Quantcast
Channel: EasyWebCom » suse
Viewing all articles
Browse latest Browse all 4

Linux e Secure Boot: quali distribuzioni scegliere?

$
0
0

Linux UEFI Secure Boot Windows8Negli ultimi mesi gli utenti GNU/Linux si sono certamente interessati alla questione del Secure Boot, non certo per diletto, ma per necessità. I nuovi dispositivi venduti con logo di compatibilità Windows8, infatti, arrivano necessariamente con UEFI, il firmware che va a sostituire molte delle funzionalità del vecchio BIOS.

Abbiamo già abbondantemente trattato cosa ciò significhi per gli utenti GNU/Linux e nel Web continuano a girare voci più o meno lontane dalla realtà dei fatti. La situazione, a vista degli utenti, sembra ancor più critica di quanto è in realtà: insieme alla disinformazione viaggia infatti un terrore dilagante, quando invece non c’è da temere poi molto. Prima ancora del lancio di Windows8, infatti, le grandi distribuzioni si sono mosse per fronteggiare la minaccia rappresentata dal Secure Boot e hanno trovato soluzioni diverse, ma tutte efficaci. Al giorno d’oggi, quindi, non è più necessario temere eccessivamente questa nuova misura di sicurezza e restrittiva. Vediamo quindi, dalle parole di Matthew Garrett, il più grande esperto di UEFI e Secure Boot in ambiente open source, quali distribuzioni GNU/Linux possiamo scegliere per utilizzare a nostro favore questo nuovo sistema.

Ubuntu 12.10

La versione a 64-bit di Ubuntu 12.10 integra una vecchia versione di Shim firmata con chiave Microsoft. Questo consente di utilizzare la distro sudafricana con il Secure Boot, ma proprio perché la versione di Shim (un piccolissimo pre-bootloader che avvia Grub2) non è la più recente, non consente di sfruttare tutte le ultime funzionalità di UEFI.
Potete scaricare Ubuntu 12.10 dal sito ufficiale di Ubuntu Italia.

Fedora 18

Questa distribuzione non è ancora disponibile nella sua versione stabile, prevista per l’8 gennaio del prossimo anno. Ad ogni modo, le ultime build contengono l’ultima versione di Shim, firmato con chiave Microsoft, che permette di avviare Fedora 18 con il Secure Boot attivo e permette di sfruttare la funzionalità MOK (Machine Owner Keys), un database di chiavi create dal proprietario del dispositivo. In questo modo è possibile creare un proprio set di chiavi con cui firmare il software, per slegarsi così dalla dipendenza delle chiavi Microsoft. Anche in questo caso, come in Ubuntu, il supporto è presente nella versione a 64-bit.
È possibile scaricare l’ultimo rilascio di Fedora 18, ma ricordate che è ancora una versione di test.

Sabayon

Secondo il wiki, Sabayon supporta il Secure Boot, anche se non è certo che le ultime immagini lo facciano. Il problema risiede nella complessità del processo che lo permette. Sabayon integra lo Shim che è stato da poco rilasciato proprio da Matthew Garrett, il quale richiede l’inserimento manuale delle chiavi una volta avviato il supporto per l’installazione. Un processo particolarmente frustrante, soprattutto per gli utenti meno smanettoni.

Altre distribuzioni

SUSE utilizzerà uno Shim firmato con chiave Microsoft, che permetterà di sfruttare il database MOK per creare il proprio set di chiavi. Il problema è che non sembra essere ancora incluso in alcuna pre-release.
Debianha inserito da poco il supporto a UEFI nell’installer, ma sembra ancora mancare il supporto al Secure Boot.
Sulle altre distribuzioni non si sa ancora niente, quindi questo è quanto.

La Linux Foundation

La Linux Foundation deve ancora ottenere una versione firmata (da Microsoft) del proprio bootloader, ma non c’è particolare necessità di utilizzarla. Le maggiori distribuzioni, come già visto, integrano un proprio supporto al Secure Boot, quindi conviene andare verso quelle, in modo da semplificarsi la vita.

Via | Matthew Garrett


Viewing all articles
Browse latest Browse all 4

Latest Images

Vimeo 10.7.0 by Vimeo.com, Inc.

Vimeo 10.7.0 by Vimeo.com, Inc.

HANGAD

HANGAD

MAKAKAALAM

MAKAKAALAM

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Vimeo 10.6.2 by Vimeo.com, Inc.

Vimeo 10.6.2 by Vimeo.com, Inc.

Vimeo 10.6.1 by Vimeo.com, Inc.

Vimeo 10.6.1 by Vimeo.com, Inc.





Latest Images

Vimeo 10.7.0 by Vimeo.com, Inc.

Vimeo 10.7.0 by Vimeo.com, Inc.

HANGAD

HANGAD

MAKAKAALAM

MAKAKAALAM

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Vimeo 10.6.1 by Vimeo.com, Inc.

Vimeo 10.6.1 by Vimeo.com, Inc.