Qual è il vantaggio di un kernel firmato?


12

Stavo cercando i pacchetti APT per Quantal e ne ho trovato uno chiamato linux-signed-image-generic, che dice solo che è "Firmato con la chiave EFI di Ubuntu". Il pacchetto del kernel da cui dipende attualmente dice praticamente la stessa cosa.

Quindi, se il tuo hardware supporta EFI (penso che sto eseguendo il kernel firmato ora), quali vantaggi ha il kernel firmato? È solo una questione di sicurezza?


Il kernel firmato supporta l'avvio sicuro EFI.
cscarney,

Risposte:


17

È una cosa di sicurezza ma non ci sono vantaggi in termini di prestazioni per il sistema.

Il nuovo hardware avrà un avvio sicuro. Il problema è che questo hardware non avvia un sistema operativo non firmato. L'hardware sta controllando il software all'avvio per vedere se è firmato. In caso contrario, l'hardware impedirà l'avvio del software.

Questa è una cosa di sicurezza, perché in teoria impedirà ad esempio che il malware si avvii sul tuo hardware.

Ci sono state molte discussioni su questa funzione perché un sistema operativo open source deve essere firmato per funzionare su computer futuri e deve essere pagato. E questo non è il modo Open Source.

Questa è una breve spiegazione, ma ci sono molte cose sul web al riguardo.


1
Grazie per la risposta. Potresti, per favore, indicare un pezzo di "roba sul web al riguardo". Sono interessato a saperne di più.
JW.

3
@JW. questo potrebbe essere un utile punto di partenza
Zanna,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.