Je ne vois pas tellement en quoi la solution d'Ubuntu est différente de celle de Fedora. Dans les deux cas, on se retrouver avec juste le bootloader signé. Honnêtement, je m'en tappe un peu de savoir quel bootloader j'utilise. Par contre, pouvoir recompiler mon kernel j'aime beaucoup plus.
Du coup je ne comprends juste pas à quoi sert secure boot. Ca ne va pas empêcher de booter des OS alternatifs puisqu'il suffit d'utiliser un grub (ou efilinux) signé et on pourra booter n'importe quoi, y compris un truc qui va aller modifier l'installation windows ou récupérer les mots de passe.
Ce qui me fait peur en fait, c'est que dans 2 ans, quand secure boot sera dans les mentalité, Microsoft va nous pousser la prochaine version : "Secure OS". Il ne faudra plus uniquement signer le bootloader, mais tout code qui tourne en mode noyau. Et ensuite il y aura des "Secure Apps", tout ça pour répondre à un délire paranoïaque incompris.
[^] # Re: RH ne supporte pas Secure Boot
Posté par Jux . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 7.
Je ne vois pas tellement en quoi la solution d'Ubuntu est différente de celle de Fedora. Dans les deux cas, on se retrouver avec juste le bootloader signé. Honnêtement, je m'en tappe un peu de savoir quel bootloader j'utilise. Par contre, pouvoir recompiler mon kernel j'aime beaucoup plus.
Du coup je ne comprends juste pas à quoi sert secure boot. Ca ne va pas empêcher de booter des OS alternatifs puisqu'il suffit d'utiliser un grub (ou efilinux) signé et on pourra booter n'importe quoi, y compris un truc qui va aller modifier l'installation windows ou récupérer les mots de passe.
Ce qui me fait peur en fait, c'est que dans 2 ans, quand secure boot sera dans les mentalité, Microsoft va nous pousser la prochaine version : "Secure OS". Il ne faudra plus uniquement signer le bootloader, mais tout code qui tourne en mode noyau. Et ensuite il y aura des "Secure Apps", tout ça pour répondre à un délire paranoïaque incompris.