Windows 8 und RT: Linux Foundation will helfen, Secure Boot zu umgehen
Linux Foundation will das Booten freier Betriebssysteme trotz Secure Boot ermöglichen. (Bild: Microsoft)

Windows 8 und RT Linux Foundation will helfen, Secure Boot zu umgehen

Die Linux Foundation will einen Pre-Bootloader frei zum Download anbieten, mit dem trotz aktiviertem Secure Boot beliebige Betriebssysteme auf einem Windows-8-Rechner gestartet werden können.

Anzeige

PCs, die Microsofts neues Secure Boot verwenden, starten nur zertifizierte Betriebssysteme. Hersteller von PCs mit Windows 8 können die Funktion abschaltbar machen, auf ARM-Systemen mit Windows RT aber schreibt Microsoft die Nutzung von Secure Boot zwingend vor. Das stellt Anbieter alternativer Betriebssysteme vor Probleme: Sollen ihre Systeme bei aktiviertem Secure Boot starten, müssen sie mit einem von Microsoft abgesegneten Zertifikat signiert werden.

Die Linux Foundation kündigt nun eine Lösung an, die dafür sorgen soll, dass freie Betriebssysteme auch weiterhin auf Geräten mit aktiviertem Secure Boot genutzt werden können. Dazu wurde ein minimaler Pre-Bootloader entwickelt, der unter git://git.kernel.org/pub/scm/linux/kernel/git/jejb/efitools.git zur Verfügung steht. Die Linux Foundation will einen Schlüssel von Microsoft erwerben und diesen Pre-Bootloader damit signieren. Der startet dann ohne die weitere Prüfung von Signaturen einen anderen Bootloader, der seinerseits dann Linux oder ein anderes Betriebssystem bootet.

Der Pre-Bootloader soll allerdings mit einem Test versehen werden, der sicherstellt, dass ein Nutzer am Rechner sitzt. Dazu wird der Bootvorgang mit einem Splash-Screen unterbrochen, auf dem der Nutzer in einem Menü explizit auswählen muss, dass der Start von "loader.efi" fortgesetzt werden soll. So soll verhindert werden, dass die Software missbraucht werden kann, um eine UEFI-Malware zu starten.

Die Linux Foundation geht allerdings davon aus, dass es eine Weile dauern wird, bis die notwendige Signatur von Microsoft vorliegt. Sobald sie eingegangen ist, soll der damit signierte Pre-Bootloader auf der Homepage der Linux Foundation zum Download bereitgestellt werden, so dass ihn jeder frei nutzen kann.

Bereits heute bietet die Linux Foundation Werkzeuge an, mit denen Nutzer die Plattformschlüssel für Secure Boot austauschen können. Mit diesen werden die Geräte ausgeliefert. Der Ansatz mit dem Pre-Bootloader ist aber einfacher umzusetzen, so dass sich die Linux Foundation entschlossen hat, zusätzlich auch diesen Weg zu eröffnen.

Die Linux Foundation begrüßt zudem Initiativen großer Linux-Distributionen wie Fedora, Suse und Ubuntu, die zum Teil ein ähnliches Vorgehen angekündigt haben.


SoniX 15. Okt 2012

Ja, nen Tick gibts mehr Sicherheit. Wobei... Nach all den Sicherheitsfeatures die in den...

lisgoem8 15. Okt 2012

Ich zweifel daran, das Microsoft diese Signatur rausgeben wird. Nicht bei...

tingelchen 13. Okt 2012

Das mit den Schlüsseln kann schnell komplex werden :) Die einfachste Form sieht so aus...

C00kie 12. Okt 2012

Nie von gehört und Google liefert auch keine Ergebnisse. Netter Erklärungsversuch, aber...

Charles Marlow 12. Okt 2012

Nein, war nur Spass. ;)

Kommentieren



Anzeige

  1. Mitarbeiter/-in im Storage-Systemengineering
    Deutsche Bundesbank, Düsseldorf
  2. Projektleiter Software Standardisierung (m/w) Schwerpunkt Fördertechnik
    Dürr Systems GmbH, Bietigheim-Bissingen
  3. Technischer Redakteur (m/w) für Softwaredokumentation
    Teradata GmbH, München
  4. Inhouse Spezialist SAP (m/w)
    ROTA YOKOGAWA GmbH & Co. KG, Wehr am Rhein

 

Detailsuche


Folgen Sie uns
       


  1. Allview X2 Soul mini

    Sehr dünnes Smartphone im Alu-Gehäuse für 200 Euro

  2. Toybox Turbos

    Codemasters veranstaltet Rennen auf dem Frühstückstisch

  3. Xamarin

    C# dank Mono für die Unreal Engine 4

  4. Tor-Router

    Invizbox will besser sein als die Anonabox

  5. Moore's Law

    Totgesagte schrumpfen länger

  6. Agents of Storm

    Free-to-Play-Strategie von den Max-Payne-Machern

  7. Sipgate

    Dienste nach DDoS-Angriff wiederhergestellt

  8. Rockstar Games

    GTA San Andreas erscheint neu für die Xbox 360

  9. G3 Screen

    LGs erstes Smartphone mit eigenem Nuclun-Prozessor

  10. Apple Watch

    Apples Saphirglas-Hersteller stellt Produktion ein



Haben wir etwas übersehen?

E-Mail an news@golem.de



Legale Streaming-Anbieter im Test: Netflix allein macht auch nicht glücklich
Legale Streaming-Anbieter im Test
Netflix allein macht auch nicht glücklich
  1. Netflix-Statistik Die Schweiz streamt am schnellsten
  2. Deutsche Telekom Entertain ab dem 14. Oktober mit Netflix
  3. HTML5-Videostreaming Netflix bietet volle Linux-Unterstützung

Windows 10 Technical Preview ausprobiert: Die Sonne scheint aufs Startmenü
Windows 10 Technical Preview ausprobiert
Die Sonne scheint aufs Startmenü
  1. Build 9860 Windows 10 jetzt mit Info-Center für Benachrichtigungen
  2. Microsoft Neue Fensteranimationen für Windows 10
  3. Windows 10 Microsoft will nicht an das unbeliebte Windows 8 erinnern

Sony Alpha 7S im Test: Vollformater sieht auch bei Dunkelheit nicht schwarz
Sony Alpha 7S im Test
Vollformater sieht auch bei Dunkelheit nicht schwarz
  1. FPS 1000 Kamera soll 18.500 Frames pro Sekunde aufnehmen
  2. Bericht Sony will 4K-Superzoom-Kamera entwickeln
  3. Minikamera Ai-Ball Die WLAN-Kamera aus dem Überraschungsei

    •  / 
    Zum Artikel