Anzeige
Die Schüsseldatenbank für Shim ist eine Idee von Suse.
Die Schüsseldatenbank für Shim ist eine Idee von Suse. (Bild: Suse)

Kollaboration ist wichtig

Anzeige

Über die verschiedenen Ansätze, Secure Boot in Linux-Systemen zu unterstützen, äußert sich Crozat nur zögerlich. Er zeigt sich aber erfreut darüber, dass sich nach Fedora und Suse letztlich auch Ubuntu entschieden hat, den Shim-Loader zu verwenden. Dass Canonical sich erst rechtlich absichern wollte, ob das Signieren des Bootloaders Grub2 dazu führen würde, dass der private Schlüssel offengelegt werden muss, ist auch für Crozat nachvollziehbar.

Außerdem sei die Lösung der Linux Foundation nicht benutzerfreundlich, sagt Crozat. Hier müssten Nutzer bei jedem Boot per Tastendruck das Starten bestätigen, "das ist alles andere als großartig." Auch lasse sich die Zusammenarbeit der Distributionen noch verbessern, diese sei nicht besonders geplant oder koordiniert. Neue Ideen und Funktionen lassen sich dennoch leicht aus dem Entwicklungszweig des anderen Teams übernehmen. Wie die Kooperation künftig organisiert werden wird, konnte Crozat nicht sagen, es gebe dazu keine konkreten Pläne.

Nur kleine Änderungen an Shim

Crozat geht nicht davon aus, dass sich das grundlegende Design von Shim noch stark verändern wird. Shim soll zwischen UEFI und den eigentlichen Bootloader Grub geschaltet werden und es Nutzern ermöglichen, Secure Boot auch unter Linux-Systemen zu nutzen. Darüber hinaus können eigene Schlüssel hinterlegt oder Secure Boot ganz abgestellt werden.

Ob und wie Shim unter realen Umständen funktioniert, konnte Crozat nicht mit Gewissheit sagen. Denn Consumer-Hardware, die Secure-Boot unterstützt, sei noch sehr schwer zu bekommen, was Tests erschwere. Ebenso fehle noch einiges an Software, um auch den Linux-Kernel samt Modulen zu signieren, diese Signaturen zu verifizieren und letztlich das Betriebssystem zu starten.

Microsoft als Problemverursacher?

Der Grund dafür, dass Shim überhaupt entwickelt wird, liegt implizit bei Microsoft. Denn eine der Voraussetzungen zur Zertifizierung von Windows 8 ist der Bios-Nachfolger UEFI samt Secure Boot als Firmware eines Rechners. Aufgrund der Marktdominanz von Windows ist deshalb auch davon auszugehen, dass Mainboardhersteller die Microsoft-Schlüssel in ihren UEFI-Datenbanken hinterlegen.

Aus der Situation erwächst für Linux-Distributionen das Problem, dass das Starten alternativer Betriebssysteme eventuell verhindert wird, falls der Nutzer Secure Boot nicht abschaltet. Shim soll jedoch für Nutzerfreundlichkeit sorgen und etwa den Umgang mit Schlüsseln vereinfachen. Damit Shim jedoch überhaupt startet, muss es von Verisign mit dem Microsoft-Schlüssel signiert werden. Das kostet die Distributionen einmalig 99 US-Dollar.

Dass "Microsoft die Distributionen zu diesem Schritt zwingt", sei zwar nicht schön, sagt Crozat. Die Alternativen wären aber wesentlich schlimmer.

 UEFI: Secure Boot in Opensuse eilt nicht

eye home zur Startseite
Atalanttore 03. Nov 2012

Um Secure Boot zu unterstützen, müssen Linux-Distributoren mit dem Feind (Microsoft...

Thaodan 24. Okt 2012

Mal wieder wird der PC mehr zum Smarthphone, das Gerät schützt sich vor seinem User.

tingelchen 24. Okt 2012

Bei einzelnen Mainboards wird man wohl kein einziges finden, wo man Secure Boot nicht...

Stiffler 24. Okt 2012

" Crozat ist hauptverantwortlich für die Integration von Systemd in Opensuse" Ich hoffe...

Kommentieren



Anzeige

  1. Junior Softwareentwickler Java (m/w)
    T-Systems on site services GmbH, Nürnberg
  2. IT-Projektmanager (m/w)
    AFI - P.M. Belz Agentur für Informatik GmbH, Köln
  3. System-SW-Entwickler/in Embedded Security für Fahrerassistenzsysteme
    Robert Bosch GmbH, Leonberg
  4. Systemadministrator (m/w)
    Stemmer Imaging GmbH, Puchheim bei München

Detailsuche



Anzeige
Spiele-Angebote
  1. VORBESTELLBAR: DEUS EX: MANKIND DIVIDED - Collector's Edition (PC/PS4/Xbox One)
    119,00€/129,00€ (Vorbesteller-Preisgarantie)
  2. Fallout 4 - Season Pass
    26,98€ (Bestpreis!)
  3. Battleborn stark reduziert
    ab 29,97€

Weitere Angebote


Folgen Sie uns
       


  1. Prozessor

    AMD zeigt Zen-Chip für Sockel AM4

  2. Radeon RX 480

    AMDs 200-Dollar-Polaris-Grafikkarte liefert über 5 Teraflops

  3. Ultra Compact Network

    Nokia baut LTE-Station als Rucksacklösung

  4. Juniper EX2300-C-12T/P

    Kompakt, lüfterlos und mit 124 Watt Powerbudget

  5. Vorratsdatenspeicherung

    Alarm im VDS-Tresor

  6. Be Quiet Silent Loop

    Sei leise, Wasserkühlung!

  7. Kryptowährung

    Australische Behörden versteigern beschlagnahmte Bitcoins

  8. ZUK Z2

    Android-Smartphone mit Snapdragon 820 für 245 Euro

  9. Zenbook 3 im Hands on

    Kleiner, leichter und schneller als das Macbook

  10. Autokauf

    Landgericht Köln entdeckt, dass SMS sich löschen lassen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. Fehler in Blogsystem 200.000 Zugangsdaten von SZ-Magazin kopiert
  2. Überwachung Aufregung um Intermediate-Zertifikat für Bluecoat
  3. IT-Sicherheit SWIFT-Hack vermutlich größer als bislang angenommen

Traceroute: Wann ist ein Nerd ein Nerd?
Traceroute
Wann ist ein Nerd ein Nerd?

Formel E: Monaco-Feeling beim E-Prix in Berlin-Mitte
Formel E
Monaco-Feeling beim E-Prix in Berlin-Mitte
  1. Hewlett Packard Enterprise "IT wird beim Autorennen immer wichtiger"
  2. Roborace Roboterrennwagen fahren mit Nvidia-Computer
  3. Elektromobilität BMW und Nissan wollen in die Formel E

  1. Re: ja die gtx

    Gucky | 07:17

  2. Re: "spezielle Software zur nachträglichen...

    css_profit | 07:16

  3. Es beginnt...

    Knarz | 07:11

  4. Re: Kein Splitscreen

    Smincke | 06:33

  5. Re: Erbärmlich

    picaschaf | 06:29


  1. 06:25

  2. 04:23

  3. 19:26

  4. 18:41

  5. 18:36

  6. 18:16

  7. 18:11

  8. 17:31


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel