• [^] # Re: RH ne supporte pas Secure Boot

    Posté par . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 10.

    De toute façon il faut d'abord définir le terme "sécurisé". Parce que c'est utilisé un peu partout mais ce n'est pas vraiment de cela dont il s'agit. En premier lieu installer une application on signée n'est pas forcément un signe de non sécurité. Par exemple je dévelope mon application, je l'installe, alors si je suis un manche en programmation il y a un risque mais sinon non. Et de toute façon c'est ma machine ainsi que mon application, je suis entièrement responsable.

    Dans le cas d'un boot le fait de signer le bootloader (ou le kernel) n'est pas non plus un gage de sécurité. Tout d'abord bien que tout cela ait été signé il peu très bien y avoir d'énormes problèmes (les bugs chez microsoft ils doivent les insérer toutes les x lignes…). De plus mon kernel compilé à la main avec amour, et bien il se peut qu'il soit mieux configuré que celui distribué par la distribution (ça fait un peu répétition).

    En gros dès que quelqu'un agite le drapeau de la sécurité il faut se méfier. Car ce n'est en général qu'après analyse que l'on peut savoir si oui ou non il y a un plus au niveau sécurité. Il faut aussi faire attention à la balance entre les avantages de cette sécurité et ces désavantages. La mode est à "sécurité à tout prix", et bien personnellement je ne suis pas du tout de l'avis du "à tout prix".

    Si tu ne sais pas demande, si tu sais partage !