Linux之父談Windows 8:UEFI安全啟動難擋黑客
所有的 Windows 8 硬件設備都將默認采用 UEFI(統一可擴展固件接口)的安全啟動(Secure Boot),防止未經授權的引導裝載程序(OS Loader)在 BIOS 中啟動,UEFI 只啟動通過認證的引導裝載程序,而惡意軟件則無法再利用這種方法攻擊用戶。
當然了,這引起了 Linux 社區的不滿,盡管微軟表示這并不會將其它操作系統關在門外(通過設置 PC 固件可以控制任何操作系統執行安全啟動,而并非只是 Windows 系統),自由軟件基金會(Free Software Foundation,FSF)還曾呼吁大家抵制微軟的這一舉措,認為這意味著獲得微軟認證的計算機無法啟動未授權操作系統,“安全啟動”應該稱為“受限 啟動”。
Fedora、紅帽(Red Hat)都找到了應對辦法,與微軟簽訂協議,通過電子簽名來提供他們自己的 Windows 8 系統兼容 UEFI 安全啟動鍵。不少 Linux 愛好者都痛恨這種妥協,但是又無可奈何。然而,Linux 之父 Linus Torvalds 對此并不以為然。
Linus Torvalds 表示:“我當然不是 UEFI 粉絲,但是我理解為什么你想要簽名啟動等等。”Torvalds 認為微軟拿出 Windows 8 UEFI 安全啟動并不能真正地讓系統安全起來。
“我認為,真正的問題是聰明的黑客將繞過整個認證問題。簽名是一個很有用的工具,但是它并不能解決所有的安全問題,而且我認為一些人有點太在意它了。”
本文由用戶 openkk 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!