Windows 8 und RT: Linux Foundation will helfen, Secure Boot zu umgehen
Linux Foundation will das Booten freier Betriebssysteme trotz Secure Boot ermöglichen. (Bild: Microsoft)

Windows 8 und RT Linux Foundation will helfen, Secure Boot zu umgehen

Die Linux Foundation will einen Pre-Bootloader frei zum Download anbieten, mit dem trotz aktiviertem Secure Boot beliebige Betriebssysteme auf einem Windows-8-Rechner gestartet werden können.

Anzeige

PCs, die Microsofts neues Secure Boot verwenden, starten nur zertifizierte Betriebssysteme. Hersteller von PCs mit Windows 8 können die Funktion abschaltbar machen, auf ARM-Systemen mit Windows RT aber schreibt Microsoft die Nutzung von Secure Boot zwingend vor. Das stellt Anbieter alternativer Betriebssysteme vor Probleme: Sollen ihre Systeme bei aktiviertem Secure Boot starten, müssen sie mit einem von Microsoft abgesegneten Zertifikat signiert werden.

Die Linux Foundation kündigt nun eine Lösung an, die dafür sorgen soll, dass freie Betriebssysteme auch weiterhin auf Geräten mit aktiviertem Secure Boot genutzt werden können. Dazu wurde ein minimaler Pre-Bootloader entwickelt, der unter git://git.kernel.org/pub/scm/linux/kernel/git/jejb/efitools.git zur Verfügung steht. Die Linux Foundation will einen Schlüssel von Microsoft erwerben und diesen Pre-Bootloader damit signieren. Der startet dann ohne die weitere Prüfung von Signaturen einen anderen Bootloader, der seinerseits dann Linux oder ein anderes Betriebssystem bootet.

Der Pre-Bootloader soll allerdings mit einem Test versehen werden, der sicherstellt, dass ein Nutzer am Rechner sitzt. Dazu wird der Bootvorgang mit einem Splash-Screen unterbrochen, auf dem der Nutzer in einem Menü explizit auswählen muss, dass der Start von "loader.efi" fortgesetzt werden soll. So soll verhindert werden, dass die Software missbraucht werden kann, um eine UEFI-Malware zu starten.

Die Linux Foundation geht allerdings davon aus, dass es eine Weile dauern wird, bis die notwendige Signatur von Microsoft vorliegt. Sobald sie eingegangen ist, soll der damit signierte Pre-Bootloader auf der Homepage der Linux Foundation zum Download bereitgestellt werden, so dass ihn jeder frei nutzen kann.

Bereits heute bietet die Linux Foundation Werkzeuge an, mit denen Nutzer die Plattformschlüssel für Secure Boot austauschen können. Mit diesen werden die Geräte ausgeliefert. Der Ansatz mit dem Pre-Bootloader ist aber einfacher umzusetzen, so dass sich die Linux Foundation entschlossen hat, zusätzlich auch diesen Weg zu eröffnen.

Die Linux Foundation begrüßt zudem Initiativen großer Linux-Distributionen wie Fedora, Suse und Ubuntu, die zum Teil ein ähnliches Vorgehen angekündigt haben.


SoniX 15. Okt 2012

Ja, nen Tick gibts mehr Sicherheit. Wobei... Nach all den Sicherheitsfeatures die in den...

lisgoem8 15. Okt 2012

Ich zweifel daran, das Microsoft diese Signatur rausgeben wird. Nicht bei...

tingelchen 13. Okt 2012

Das mit den Schlüsseln kann schnell komplex werden :) Die einfachste Form sieht so aus...

C00kie 12. Okt 2012

Nie von gehört und Google liefert auch keine Ergebnisse. Netter Erklärungsversuch, aber...

Charles Marlow 12. Okt 2012

Nein, war nur Spass. ;)

Kommentieren



Anzeige

  1. Netzwerktechniker (m/w)
    Funkwerk video systeme GmbH, Nürnberg, Frankfurt am Main
  2. Softwareentwickler.NET (m/w)
    VMT GmbH, Bruchsal bei Karlsruhe
  3. Datenbank Administrator (m/w)
    MicronNexus GmbH, Hamburg
  4. Anwendungs- / Softwareberater (m/w) für SAP PLM
    MAHLE International GmbH, Stuttgart

 

Detailsuche


Folgen Sie uns
       


  1. Spiele-API

    DirectX-11 wird parallel zu DirectX-12 weiterentwickelt

  2. Streaming-Box

    Netflix noch im Herbst für Amazons Fire TV

  3. Schnell, aber ungenau

    Roboter springt im Explosionsschritt

  4. Urteil

    Foxconn-Arbeiter wegen iPhone-6-Diebstahl verhaftet

  5. Weniger Consumer-Notebooks

    Toshiba baut 900 Arbeitsplätze in der PC-Sparte ab

  6. XSS

    Cross-Site-Scripting über DNS-Records

  7. Venue 8 7000

    6-mm-Tablet wird mit Dell Cast zum Desktop

  8. HTML5-Videostreaming

    Netflix arbeitet an Linux-Unterstützung

  9. iPhone 6 und iPhone 6 Plus im Test

    Aus klein mach groß und größer

  10. Cloudflare

    TLS-Verbindungen ohne Schlüssel sollen Banken schützen



Haben wir etwas übersehen?

E-Mail an news@golem.de



DDR-Hackerfilm Zwei schräge Vögel: Mit Erotik und Kybernetik ins perfekte Chaos
DDR-Hackerfilm Zwei schräge Vögel
Mit Erotik und Kybernetik ins perfekte Chaos
  1. Zoobotics Vier- und sechsbeinige Pappkameraden
  2. Miraisens Virtuelle Objekte werden ertastbar
  3. Autodesk Pteromys konstruiert Papiergleiter am Computer

Rezension What If: Ein Highlight der Nerdkultur vom XKCD-Autor
Rezension What If
Ein Highlight der Nerdkultur vom XKCD-Autor
  1. Transistoren Rechnen nach dem Schmetterlingsflügel-Prinzip
  2. MIT-Algorithmus Wie rotiert Schrott in Schwerelosigkeit?
  3. Neues Verfahren Yale-Forscher formt Smartphone-Hüllen aus metallischem Glas

IMHO: Microsoft kauft sich einen Markt mit Klötzchen
IMHO
Microsoft kauft sich einen Markt mit Klötzchen
  1. Minecraft Microsoft kauft Mojang
  2. Minecraft Microsoft will offenbar Mojang kaufen
  3. Minecraft New-Gen-Klötzchenwelt mit 1080p und 60 fps

    •  / 
    Zum Artikel