C'est un journal très fragmentaire. Je ne m'exprimerais pas sur le fait que Canonical ait choisi de supporter Secure Boot par défaut, par contre, je vais expliquer comment Fedora va gérer Secure Boot.
Ça fait au moins un an que Matthew Garret (mjg59) travaille sur le support de Secure Boot, non pas pour le plaisir de verrouiller les machines mais parce que ça sera une technologie incontournable vu que Microsoft compte l'imposer pour être certifié Windows 8. Il y a plusieurs points:
* certains constructeurs peuvent rendre non optionnel cette fonctionnalité (Microsoft est revenu en arrière et n'impose plus que ça soit non désactivable)
* certains utilisateurs peuvent vouloir utiliser fonctionnalité et c'est leur droit.
* sur ARM, Microsoft impose que Secure Boot ne soit pas désactivable et aucune solution ne sera proposé pour le supporter.
En résumé, la solution de Fedora sera de signer le stage1 de Grub2 (qui change rarement au cours de la vie d'une version contrairement au noyau) et non pas le noyau. C'est une solution qui a été choisie en concertation avec la fondation Linux afin d'être réutilisable par les autres distributions, ce que ne permette pas les autres solutions.
# RH ne supporte pas Secure Boot
Posté par GeneralZod . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 10.
C'est un journal très fragmentaire. Je ne m'exprimerais pas sur le fait que Canonical ait choisi de supporter Secure Boot par défaut, par contre, je vais expliquer comment Fedora va gérer Secure Boot.
Ça fait au moins un an que Matthew Garret (mjg59) travaille sur le support de Secure Boot, non pas pour le plaisir de verrouiller les machines mais parce que ça sera une technologie incontournable vu que Microsoft compte l'imposer pour être certifié Windows 8. Il y a plusieurs points:
* certains constructeurs peuvent rendre non optionnel cette fonctionnalité (Microsoft est revenu en arrière et n'impose plus que ça soit non désactivable)
* certains utilisateurs peuvent vouloir utiliser fonctionnalité et c'est leur droit.
* sur ARM, Microsoft impose que Secure Boot ne soit pas désactivable et aucune solution ne sera proposé pour le supporter.
En résumé, la solution de Fedora sera de signer le stage1 de Grub2 (qui change rarement au cours de la vie d'une version contrairement au noyau) et non pas le noyau. C'est une solution qui a été choisie en concertation avec la fondation Linux afin d'être réutilisable par les autres distributions, ce que ne permette pas les autres solutions.
http://mjg59.dreamwidth.org/12368.html
http://www.redhat.com/about/news/archive/2012/6/uefi-secure-boot