Car-tech

लिनस टोरवाल्ड्स एक सुरक्षित बूट योजना के साथ बोलता है

प्रधानमंत्री SURAKSHIT मातृत्व अभियान / GOVT.HEALTH योजना

प्रधानमंत्री SURAKSHIT मातृत्व अभियान / GOVT.HEALTH योजना
Anonim

चल रहे "सुरक्षित बूट" गाथा ने पिछले अठारह महीनों में लिनक्स समुदाय में विवाद का कोई अंत नहीं किया है, लेकिन विट्रियल जिसे स्पष्ट रूप से स्पष्ट किया गया है, उसमें तुलना में स्पष्ट है लिनक्स कर्नेल डेवलपर मेलिंग सूची पर हालिया बहस।

लिनक्स निर्माता लिनस टोरवाल्ड्स

यह सब गुरुवार को शुरू हुआ, जब रेड हैट डेवलपर डेविड हॉवेल्स ने सुरक्षितता के लिए लिनक्स समर्थन बढ़ाने के लिए लिनक्स कर्नेल 3.9 में बदलाव के लिए अनुरोध प्रस्तुत किया बूट।

"दोस्तों, यह विज्ञापन ** के-चूसने वाला प्रतियोगिता नहीं है," लिनक्स निर्माता लिनस टोरवाल्ड्स की प्रतिक्रिया थी। "अगर रेड हैट माइक्रोसॉफ्ट गहरे गले में जाना चाहता है, तो यह * आपका * मुद्दा है। कर्नेल के रखरखाव के साथ ऐसा कुछ भी नहीं है। "

'डर मोंगरिंग रोकें'

सिक्योर बूट समस्या के फेडोरा का समाधान-जिसकी तकनीक एकीकृत एकीकृत फर्मवेयर इंटरफेस (यूईएफआई) में सक्षम है। विंडोज 8 हार्डवेयर पर एक ऑपरेटिंग सिस्टम बूट करने की अनुमति देने से पहले एक उचित डिजिटल हस्ताक्षर की आवश्यकता होती है, जो कि अपने पहले चरण बूट लोडर, या "शिम" को माइक्रोसॉफ्ट कुंजी के साथ हस्ताक्षरित करने के लिए किया गया है।

हालांकि इसे प्राप्त करने के लिए फ्री सॉफ्टवेयर फाउंडेशन से कम से कम आंशिक समर्थन, यह समाधान विवादास्पद रहा है।

यह तब हुआ जब कर्नेल में संशोधन भी शामिल था, हालांकि, टोरवाल्ड्स ने लाइन खींचा।

रेड हैट डेवलपर मैथ्यू गेटेट के सुझाव का जवाब कि माइक्रोसॉफ्ट अन्यथा वितरण के बूटलोडर को "ब्लैकलिस्ट" चुनने का विकल्प चुन सकता है, जिससे उपयोगकर्ता लिनक्स बूट करने में असमर्थ रहता है, तो टोरवाल्ड्स ने लिखा, "पहले से डर को रोकना बंद करें।

" माइक्रोसॉफ्ट को खुश करने के बजाय, यह देखने का प्रयास करें कि हम वास्तविक सुरक्षा कैसे जोड़ सकते हैं, "वह adde डी।

'उपयोगकर्ता को नियंत्रण में रहने दें'

टोरवाल्ड्स की अपनी योजना डिफ़ॉल्ट रूप से अपने मॉड्यूल पर हस्ताक्षर करने के लिए लिनक्स वितरण के लिए कॉल करती है, लेकिन कुछ भी नहीं।

उपयोगकर्ताओं को अनुमति के लिए पूछा जाना चाहिए, इस बीच, किसी भी से पहले उन्होंने लिखा, तीसरे पक्ष के मॉड्यूल लोड किया गया है। "चाबियों का उपयोग नहीं," उन्होंने कहा। "ऐसा कुछ भी नहीं है। कुंजी से समझौता किया जाएगा। क्षति को सीमित करने का प्रयास करें, लेकिन सबसे महत्वपूर्ण बात यह है कि उपयोगकर्ता को नियंत्रण में रहने दें। "

प्रति-होस्ट यादृच्छिक कुंजी को प्रोत्साहित किया जाना चाहिए, टोरवाल्ड्स ने सलाह दी है कि" बेवकूफ "यूईएफआई जांच पूरी तरह से अक्षम होने पर भी अक्षम हो। "वे लगभग एक बड़ी कंपनी के आधार पर ट्रस्ट की कुछ पागल जड़ के आधार पर सुरक्षित रूप से * अधिक * सुरक्षित होने जा रहे हैं, जिसमें प्रमुख हस्ताक्षर प्राधिकरण हैं जो किसी क्रेडिट कार्ड के साथ किसी पर भरोसा करते हैं।"

'यह एमएस '

यूईएफआई के बारे में नहीं होना चाहिए, वास्तव में, यह सुरक्षा की तुलना में नियंत्रण के बारे में अधिक है, उन्होंने कहा।

सब कुछ, "यह वास्तव में एमएस आशीर्वादों के बारे में नहीं होना चाहिए, यह होना चाहिए * उपयोगकर्ता * आशीर्वाद कर्नेल मॉड्यूल, "टोरवाल्ड्स ने निष्कर्ष निकाला।

बहुत अधिक चर्चा हुई है क्योंकि टोरवाल्ड्स ने अपने विचार को रेखांकित किया है, बेशक, उसी दिन बाद में, अपने विस्तृत, अधिक विस्तृत कार्यान्वयन योजना सहित।

हालांकि, नीचे की रेखा यह है कि जब तक टोरवाल्ड्स चार्ज हो, तब तक माइक्रोसॉफ्ट द्वारा हस्ताक्षरित सुरक्षित बूट कुंजी लिनक्स के दिल में नहीं मिलेगी।