LINUX.ORG.RU

Fedora станет первым дистрибутивом с поддержкой режима безопасной загрузки UEFI

 , , ,


1

2

Мэтью Гаррет (Matthew Garrett) анонсировал поддержку режима безопасной загрузки UEFI в следующем релизе дистрибутива Fedora.

На первом этапе загрузки будет использован специальный дополнительный загрузчик, заверенный ключом от компании Microsoft. Функции данного загрузчика будут сведены к проверке валидности цифровой подписи следующего компонента цепочки загрузки и передаче управления штатному загрузчику GRUB 2, который, как и ядро, и все загружаемые в дальнейшем модули, будет подписан собственным ключом проекта Fedora. Первичный загрузчик будет заверен представителями проекта Fedora через сервис Microsoft, позволяющий за $99 (сервис предоставляет Verisign) получить доступ к формированию неограниченного числа подписей для исполняемых файлов.

>>> Подробности (opennet.ru)

★★★

Проверено: maxcom ()
Последнее исправление: Binary (всего исправлений: 2)

Ответ на: комментарий от ForwardToMars

> Людям пойдёт на пользу крайне широкое распространение свободного софта.

Кстати, а кто пишет свободный софт, которым все мы пользуемся - компании, энтузиасты? Какие компании внесли больше всего вклада в разработку ПО? Что важнее - распространить, или создать?

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ForwardToMars

А что там, на дистрвотче? Только не говори, что рейтинг дистрибутивов, т.к. там его нет. А если просто список - то на вики по-больше список.

Тебя там уже успели забанить?

Заметь, только дурак говорит непосредственно про собственную крутость. Остальные говорят так, что бы оставить впечатление, но при этом можно было сказать, что «про собственную крутость я не говорил». Что ты и сделал.

Мне наплевать на твои впечатления. Да, я обычно не подстраиваюсь под «остальных» и говорю то, что считаю нужным. Если я показался тебе охрененно крутым, это не значит, что так оно и есть.

Gunnerua
()
Ответ на: комментарий от Deleted

> Оптимизировать приложения - задача программистов (и гентушников). Все остальные живут и радуются жизни =)

Ничего не оптимизировал и пользуюсь Linux с пакетной системой RPM на любом своём компьютере. RPM (сабж) - это не для программистов и не гентушников, это для домашнего использования. Кто там приносит домашний Linux миру? Который не тормозит, просто моё железо - дерьмо и надо купить планку памяти на 4 Гб? Да меня не волнует. У меня всё работает и на 256 Мб памяти я это советую знакомым.

Ещё раз повторюсь, мне жаль что Fedora требует 640 Мб памяти минимум. Для меня это главный недостаток.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Что важнее - распространить, или создать?

Если ничего не создавать, тогда распространять станет внезапно нечего.

Gunnerua
()
Ответ на: комментарий от ZenitharChampion

Ещё раз повторюсь, мне жаль что Fedora требует 640 Мб памяти минимум. Для меня это главный недостаток.

Как известно, 640кб хватит всем.

Gunnerua
()
Ответ на: комментарий от Thero

В требованиях микрософта прямо прописан запрет на отключение секурбута или добавления сертификатов из загруженной оси.

yurikoles ★★★
()
Ответ на: комментарий от ZenitharChampion

Ты противопоставляешь элемент множества самому множеству. Это яркий литературный оборот («как он мог так поступить? Он не человек!»), но как довод это использовать нельзя. Довод должен опираться на логику, а не на эмоции (если только ты не хочешь начать срач, а не дискуссию).

ForwardToMars
()
Ответ на: комментарий от ZenitharChampion

На лоре как-то мало разработчиков софта под линукс. Здесь ты сможешь убедить выбрать другой дистрибутив (в теории). А оптимизировать - не убедишь, некому тут.

А оптимизировать очень нужно. Крайне нужно. По скорости. По памяти не нужно (на всё сил и желания не хватит. Даже не скорость и то мало у кого хватает). Поэтому и доводы нужны про время, а не про 256 мегов.

ForwardToMars
()
Ответ на: комментарий от ZenitharChampion

он хочет высокого порога вхождения в GNU/Linux.

Он хочет высокого порога, т.к. он сам прямо сказал, что хочет выского порога. К чему ты это паясничание тут устраиваешь?

ForwardToMars
()
Ответ на: комментарий от ZenitharChampion

Как бы в OpenSUSE с KDE3 пока всё в порядке - сам сижу :) Другое дело, что сейчас в мире Linux вообще с DE какие-то странные дела творятся. Подозреваю, что смотреть всерьез надо на два как бы «новых» проекта - Cinnamon и XFCE - ну, и нельзя сбрасывать со счетов TDE и Mate. Если бы с разработкой TDE нормальная ситуация была (например, кстати, были бы нормальные отношения с командой, поддерживающей KDE3 но OpenSUSE) - у TDE были бы реальные шансы на успех.

Интересно, а какие дистры с официальной поддержкой KDE3 или TDE Вы знаете, кроме OpenSUSE?

PVOzerski ★★★
()
Ответ на: комментарий от ZenitharChampion

Распространить. А к чему такой капитанский вопрос? Продать сложнее, чем произвести, особенно на высококонкурентных рынках, кто-то этого не знает, что ли?

ForwardToMars
()
Ответ на: комментарий от Gunnerua

Тебя там уже успели забанить?

Окей, слив защитан.

Да, я обычно не подстраиваюсь под «остальных» и говорю то, что считаю нужным.

Очередной чистый понт. Я не буду подстраиваться, пусть под меня все подстраиваются или идут к чёрту, да? Конечно ты подстраиваешься. Как и все остальные. Простой пример - в англоязычной стране ты будешь стараться говорить на английском (если знаешь хотя бы 2 десятка слов). Если только ты не полный баран (а ты вроде нет), который будет в магазине в Англии качать права, почему его русский не понимают.

Если я показался тебе охрененно крутым, это не значит, что так оно и есть.

Ты хочешь казаться охрененно крутым. Это совсем не тоже самое, что «показаться охрененно крутым».

ForwardToMars
()
Ответ на: комментарий от Gunnerua

Уже создано. Допиливать конечно надо, но распространять нужно вдвойне.

ForwardToMars
()
Ответ на: комментарий от ForwardToMars

Очередной чистый понт. Я не буду подстраиваться, пусть под меня все подстраиваются или идут к чёрту, да? Конечно ты подстраиваешься. Как и все остальные. Простой пример - в англоязычной стране ты будешь стараться говорить на английском (если знаешь хотя бы 2 десятка слов). Если только ты не полный баран (а ты вроде нет), который будет в магазине в Англии качать права, почему его русский не понимают.

Я же здесь не на китайском пишу, разве нет? Если бы следовать твоей логике, все выглядело бы так. Да, и тогда я бы смело послал подальше большую часть илитарных бубунтоидов, пытающихся что-то доказать.

Уже создано. Допиливать конечно надо, но распространять нужно вдвойне.

Я уверен в том, что хороший продукт всегда найдет потребителя без громкого маркетинга.

Окей, слив защитан.

Я это к тому, что если не знаешь зачем нужен этот сайт, возьми словарь и прочти about.

Gunnerua
()
Ответ на: комментарий от Gunnerua

Да, и тогда я бы смело послал подальше большую часть илитарных бубунтоидов, пытающихся что-то доказать.

А что они пытаются доказать? Что им удобно работать на убунте? И что в этом такого? Кому не удобно, тот может выбрать любой дистрибутив из сотен или запилить свою сборку со своим DE, блэкджеком и танцовщицами. Не винда же.

Deleted
()

Написал жалобу в ФАС. Ситуация подозрительно напоминает ту, когда невозможно было вернуть деньги за предустановленную винду ввиду того, что компьютер с ОС это якобы «программно-аппаратный комплекс».

Lothlorien ★★★
()
Ответ на: комментарий от Gunnerua

Лучше бы в штатовский аналог написали.

Можно подумать, у нас Windows 8 и железо будут продавать не по нашим законам, а по законам США.

Тут ещё глубже вопрос, план перехода госучреждений на СПО никто не отменял, все побегут загрузчики в Verisign подписывать?

Lothlorien ★★★
()
Ответ на: комментарий от Gunnerua

Я уверен в том, что хороший продукт всегда найдет потребителя без громкого маркетинга.

Практика говорит об обратном. Продаётся то, про что люди знают (и не только название) или то, что везде кругом лежит. Что бы знали - нужно рассказывать, что бы лежало - нужно положить. Это и есть распространение. А качество продукта начинает играть роль со второго использования (и то не столь высокую). А для этого нужно, что бы первый раз попользовались. Т.е. распространять, рассказывать, ставить.

ForwardToMars
()
Ответ на: комментарий от Deleted

Если прочитать тред внимательнее, можно заметить, что процесс обратный. Тем, кто сидит на убунте, пытаются рассказать, что они неправильно это делают. И это выглядит настолько странно, что они в ответ говорят про другие дистры.

ForwardToMars
()
Ответ на: комментарий от Thero

по существу антимонопольщики тут не при делах уже с тех пор как секурбут отключаем.

Если отключаем, то из-за чего сыр бор? Отключил и юзаешь то что тебе нужно. Зачем подписи какие-то?

Buy ★★★★★
()
Ответ на: комментарий от Thero

Конкретизирую: как может вендор девайса прошитого открытым UEFI, из которого выпилен богомерзкий SecureBoot, аппаратно-в_заводских_условиях нагадить пользователю?
Ну, кроме возможности характерно ограничить саму прошивку :)

Yustas ★★★★
()
Ответ на: комментарий от Quasar

Она уже создана, причём несколько лет как. CoreBoot, например. И оно в разы лучше, чем UEFI.

вот оно че, мехалыч!

http://www.coreboot.org/Supported_Motherboards#Laptops

Целых четыре лаптопа поддерживает! Правда два из них практически одинаковые.

Круто, здорово, но расчитывать на то, что альтернативные прошивки будут актуальны для широкого круга железа могут только клинические идиоты...

AVL2 ★★★★★
()

Виндовс на ARM не настолько уж распространён, чтобы от страха за сутки 800 постов выбрасывать (вбрасывать). Опять же, виндовс своё распространение получила за счет «нелегальных» пользователей, а тут возьмут и пресекут эту возможность, ага?

placeholder
()
Ответ на: комментарий от meklon

Вот честное слово, поднять KDE под дебианом из консоли - нетривиальная задача для хомяка. Как минимум править sudoers вначале, потом знать какие пакеты скармливать apt-get и знать зачем.

Охохо. Не знаю, как в Дебиане, а в openSUSE sudoers править точно не надо. Просто устанавливаешь kdebase4-session и всё.

Nxx ★★★★★
()
Ответ на: комментарий от meklon

Можно подумать *buntu у вас консоли поотбирало и заставляет галочки тыкать. Богомерзкий ГУЙ часто удобнее.

А что, в убунте есть какой-то гуй, которого нет в других дистрибутивах?

Nxx ★★★★★
()
Ответ на: комментарий от meklon

Мне страшновато например ковырять разделы существующей системы без GUI. Меньше риск ошибиться.

Кто тебя в Дебиане заставляет ковыряться в консоли? В дебиане есть все те же самые GUI, что и в убунте, а в других дистрибутивах (openSUSE, Mandriva, Pardus) - гораздо больше.

Nxx ★★★★★
()
Ответ на: комментарий от meklon

Возможно, я делал что-то не так. Я debian в минимальном варианте ставил. sudoers правил, чтобы иметь возможность использовать sudo, а не su и не работать из-под рута. Ну нагляднее мне графическое отображение структуры разделов. Как медик могу сказать - человеку это физиологичнее. Мы заточены под аналоговое представление реальности.

То есть, по-твоему, нигде кроме убунты графического отображения нет? Марк изобрел графический интерфейс?

Nxx ★★★★★
()
Ответ на: комментарий от Gunnerua

Что тебе запрещает использовать su? Что из под рута работать опасно?

Гораздо интереснее, что его заставляет использовать в Дебиане консоль. Он прямо так уверен, что без консоли в Дебиане КДЕ не поставить, что прямо диву даешься!

Nxx ★★★★★
()
Ответ на: комментарий от PVOzerski

Если бы с разработкой TDE нормальная ситуация была (например, кстати, были бы нормальные отношения с командой, поддерживающей KDE3 но OpenSUSE) - у TDE были бы реальные шансы на успех.

Сейчас один из бывших разработчиков TDE Сергей Амелян начал свой форк KDE3 с нуля, так как не согласен с направлением движения Trinity (он использует Gentoo). Недавно он написал настоящий бэкенд Udisks2 для КДЕ3 (раньше, чем такой бэкэнд появился в КДЕ4) и этот бэкенд будет в openSUSE 12.2. А в Trinity его даже не приняли - они используют для монтирования скрипт, вызывающий дебиано-специфичную утилиту pmount.

Nxx ★★★★★
()
Ответ на: комментарий от Nxx

я debian minimal собирал. возможно по незнанию через одно место, однако заработало. надо было на старый ноутбук. да, знаю, что kde не самый экономный вариант, но хватило. я уже писал, что в когда только-только начал, я поставил debian и ubuntu. в первом варианте что-то из коробки не заработало. я ни в коем случае не умаляю достоинства остальных дистрибутивов. они все прекрасны. и kde с кучей других вариантов там тоже есть. просто хочу отметить, что для новичка ubuntu предложила среду, где все заработало без особых проблем. не отрицаю, что она не одна такая. просто, мне кажется очень важным тот факт, что меня привел в Linux именно этот дистрибутив. я за компом с 3 лет. папа приучил. дос помню. Norton commander. но при попытке вспомнить дистрибутив Linux, в голову пришло только ubuntu. возможно, они-таки немало делают для популярности СПО?

meklon
()
Ответ на: комментарий от PVOzerski

Интересно, а какие дистры с официальной поддержкой KDE3 или TDE Вы знаете, кроме OpenSUSE?

Alt Linux, aLinux, Pardus Corporate, ...

Nxx ★★★★★
()
Ответ на: комментарий от meklon

Я уже сказал, что мне не понятно, почему ты сравниваешь графический пакетный менеджер в убунте с консолью в дебиане. Как будто, в дебиане рекомендовано или желательно делать то же самое из консоли.

Nxx ★★★★★
()
Ответ на: комментарий от kma21

Что-то я не понимаю. Какого, блин, хрена, я должен...что за монополия получается?

«New Age» & company...

anonymous
()
Ответ на: комментарий от placeholder

Виндовс на ARM не настолько уж распространён, чтобы от страха за сутки 800 постов выбрасывать (вбрасывать).

при чем тут арм, если речь идет про x86 и x86_64.

Опять же, виндовс своё распространение получила за счет «нелегальных» пользователей, а тут возьмут и пресекут эту возможность, ага?

нелегальная вендувс на arm? ты обкурился? За все венды на армах заплачено пользователями денежкой в магазине.

AVL2 ★★★★★
()
Ответ на: комментарий от winddos

Но в живую ARM винду пока никто не тыкал, и будет она только в 2013 году, ждем.

Невероятно. Винды на армах ещё нет, а линукс уже всё просрал.

И куда смотрит гугль пока его андроидам на армах эту подлость делают?

anonymous
()
Ответ на: комментарий от AS

Это самая известная из компаний поставляющих решения на основе электронных подписей, RFID-меток и т.п. Сертификация подписей - это сервис на котором делают деньги во всех странах. Какая разница кому платить за сервис? У них дешевле? Значит им платим. Это же элементарно. Главное что-бы в загрузчике блоб не присутствовал от этой милой конторы, всё остальное не существенно. А наличие подписей на загрузчик, ядро и модули к нему могут сыграть и хорошую службу для тех, кто не хочет что-бы какой-то зловред подгружал свой модифицированный модуль ядра. Если мне эта технология помешает использовать ядро из AUR, что мне мешает отключить этот безопасный режим?

lucentcode ★★★★★
()
Ответ на: комментарий от Buy

ну прочитай ребят у них всё толково написано зачем и почему чего мы тут пересказом занимаемся?

Thero ★★★★★
()
Ответ на: комментарий от anonymous

А чё Google такой бедный что не купит себе кучу подписей? Или не создаст свой аналог Verisign? Это не сложно, проще чем написать вменяемый загрузчик...

lucentcode ★★★★★
()
Ответ на: комментарий от Nxx

Это интересно. А этот Сергей Амелян с теми, кто поддерживает KDE3 в OpenSUSE, как-то контактирует? И его форк где-то выложен?

Насчет дистров с KDE3... Честно скажу: о существовании aLinux я узнал только от Вас сейчас. Сыскал их сайт: информации о дистре там крайне мало. Ясно, что rpm-based - и всё. Про Pardus слышал больше и даже ставил в виртуалку - но, видимо, не Corporate, поскольку вариант с KDE3 мне не попался. Что же до Alt - то там полноценный Trinity, как я понял, есть только в Sisyphus, а то, что ставится из официальных реп 6-й платформы, - куцый огрызок, состоящий из перемешанных пакетов KDE и TDE. Впрочем, на нетбуке у меня этот огрызок и трудится :) Хотя жду p7 с нетерпением.

А вот дочке своей я на нетбук поставил как раз-таки федорку (RFR 16) и накатил на нее Trinity из официальных реп (не Федоры, а TDE). И даже работает, но,похоже, обновляют там репы через одно место - поскольку несколько зеркал отругалось на предмет неправильной контрольной суммы, а с того, что не отругалось, не удалось обновиться без приключений из-за нехватки обновленных пакетов и, как следствие, неудовлетворенных зависимостей (докачивал один пакет вручную, ставил через rpm -Uhv --nodeps - и только после этого yum справился с дальнейшим апгрейдом в автоматическом режиме). Такое чувство, что нынешняя команда разработчиков TDE интересуется только убунтой, а остальные дистры если поддерживает, то только по остаточному принципу и даже не проверяет собственные репы.

PVOzerski ★★★
()
Ответ на: комментарий от AVL2

при чем тут арм, если речь идет про x86 и x86_64.

О чем идёт речь нужно читать не из постов выше, а под названием темы. Там озвучены архитектуры о которых может идти речь.

placeholder
()
Ответ на: комментарий от ForwardToMars

За двойной клик

Патент на двойной клик вроде был оспорен из-за азбуки морзе. Или только собирались?

anonymous
()
Ответ на: комментарий от anonymous

А мне оно нужно? Мне на арчике хорошо... Но красная шляпа - флагман индустрии, надо и другим дистростроителям шевелится... А то останутся только на ПК энтузиастов.

lucentcode ★★★★★
()
Ответ на: комментарий от Yustas

если ты уже перешился то всё ок. но вот о том что под любую мать будут альтернативные прошивки.. а некоторые чипи биосов достаточно умные и принимают только подписанные прошивки то тут уже не попишешь пока чип биоса не хакнешь а это может занять дольше чем моральный срок актуальности.

Thero ★★★★★
()
Ответ на: комментарий от PVOzerski

А этот Сергей Амелян с теми, кто поддерживает KDE3 в OpenSUSE, как-то контактирует?

Да. Он даже участвует в нашем мейл-листе.

И его форк где-то выложен?

Да. https://github.com/serghei

Такое чувство, что нынешняя команда разработчиков TDE интересуется только убунтой

Да, так и есть. примеры их коммитов:

diff --git a/kcontrol/kdm/kdm-appear.cpp b/kcontrol/kdm/kdm-appear.cpp
index 684371d..7d1d034 100644
--- a/kcontrol/kdm/kdm-appear.cpp
+++ b/kcontrol/kdm/kdm-appear.cpp
@@ -442,7 +442,7 @@ void KDMAppearanceWidget::load()
   config->setGroup("X-*-Greeter");
 
   // Read the greeting string
-  greetstr_lined->setText(config->readEntry("GreetString", i18n("Welcome to %s at %n")));
+  greetstr_lined->setText(config->readEntry("GreetString", i18n("Welcome to Kubuntu at %n")));
 
   // Regular logo or clock
   QString logoArea = config->readEntry("LogoArea", "Logo" );
@@ -485,7 +485,7 @@ void KDMAppearanceWidget::load()
 
 void KDMAppearanceWidget::defaults()
 {
-  greetstr_lined->setText( i18n("Welcome to %s at %n") );
+  greetstr_lined->setText( i18n("Welcome to Kubuntu at %n") );
   logoRadio->setChecked( true );
   slotAreaRadioClicked( KdmLogo );
   setLogo( "" );
 Key: GreetString
 Type: string
-Default: "Welcome to %s at %n"
+Default: "Welcome to Kubuntu at %n"
 User: greeter
-Instance: #*/"K Desktop Environment (%n)"
+Instance: #*/"Welcome to Kubuntu at %n"
 Comment:
  The headline in the greeter. The following character pairs are replaced:
  - %d -> current display
Nxx ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.