Je trouve l'argumentaire du mainteneur de Grub plutôt limite, RMS pense que le Trusted Computing c'est mal donc je regarde même pas ton patch et ce qu'il fait. En plus le texte en question n'est pas très bon, déjà il est assez vieux ( 2001-2002 ), RMS y fait un grand amalgame entre DRM, informatique de confiance et tous un tas de fantasme en court a l'époque ( dont bon nombre ont été démonté depuis ).
Alors que si on regarde de plus prés le patch est plutot intéressant, et ne fait rien de bien méchant, il vérifie l'intégrité du bootloader et de son fichier de conf, si ils sont conforme il lui passe le « Transitive Trust » ( je sais pas trop comment traduire ca ). En gros Grub est intégre selon ce que l'utilisateur a définie dans la puce, ont peut donc passer le temoins de confiance de la puce, vers le bios, puis vers grub ( ce que fait ce patch ) qui pourra le passer au kernel ( ce que ne fait pas le pacth ).
Donc dans l'état un patch pas bien méchant.
Personnellement je trouve cela un peut bête de ce couper de ce genre de technologie pour de mauvaise raison, qui plus est quand elle peut difficilement être remplacer par une smartcard ( déjà que le support des smartcard et des lecteurs d'empreinte est tous pourrie sous linux ,*nix)
# Argument limite
Posté par Beretta_Vexee . En réponse au journal Pas de support du "Trusted Boot" dans Grub. Évalué à 5.
Alors que si on regarde de plus prés le patch est plutot intéressant, et ne fait rien de bien méchant, il vérifie l'intégrité du bootloader et de son fichier de conf, si ils sont conforme il lui passe le « Transitive Trust » ( je sais pas trop comment traduire ca ). En gros Grub est intégre selon ce que l'utilisateur a définie dans la puce, ont peut donc passer le temoins de confiance de la puce, vers le bios, puis vers grub ( ce que fait ce patch ) qui pourra le passer au kernel ( ce que ne fait pas le pacth ).
Donc dans l'état un patch pas bien méchant.
Personnellement je trouve cela un peut bête de ce couper de ce genre de technologie pour de mauvaise raison, qui plus est quand elle peut difficilement être remplacer par une smartcard ( déjà que le support des smartcard et des lecteurs d'empreinte est tous pourrie sous linux ,*nix)