• [^] # Re: RH ne supporte pas Secure Boot

    Posté par . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 3.

    L'idee c'est que d'autre distribution peuvent reutilise le bootloader changer la cle RH par leur propre cle et signe leur kernel avec leur cle. Voila Red Hat n'oblige et n'empeche personne. Donc pour 99$ d'autre compagnie peuvent faire signe le bootloader avec leur propre cle.

    Ha, moi je ne l'avais pas compris comme ça, pardon. Mais alors, dire qu'ils ne « supportent » pas Secure Boot est un peu fort : c'est justement ce qu'ils font en proposant aux gens de se faire signer.

    Et si tu compiles ton propres kernel alors tu dois t'y connaitre assez pour aller dans l'uefi desactive le secure boot ou y ajouter ta cle personnel.

    Mais ça n'est pas le problème… Tout bon libriste sait que c'est le choix par défaut qui importe, et que ce genre de mécanisme désactivable ne le sera plus un jour. C'est le premier pas dans la mauvaise direction.