Inicialização segura para o Linux?

0

É a "partição esp boot" tão segura quanto uma partição ext2. Se o recurso de inicialização segura não estiver ativado.

Minha pesquisa atual revela opiniões contraditórias entre os principais sistemas operacionais, com opções limitadas ao Ubuntu, CentOS, Fedora e openSUSE, que alcançarão um UEFI / Secure Boot.

Pergunta original abaixo

Secure Boot for Linux, is it relevant

How subjective is the secure boot feature for a Linux install?

The reason I'm querying this, I'm collecting my new computer soon, and considering a UEFI install with Secure Boot, because the esp boot partition is formatted to fat 32.

This is a twin SSD, i7 rig, could I encounter difficulty booting the second SSD, if the OS on the first SSD utilised the secure boot feature?

I'm nonplussed as my current research reveals contradictory opinions among the leading OSes, with choice, limited to Ubuntu 14.04, CentOS 7, Fedora 22 and openSUSE 13.2, to achieve UEFI/secure boot install.

Cheers :)<

    
por Tony 18.06.2015 / 19:16

1 resposta

2

Neste estágio, isso ainda é um assunto debatido, e há muito risco de aterrissar no temido território principalmente baseado em opiniões .

Provavelmente, a abordagem mais segura é citar diretamente a base do Linux :

"Secure boot" is a technology described by recent revisions of the UEFI specification; it offers the prospect of a hardware-verified, malware-free operating system bootstrap process that can improve the security of many system deployments. Linux and other open operating systems will be able to take advantage of secure boot if it is implemented properly in the hardware. This document is intended to describe how the UEFI secure boot specification can be implemented to interoperate well with open systems and to avoid adversely affecting the rights of the owners of those systems while providing compliance with proprietary software vendors' requirements.

Eles também fornecem um documento mais amplamente fundamentado em formato pdf.format.

Quanto às versões exatas dos sistemas operacionais a serem montados, tenho certeza de que instalei o Ubuntu 15.04 no modo UEFI / SecureBoot, então parece que há mais possibilidades do que você menciona. Mas, novamente, para mim, a vantagem de usar o OpenBSD / Arch Linux / Debian / Kubuntu (minhas distros favoritas) supera de longe as vantagens do Secure Boot (mas aqui mais uma vez estamos no território principalmente baseado em opinião ).

    
por 18.06.2015 / 19:29