Qual é a vantagem de um kernel com sinal?

11

Eu estava procurando pacotes APT para o Quantal e encontrei um chamado linux-signed-image-generic, que diz apenas que é "Assinado com a chave EFI do Ubuntu". O pacote do kernel do qual ele depende atualmente diz praticamente a mesma coisa.

Então, se o seu hardware suporta EFI (acho que estou executando o kernel assinado agora), então que benefícios tem o kernel assinado? É apenas uma coisa de segurança?

    
por Wutaz 05.03.2013 / 02:52

1 resposta

16

É uma questão de segurança, mas não há benefício de desempenho para o seu sistema.

O novo hardware terá inicialização segura. O problema é que esse hardware não inicializa um sistema operacional que não está assinado. O hardware está verificando o software na inicialização para ver se ele está assinado. Se não for, o hardware impedirá o software de inicializar.

Isto é uma garantia, porque em teoria impedirá, e. malware para iniciar no seu hardware.

Houve muita discussão sobre esse recurso porque um sistema operacional de código aberto deve ser assinado para ser executado em computadores futuros e isso deve ser pago. E este não é o modo Open Source.

Esta é uma breve explicação, mas há muitas coisas na web sobre isso.

    
por prophecy201 05.03.2013 / 16:10

Tags