İmzalı bir çekirdeğin avantajı nedir?


12

Quantal için APT paketlerine bakıyordum ve linux imzalı-imaj-generic adlı bir tane buldum, ki bu sadece "Ubuntu EFI anahtarıyla imzalandı". Şu anda bağlı olduğu çekirdek paketi hemen hemen aynı şeyi söylüyor.

Yani donanımınız EFI'yi destekliyorsa (şimdi imzalı çekirdeği çalıştırıyorum) o zaman imzalı çekirdeğin ne faydaları var? Bu sadece bir güvenlik meselesi mi?


İmzalı çekirdek EFI güvenli önyüklemeyi destekler.
cscarney

Yanıtlar:


17

Bu bir güvenlik şeyidir, ancak sisteminiz için herhangi bir performans avantajı yoktur.

Yeni donanımın güvenli önyüklemesi olacaktır. Sorun şu ki, bu donanım imzalanmamış bir işletim sistemini önyüklemiyor. Donanım, imzalanıp imzalanmadığını görmek için yazılımı başlangıçta kontrol ediyor. Değilse, donanım yazılımın önyüklenmesini önler.

Bu bir güvenlik şeyidir, çünkü teoride örneğin kötü amaçlı yazılımların donanımınızda başlamasını önleyecektir.

Açık kaynaklı bir işletim sisteminin gelecekteki bilgisayarlarda çalışması için imzalanması ve bunun ödenmesi gerektiğinden, bu özellik hakkında çok fazla tartışma vardı. Ve bu Açık Kaynak yolu değil.

Bu kısa bir açıklama, ancak web üzerinde bu konuda birçok şey var.


1
Cevap için teşekkürler. Lütfen, bir parça 'web üzerinde bu konuya' değinebilir misiniz? Daha fazla bilgi edinmek istiyorum.
JW.

3
@JW. bu yararlı bir başlangıç ​​noktası olabilir
Zanna
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.