Die Schüsseldatenbank für Shim ist eine Idee von Suse.
Die Schüsseldatenbank für Shim ist eine Idee von Suse. (Bild: Suse)

Kollaboration ist wichtig

Anzeige

Über die verschiedenen Ansätze, Secure Boot in Linux-Systemen zu unterstützen, äußert sich Crozat nur zögerlich. Er zeigt sich aber erfreut darüber, dass sich nach Fedora und Suse letztlich auch Ubuntu entschieden hat, den Shim-Loader zu verwenden. Dass Canonical sich erst rechtlich absichern wollte, ob das Signieren des Bootloaders Grub2 dazu führen würde, dass der private Schlüssel offengelegt werden muss, ist auch für Crozat nachvollziehbar.

Außerdem sei die Lösung der Linux Foundation nicht benutzerfreundlich, sagt Crozat. Hier müssten Nutzer bei jedem Boot per Tastendruck das Starten bestätigen, "das ist alles andere als großartig." Auch lasse sich die Zusammenarbeit der Distributionen noch verbessern, diese sei nicht besonders geplant oder koordiniert. Neue Ideen und Funktionen lassen sich dennoch leicht aus dem Entwicklungszweig des anderen Teams übernehmen. Wie die Kooperation künftig organisiert werden wird, konnte Crozat nicht sagen, es gebe dazu keine konkreten Pläne.

Nur kleine Änderungen an Shim

Crozat geht nicht davon aus, dass sich das grundlegende Design von Shim noch stark verändern wird. Shim soll zwischen UEFI und den eigentlichen Bootloader Grub geschaltet werden und es Nutzern ermöglichen, Secure Boot auch unter Linux-Systemen zu nutzen. Darüber hinaus können eigene Schlüssel hinterlegt oder Secure Boot ganz abgestellt werden.

Ob und wie Shim unter realen Umständen funktioniert, konnte Crozat nicht mit Gewissheit sagen. Denn Consumer-Hardware, die Secure-Boot unterstützt, sei noch sehr schwer zu bekommen, was Tests erschwere. Ebenso fehle noch einiges an Software, um auch den Linux-Kernel samt Modulen zu signieren, diese Signaturen zu verifizieren und letztlich das Betriebssystem zu starten.

Microsoft als Problemverursacher?

Der Grund dafür, dass Shim überhaupt entwickelt wird, liegt implizit bei Microsoft. Denn eine der Voraussetzungen zur Zertifizierung von Windows 8 ist der Bios-Nachfolger UEFI samt Secure Boot als Firmware eines Rechners. Aufgrund der Marktdominanz von Windows ist deshalb auch davon auszugehen, dass Mainboardhersteller die Microsoft-Schlüssel in ihren UEFI-Datenbanken hinterlegen.

Aus der Situation erwächst für Linux-Distributionen das Problem, dass das Starten alternativer Betriebssysteme eventuell verhindert wird, falls der Nutzer Secure Boot nicht abschaltet. Shim soll jedoch für Nutzerfreundlichkeit sorgen und etwa den Umgang mit Schlüsseln vereinfachen. Damit Shim jedoch überhaupt startet, muss es von Verisign mit dem Microsoft-Schlüssel signiert werden. Das kostet die Distributionen einmalig 99 US-Dollar.

Dass "Microsoft die Distributionen zu diesem Schritt zwingt", sei zwar nicht schön, sagt Crozat. Die Alternativen wären aber wesentlich schlimmer.

 UEFI: Secure Boot in Opensuse eilt nicht

Atalanttore 03. Nov 2012

Um Secure Boot zu unterstützen, müssen Linux-Distributoren mit dem Feind (Microsoft...

Thaodan 24. Okt 2012

Mal wieder wird der PC mehr zum Smarthphone, das Gerät schützt sich vor seinem User.

tingelchen 24. Okt 2012

Bei einzelnen Mainboards wird man wohl kein einziges finden, wo man Secure Boot nicht...

Stiffler 24. Okt 2012

" Crozat ist hauptverantwortlich für die Integration von Systemd in Opensuse" Ich hoffe...

Kommentieren



Anzeige

  1. IT-Specialist (m/w) Internationales Reporting
    ALDI SÜD, Mülheim an der Ruhr
  2. IT-Spezialist (m/w) Datawarehouse / ERP
    Vertbaudet Deutschland GmbH, Fürth bei Nürnberg
  3. Datenbank-Administrator (m/w) für Softwarelösungen
    DAN Produkte Pflegedokumentation GmbH, Siegen
  4. IT-Consultant CRM (m/w)
    Media-Saturn IT Services GmbH, Ingolstadt

 

Detailsuche


Blu-ray-Angebote
  1. NEU: R.E.D. / R.E.D. 2 (Steelbook Edition) - (Blu-ray)
    9,99€ inkl. Versand
  2. NEU: The Flash Staffel 1 (inkl. Comicbuch + Figur) (exklusiv bei Amazon.de) [Blu-ray] [Limited Edition]
    49,99€
  3. Filmfestival-Filme zum Sonderpreis

 

Weitere Angebote


Folgen Sie uns
       


  1. Verdacht auf Landesverrat

    Generalbundesanwalt ermittelt gegen Netzpolitik.org

  2. Security

    Gehacktes Scharfschützengewehr schießt daneben

  3. Sony

    Schwarze Zahlen dank Playstation 4 und Fotosensoren

  4. Rocket League im Test

    Fantastische Tore mit der Heckklappe

  5. Neuer Windows Store

    Windows 10 erlaubt deutlich weniger Parallelinstallationen

  6. Schwache Mobilsparte

    Samsung plant Preisreduzierung der Galaxy-S6-Modelle

  7. Angry Birds 2

    Vogelauswahl im Schweinekampf

  8. Windows 10 im Tablet-Test

    Ein sinnvolles Windows für Tablets

  9. Elon Musk

    Tesla-Fahrer sollen neue Tesla-Fahrer werben

  10. Minecraft

    Beta mit nutzbarer Zweithand



Haben wir etwas übersehen?

E-Mail an news@golem.de



SIOD: Wenn die Anzeige auch in der Zeitung blinkt
SIOD
Wenn die Anzeige auch in der Zeitung blinkt
  1. Electric Skin Nanoforscher entwickeln hautähnliches Farbdisplay
  2. Panasonic FZ300 Superzoom-Kamera arbeitet mit f/2,8-Objektiv und 4K-Auflösung
  3. Panasonic Lumix GX8 Systemkamera ermöglicht Scharfstellung nach der Aufnahme

New Horizons: Pluto wird immer faszinierender
New Horizons
Pluto wird immer faszinierender
  1. Die Woche im Video Trauer, Tests und Windows 10
  2. New Horizons Gruß aus den Pluto-Bergen
  3. Raumfahrt New Horizons wirft einen kurzen Blick auf den Pluto

In eigener Sache: Preisvergleich bei Golem.de
In eigener Sache
Preisvergleich bei Golem.de
  1. In eigener Sache News von Golem.de bei Xing lesen
  2. In eigener Sache Golem.de erweitert sein Abo um eine Schnupper-Version

  1. Re: Schoenen Faschostaat habt ihr da...

    mnementh | 00:59

  2. Re: Verdacht auf Landesverrat...

    Ein Spieler | 00:59

  3. Re: es war einmal in einem land ...

    Moe479 | 00:55

  4. Re: Generalbundesanwalt zu blöd für alles?

    Sarkastius | 00:53

  5. Re: Wer installiert sich 512 Programme an einem Tag?

    janoP | 00:51


  1. 17:25

  2. 17:08

  3. 14:58

  4. 14:44

  5. 13:07

  6. 12:48

  7. 12:11

  8. 12:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel