Je trouve quand même que Theo de Raadt fait fort en accusant Red Hat de traîtrise, alors que ce dernier a trouvé une solution assez élégante et respectueuse des principes de l'Open Source. http://mjg59.dreamwidth.org/12368.html
En résumé, la solution consiste à obtenir, à 99$ une signature Verisign, et de signer un bootloader de Fedora avec cette clé. Dès que quelqu'un veut modifier le système, il va devoir désactiver le secure boot (ce qui sera toujours possible sur PC x86, sauf en cas de bogue du BIOS), ou alors obtenir sa propre clé de signature à 99,ドル ce qui est tout à fait possible à l'échelle d'une petite entreprise, ou de n'importe quelle distribution.
Cet achat à 99$ doit être fait une seule fois. Après, on peut signer autant de bootloaders que l'on souhaite, et les faire tourner sur toutes les machines que l'on souhaite.
La solution de Canonical est beaucoup moins élégante, puisqu'il s'agit de marchander avec chaque OEM la mise en place de la clé de Canonical dans la ROM de la machine.
# Theo de Raadt fait fort.
Posté par NanoTech . En réponse à la dépêche Revue de presse de l'April pour la semaine 30 de l'année 2012. Évalué à 1.
Je trouve quand même que Theo de Raadt fait fort en accusant Red Hat de traîtrise, alors que ce dernier a trouvé une solution assez élégante et respectueuse des principes de l'Open Source.
http://mjg59.dreamwidth.org/12368.html
En résumé, la solution consiste à obtenir, à 99$ une signature Verisign, et de signer un bootloader de Fedora avec cette clé. Dès que quelqu'un veut modifier le système, il va devoir désactiver le secure boot (ce qui sera toujours possible sur PC x86, sauf en cas de bogue du BIOS), ou alors obtenir sa propre clé de signature à 99,ドル ce qui est tout à fait possible à l'échelle d'une petite entreprise, ou de n'importe quelle distribution.
Cet achat à 99$ doit être fait une seule fois. Après, on peut signer autant de bootloaders que l'on souhaite, et les faire tourner sur toutes les machines que l'on souhaite.
La solution de Canonical est beaucoup moins élégante, puisqu'il s'agit de marchander avec chaque OEM la mise en place de la clé de Canonical dans la ROM de la machine.