Как отключить Secure Boot ?
WindowsのハードウェアでLinuxユーザーが直面している「セキュアブート」の問題に対する新たなアプローチの出現なしに、ほとんど一週間がほとんど行きませんでした。今週も例外ではありません。 GarrettはRed Hatの開発者Matthew Garrettが最初に問題を明るみに出した日曜日のブログ記事から始めて、今週のトピックの1つだけではなく2つの新しい議論が今週登場した。
GarrettはFedoraのこれには「Fedoraのキーが埋め込まれたバイナリを作成し、マイクロソフトが署名したバイナリを入手する」というものです。 "私たちのためには十分に簡単ですが、小さなディストリビューションでは必ずしも実用的ではありません。" [
] [もっと読む:Windows PCからマルウェアを削除する方法]
Garrettの残りの人は、最新のニュースは、Linux Foundationとその技術諮問委員会が、LinuxがSecure Boot対応マシンで動作し続けるように設計された新しい計画を発表したことです。小さなプリブートローダー '
問題の中心にはもちろん、Windows 8ハードウェアには、UEFI(Unified Extensible Firmware Interface)でSecure Bootが有効になっています。つまり、適切なデジタル署名を持つオペレーティングシステム
Ubuntu、Fedora、およびSUSE Linuxを含むディストリビューションはすべて、Free Software Foundationの注目を集めているこの問題を回避するための独自の計画を記述しています。一方、7月には、Linux Foundationの技術諮問委員会の議長を務めるJames Bottomleyが、Linux開発者の間で、問題の解決策を見つけ出すための努力を開始しました。
今、彼らの労働の成果を見ているようです。 > "簡単に言えば、Linux FoundationはMicrosoft Keyを入手し、小さなプリブートローダに署名します。これは、シグネチャチェックのない形式のチェインロードでもあらかじめ指定されたブートローダをロードし、Linuxをブートします
'stop-gap measure'
セキュリティのために、新しいプレブートローダは、 "現在のユーザー"テストを採用して、
pre-bootloaderのソースコードはオンラインで入手できるようになりました
Linux FoundationがMicrosoftの署名を取得すると、 「時間がかかります」とBottomley氏は認めます。プレブートローダは誰かがダウンロードしてCD / DVDインストーラやLiveCD Linuxディストリビューションをブートするためにダウンロードして使用できるLinux Foundation Webサイトに置かれているか、または配布されているセキュアモードでインストールされたオペレーティングシステムをブートすることができます。ブートローダは、「すべての配布にUEFIの安全なブートを利用する計画を出すためのストップギャップ対策」となるだろうとボトムリー氏は結論づけている。
Red HatのGarrett氏は、 Linux Foundationの発表によれば、Fedoraのアプローチで使用されている方法を参考にして、シムよりも有用性が低いとのニュースを書きました。 "代わりにシムを使用してください。"
Cellcrypt Secure VoIPがBlackBerryに向かう
英国の会社は、シリコンバレーのオフィスを開設し、今四半期にRIMアプリケーションを計画している。シリコンバレーにショップを設立し、北米の愛されたBlackBerryのための製品を手に入れようとしている。
研究者は以前に開示されたSSLのバグを使ってTwitterをハックする方法を示した。先週、Anil Kurmus氏は、SSL(Secure Sockets Layer)プロトコルの欠陥がどのようにして起こる可能性があるかを実証しました。これは、インターネット上の通信を保護するために使用されたプロトコルの欠陥がTwitterアカウントをハックするために使用された可能性があるということです。本質的に犠牲者を騙してパスワード情報を含むTwitterメッセージを送信するために使用されていました。その欠陥が悪用されるためには、ハッカーは被害者のネットワークに侵入する方法を突き止める必要があり、中間者の人為的攻撃として知られているものを起動するため、多数のTwitterユーザーに影響を与えることは難しいでしょうこの技術。この問題はすぐにTwitterで修正されたが、セキュリティ専門家には同様の問題を抱えるウェブサイトがいくつあるか不思議である。
インターネット企業のコンソーシアムは、11月5日に誤ってSSL問題を解決するために慌てたディスカッションリストに公開しかし、この欠陥の深刻さについていくつかの議論がありました。
Ubuntu LinuxがWindows 8 Secure Bootの計画を変更する
人気のあるディストリビューションはGRUB 2ブートローダを使用することになります。 > Windows 8のマイクロソフトの「セキュアブート」計画はすでにLinuxコミュニティで論争を終わらせていないが、確かに最近の数カ月の話題は、Ubuntu Linuxのソリューションの一環としてGRUB 2ブートローダを削除するというCanonicalの決定だった