• [^] # Re: Il ne manque plus qu'une clé pour le secure boot.

    Posté par . En réponse au journal Sortie de Grub 2.00. Évalué à 2.

    Selon cette licence, il est donc permis de distribuer un GRUB 2 signé pour un ordinateur qui n'accepterait de démarrer que des binaires signés, à condition de distribuer également à l'utilisateur de quoi signer lui-même ses propres versions modifiées.

    Cela implique de distribuer la clé servant à signer ton binaire. Or, le modèle actuellement poussé par les fabriquants et Microsoft dans le cadre de la certification Windows 8 implique des clés "secrètes" que l'utilisateur final ne connaîtra pas. Ces clés seront les seules reconnues par ton matériel.

    Il n'a pas été question de permettre l'ajout de clé personnalisés. Ton matériel te sera vendu avec la capacité de reconnaître quelques clés, et c'est tout.

    Peut-être serait il envisageable que la communauté Linux dispose d'un binaire signé générique qui servirait a "chainloader" sur le bootloader customisé de l'utilisateur.

    Pour chaque personne qui me plussoie, je frappe un fan de Justin Bieber.