для видухи:)

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

При игре джойстиком без разницы левша ты или правша, с мышкой и клавой не так

сразу видно человека, который не видел геймпад от хбокса.
впрочем, оно меняется парой кликов

xtraeft ★★☆☆
()
Ответ на: комментарий от Napilnik

в кондишн зиро играл там боты умные были, но батла для другого. ибо самолёт, авианосец, танки.. вот зачем батла.

Thero ★★★★★
()
Ответ на: комментарий от Thero

ЗЫ памятуя о взял мать с нормальным звуком.

Теперь будешь выбирать не со звуком а по принципу биоса/уефи, спасибо МикроИнтелу за это.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

ноуп. я даже свой ключ запилю. и секурбут включу и задействую для прикола(зря я чтоли придумал как сделать его по настоящему эффективным?)

Thero ★★★★★
()
Ответ на: комментарий от xtraeft

сразу видно человека, который не видел геймпад от хбокса.

Западло его покупать, там кроме сисястого волейбола и нескольких драк нет ничего такого эксклюзивного что нужно при стационарном использовании.

Napilnik ★★★★★
()
Ответ на: комментарий от xtraeft

ну это старая дилема менять логитеч на коробочный или перебьюсь..(ибо разница минимальна но коробочный поудобнее)

Thero ★★★★★
()
Ответ на: комментарий от Thero

Не так удобно, сдвиг у верхнего буквенного ряда расчитан для левой руки, а на цифроблоке всё ровно.

Napilnik ★★★★★
()
Ответ на: Угумс... :} от mr_noone

«Банк» и его сотрудники ни за что не отвечают — они «зарабатывают» деньги для «серьёзных людей».

Банк кроме потерей денег, а сотрудник, кроме как потерей работы, насколько я в курсе, ничем не отвечают больше. Потому что ошибка. Докажут умысел - будут отвечать. Если ты видишь смысл в том, что бы жёстче наказывать за ошибки - пробивай закон. О персональных данных уже вот есть, пробивай уголовку по нему. Я не вижу в этом пользы.

Например, инсайдера может и не быть.

А если есть инсайдер - он соучастник.

Читай внимательнее. «А если есть». А если нет - значит нет, этот пример про взлом без соучастника не нужен.

Самое главное ты проигнорировал - «Ты хочешь приравнять ошибку к умыслу»

Так что сообществу троянописцев может быть вообще-то не интересно Ваше мнение.

Конечно может. Это не важно. Важно, кто пишет и заставляет выполнять правила.

Я это пишу к тому, что всё относительно.

В теории - разумеется да. Это станет понятно любому, кто потратит достаточное время на размышления. На практике немного по-другому, но для этого нужна практика.

ForwardToMars
()
Ответ на: комментарий от Napilnik

эм загрузчик подписал и усё.

ЗЫ у меня нормальная клава у неё от центра симметричный сдвиг ибо IJKL какраз под правую руку. и цифроблока ваще нету свопать клаву местами так легче.

Thero ★★★★★
()
Ответ на: комментарий от Thero

Узкоспециализированная а не нормальная, набивать тексты одной рукой в ней неудобно. На цифроблоке удобные + и - ими хорошо масштабировать картинки в kuickshow а та в свою очередь хорошо работает с тысячами изображений.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

набивать тексты одной рукой неправильно. только узкоспециализированные или сделанные дизайнерами клавы могут быть на это рассчитаны. все нормальные рассчитаны на установку левой руки на asdf правой на jkl; ну и у меня цифроблок удачно дублирован с фн клавишей.

Thero ★★★★★
()
Ответ на: комментарий от Thero

набивать тексты одной рукой неправильно.

Правильно. Левой таскаешь крысу, правой шаришь по клаве, временами двумя руками, если текста много. Бывают тексты над которыми нужно подумать прежде чем набивать.

только узкоспециализированные или сделанные дизайнерами клавы могут быть на это рассчитаны.

Обычная прямоугольная доска нормально справляются, дизайнеров в топку - они даже джойстик к клаве присобачить не осилили, только лепят всякую кривую розовую фигню и зряплату получают.

все нормальные рассчитаны на установку левой руки на asdf правой на jkl;

И как на такой клаве задумчиво набивать текст одной левой рукой? Нужно программы пейсать а не ненастаиваемое говно в которое невозможно играть левшам на стандартной клаве.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

ну вот я не знаю но так по канону повелось, ещё с безкрысовых времён. когда у тебя сдвиг начался яомич. но все клавиатуры сдизайнены под расположение рук как я указал этот вариант также рекомендован для всех методов слепой печати на qwerty клавах.

Thero ★★★★★
()
Ответ на: комментарий от zink

Или вам просто слово нравится?

У него с этим словом тяжелые воспоминания связаны...

asn007
()
Ответ на: комментарий от Napilnik

Хм... Ты левша? Я не пойму проблемы. Есть нормальные геймерские анатомичные мыши под левую руку. Никаких проблем. Знакомый так и играет. Консолота в данном случае нервно курит со своим огрызком. На клавиатуре больше кнопок под рукой, можно запилить сови макросы, что даст кучу плюсов. У меня на мыши тоже макросы висят. Очень облегчает жизнь. Предупреждая холивар огрызок консольный vs нормальная мышь - вспоминаю историю об избиении младенцев, когда в Battlefield 3 случайно смешали консолоту и ПК-шников. Гора трупов, крики про читерство и жалобы на форумах в духе яблочников «не очень-то и хотелось, мы тут не задротствуем, а играем, нам не победа интересна, а азарт игры, на ПК одни задроты». Просто геймпад отвратителен в концепции быстрой и точной реакции. Он очень хренов для стратегий реального времени. ЗАметьте, на всех портах с консолей по жизни какие-то приблуды для облегчения жизни типа автонаведения. ИМХО, разве что в гонки\аркады\файтинги на консолях играть. Когда они уже сдохнут или железо обновят. Кросс-платформы такие страшные. Графика лет 5 не меняется. Полигонов мало в угоду консолям. На PS3 256 МБ(!!!) оперативки. Они отстали на эпоху.

З.Ы. Извините, наболело. Сам на Линуксе, но играю в хорошие, интересные игры, когда время есть.

meklon
()
Ответ на: комментарий от meklon

Кстати, еще один довод. Почему, при наличии возможности подключить столь восхваляемый геймпад на ПК, ни один участник международных чемпионатов по играм (ни экшены, ни стратегии) не променяет на него клавомышь эргономические?

meklon
()

вот до чего доводят срачи. бедный тред - такую новость засрали.

havelite
()
Ответ на: комментарий от meklon

Есть нормальные геймерские анатомичные мыши под левую руку.

В обычной симметричной перезаются две дорожки, впаиваются два проводка и она становится левой, сложности не в этом.

Никаких проблем. Знакомый так и играет. Консолота в данном случае нервно курит со своим огрызком. На клавиатуре больше кнопок под рукой, можно запилить сови макросы, что даст кучу плюсов.

Проблемы с клавишами которыми можно играть, с их настройкой и расположением клавиш на клавиатурах. Если даже из пятнаднатой федоры эффективные менеджеры выпилили единственные две темы курсоров для левшей за «ненадобностью», то что говорить про игроделов которым на меньшинство покласть?

Графика лет 5 не меняется. Полигонов мало в угоду консолям.

Если бы сами игры были интересные, то на это можно было с лёгкостью забить, но во многих играх кроме графики почти ничего другого нет. Это и не удивительно если учесть что движки на которых они сделаны очень похожи на видеоредактор с добавлением скриптоты.

На PS3 256 МБ(!!!) оперативки. Они отстали на эпоху.

На денди ещё меньше было и как-то крутилась, здесь тоже самое, только графона добавлено побольше. Очевидно же, что для ААА кина сюжет не обязателен, про это сам Кармак говорил, и умные персонажи тоже. Для проигрывания фильма нужна мощная видуха, для выбора варианта сюжета как раз 256 метров и хватает:)

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Не, ты не подумай, я графонодрочерством не страдаю. Я поклонник Black&White 1 и ненавистник второй части, где гениальную игру сделали казуальной стратегией, я фанат Dragon Age: Origins и не перевариваю вторую часть. Сейчас мало игр хороших, факт. Ведьмак порадовал 1 и 2, Mass Effect 1,2,3, Starcraft 2, Battlefield 3. Я 86 года, но помню еще ТЕ игры. Как-то с детства за компом, папа способствовал (человек писал драйвера русификации под комп Амстрад из французского посольства в Бенине, который невесть какими судьбами оказался в больнице, где он хирургом был). Я помню Loom, Little big adventures, Dune, Warcraft 1, Heroes of Might and magic 1. Квесты какие были. Шедевры. Тогда основными владельцами компов были взрослые люди. Сейчас - школота. Под нее и затачивают. Народ тупеет. Появился Твиттер (сходил поел, пойду посплю), в журналах все меньше текстов, все больше картинок. Катимся к будущему из фильма Идиократия. Печально, да. Приставки не люблю за упрощенчество, за примитивизацию геймплея. Не знаю почему, но так уж повелось на большинстве игр. Какие-то они аркадно-пластмассовые. С автоприцелами и прочим. Тред загадили, факт. Приношу извинения за вклад в увеличение энтропии)

meklon
()
Ответ на: комментарий от Napilnik

Вообще хочется, конечно, и графики и сюжета с геймплеем. А сейчас это экономически невыгодно. Приставки лишь один из камней на шее геймдизайна. Просто я был бы в восторге от того же Black&White с великолепной графикой. Очень обидно, что не можешь получить полную отдачу от своего железа из-за кроссплатформ. И раздражает видеть угловатые рожи персонажей в 2012 году. Да, железо устаревало через полгода, да постоянно гнали вперед-вперед, но в этом тоже была своя прелесть, каждый раз покупая новую игру, ты впадал в восхищение от казалось бы недостижимого реализма, объемного света или еще чего-то. А сейчас... Тухлое болото одинаковых проектов, графика не меняется, лепят текстурки получше, раскрашивают поярче. Никто не заметил, что Crysis 2 уступал по графической части первому? Вытягивал чисто за счет текстурок, яркой разноцветности, блестящести что ли? А все потому , что первый был ПК-эксклюзивом. И не ставил задачи запуститься на маломощных консолях.

meklon
()
Ответ на: комментарий от Thero

кто ж спорит. я просто имел в виду, что может и удобнее кому-то на джойстике играть в стратегии или экшены, но профессиональные игроки выбирают максимально правильный контроллер - клавиатуру (возможно усеченную под игры) и мышь. мышь против консоли это нечестное преимущество. иначе в том же battlefield игроков бы объединили. но вообще кому что нравится, да.

meklon
()
Ответ на: комментарий от meklon

ну знаю пару батлфилд нагибаторов которые играют джойстиком подключённым к компу с остальными писишниками -_- с джойстика удобнее делать тактические трюки, а точность стрельбы важна только в шутерах где тактики вообще нет.

ЗЫ играл в старик с джойстика чисто по фану освоился достаточно быстро, чего не хватает так это кучи хоткеев, которые впрочем заменябельны.(но писать свои правила в какой-то левой обёртке каждый раз когда придумал новую тактику надоедает -_-)

Thero ★★★★★
()

Молодцы. Пожелаем им удачи.

drull ★☆☆☆
()

Продолжается печальная история c UEFI. Некоторые из вас, возможно, уже в курсе, что Fedora заплатит дань Microsoft за право запускать наш дистрибутив на машинах с включенным Secure Boot. Однако, компьютеры с UEFI и Secure Boot будут выпускать не только с Microsoft, но и, например, с Ubuntu. Мы уже отметили, что Canonical в этот раз сохраняет непривычно скромное для них молчание о своей стратегии в отношении UEFI и Secure Boot, и вот Matthew Garrett сообщил некоторые детали широкой общественности. Оказывается, Ubuntu требует ровно того же, что и Microsoft - секретный ключ, прошитый в flash-память материнской платы. Существенное отличие между ними в том, что Microsoft предлагает подписать загрузчики opensource-проектам, а Canonical - нет. То есть на компьютерах с предустановленной Ubuntu, UEFI и включенным режимом Secure Boot будет нельзя установить другой Linux, а на компьютеры с предустановленной Windows, UEFI и включенным режимом Secure Boot будет можно установить Fedora.

Интересно, что широко и публично обсуждается проблема с Secure Boot только в рамках узкого клуба участников Fedora - складывается ложное впечатление, что остальные только комментируют в духе «это предательство опенсорца». А что по этому поводу говорят в коммьюнити других дистрибутивов? Понятно, что все ждут, как пройдет у нас (полигон или передовая линия всего открытого ПО - сегодня у нас, а завтра у вас), но хотя бы обсуждение будущих шагов должно вестись.

А в это время участник Fedora и разработчик systemd и udev Kay Sievers в своей ленте Google+ объявил, что он вместе с Harald Hoyer написал минимальный загрузчик, работающий с UEFI и не требующий GRUB2 для загрузки ядра. Заняло 600 строк кода на Си. Интересно, не собираются ли они включить это в systemd?

toney ★★★★★
()
Ответ на: комментарий от toney

ёолки да это уже новость древняя уже обсудили написали претензию в каноникл те подумали и сказали что ключ мс тоже будет. но да первоначальный план каноникл был неадекватен

Thero ★★★★★
()
Ответ на: комментарий от Lighting

MANDATORY: Enable/Disable Secure Boot. On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup. A physically present user must be allowed to disable Secure Boot via firmware setup without possession of Pkpriv. Programmatic disabling of Secure Boot either during Boot Services or after exiting EFI Boot Services MUST NOT be possible. Disabling Secure MUST NOT be possible on ARM systems.

ну и нахера тогда ключи? сложно рукой по рубильнику провести?

P.S. я же правильно понял?

CepbIu
()

Нафига этот Secure Boot вообще нужен?

pacify ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.