• [^] # Re: RH ne supporte pas Secure Boot

    Posté par . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 10.

    Cela ne m'empechera pas de ne pas acheter du matériel non dé-verrouillable…

    Tu risques de chercher longtemps, ou dans un marché de niche alors…

    Dans l'article pointé plus haut, il est bien mentionné:

    While Microsoft have modified their original position and all x86 Windows machines will be required to
    have a firmware option to disable this or to permit users to enrol their own keys

    Donc:
    1 - Soit le fabriquant te met une option pour désactiver
    2 - Soit le Secure Boot est obligatoirement actif, et tu peux insérer ta propre clé

    Sauf que… La clé de l'option (2):
    - s'insère dans un UEFI chiffré, par le biais d'une procédure non mentionnée. (signée par une autre Master key ? Un outil pour chaque fabriquant ?)
    - Le requis ne porte que sur la fonctionnalité, pas sur l'obligation de fournir l'outil pour que l'utilisateur puisse effectivement insérer sa clé.
    - peut être révoquée par une mise à jour de l'UEFI ! Un exploit sous linux pour attaquer windows, et ils peuvent révoquer les autres clés.
    C'est un PC ou une PS3 ?

    Microsoft va à nouveau s'arranger pour que ce soit les constructeurs qui portent le chapeau, tout en les incitant fortement, par le biais d'un levier tarifaire, à ne pas implémenter l'option (1) pour l'utilisateur…
    Ainsi comme pour la vente liée, Microsoft clamera qu'il ne s'agit que du choix des constructeurs, seuls coupables.