Se connecter avec
S'enregistrer | Connectez-vous

La Linux Fondation a un bootloader certifié pour l'UEFI Secure Boot de Windows 8

Par - Source: Matthew Garrett

Interface UEFI

Microsoft vient de certifier le bootloader UEFI de la Linux Fondation ce qui offrira une solution plus universelle et plus pratique que celles qui existent aujourd’hui pour un dual boot avec Windows 8 et une distribution du manchot.

Microsoft certifie le bootloader de la Linux Fondation

Pour mémoire, l’UEFI est un programme qui tente de remplacer le BIOS et offre une série de fonctionnalités assurant le bon démarrage de la machine. L’une d’entre elles est le Secure Boot qui demande qu’un système d’exploitation soit certifié avant d’être lancé. Le manque de standard et d’universalité de l’UEFI signifie que le Secure Boot de Microsoft demande une certification en provenance de l’éditeur. Fedora et Ubuntu en ont déjà une et le bootloader Shim contourne le problème de manière assez grossière. Ces solutions ne conviennent pas toujours aux distributions les moins connues.

Une solution encore en phase bêta

Avec cette nouvelle certification et le bootloader qui peut déjà être téléchargé sur le site de James Bottomley, qui a mené les développements du bootloader, et être installé sur une clé USB. La solution est encore en phase de test, mais on peut s’attendre à ce que le code soit intégré dans les diverses distributions de Linux dans un futur proche.

Il y a 30 commentaires. B
Tous les commentaires
  • -1 Ð
    sebbk , 12 février 2013 08:03
    El là la commission européenne, les lois entitrust, les assos de consommateurs ? personne ne dit rien ? microsoft verrouille le matériel et tout le monde laisse faire. Pour installer un linux il va falloir une certification de microsoft. GENIAL !
    Déjà qu'avec l'uefi on est pas sur de pouvoir faire repartir la machine en cas de crash (voir news laptop samsung) , alors là c le top
  • 1 Ð
    soa , 12 février 2013 10:05
    sebbkEl là la commission européenne, les lois entitrust, les assos de consommateurs ? personne ne dit rien ? microsoft verrouille le matériel et tout le monde laisse faire. Pour installer un linux il va falloir une certification de microsoft. GENIAL !Déjà qu'avec l'uefi on est pas sur de pouvoir faire repartir la machine en cas de crash (voir news laptop samsung) , alors là c le top

    Si tu te serais donné la peine ne serait-ce qu'un peu de comprendre ce qui est le secure boot, tu verrais que c'est une solution technique assez intéressante qui protège le PC justement là où il est le plus vulnérable, à savoir au boot.

    Je te donne un exemple tout bête.
    Bitlocker. Il sert à chiffrer le contenu des HDD, y compris la partition de l'OS. Jusqu'à présent aucune faille n'a été trouvée, hormis une seule, à savoir que quelqu'un ne modifie le bootloader, ne charge sa propre fausse fenêtre demandant à l'utilisateur de déverrouiller les HDD avec le mot de passe (comme il le fait à chaque boot), du coup ton mot de passe est hacké. Est-ce une faute de bitlocker (ou autre logiciel de chiffrement)? Non c'est pas sa faute. Le problème réside dans le manque de sécurité dans le bootloader de la machine.
    Or ce secure boot permet justement d'éviter ce genre de manipulation.

    Les gars dans ton genre sont les mêmes qui ont râlé quand les puces TPM ont voulu s'implanter massivement sur nos mobo, 99,5% des râleurs n'avaient sur le fond aucune idée sur le fonctionnement technique du bazar, mais bon c'est in de faire le mouton râleur, du coup ca a été un flop, alors que ca aurait rendu service à pas mal de monde....
  • 0 Ð
    malfretup , 12 février 2013 10:10
    Tu as un lien vers la new laptop samsung STP ?!?
  • 0 Ð
    tatawin33 , 12 février 2013 10:13
    sebbkEl là la commission européenne, les lois entitrust, les assos de consommateurs ? personne ne dit rien ? microsoft verrouille le matériel et tout le monde laisse faire. Pour installer un linux il va falloir une certification de microsoft. GENIAL !Déjà qu'avec l'uefi on est pas sur de pouvoir faire repartir la machine en cas de crash (voir news laptop samsung) , alors là c le top

    personne ne verrouille quoi que ce soit, renseigne toi un peu comment ça fonctionne ce truc.
    sur le plan commercial, il s'agit simplement d'acheter une clé à 99$, même linus torvald trouve ça acceptable. c'est le même principe que l'achat d'un certificat ssl.
    ensuite le problème des samsung n'à rien à voir avec ça, les bugs dans firmware ça n'a rien de nouveau!
    si tu veux rester sous bios libre à toi, viens pas nous faire ch1er.
  • 0 Ð
    Gepeto21 , 12 février 2013 11:25
    Je suis d'accord sur l'idée que l'UEFI est une solution technique intéressant, un peu gavante à mettre en place jusqu'à présent, mais intéressant. Je suis aussi d'accord que 99$ pour l'achat d'un clé c'est pinuts.
    La différence c'est que cette clé n'est pas achetée auprès d'un organisme de sécurité indépendant mais de Microsoft eux-même. C'est là que je ne comprends pas, moi non plus. Les certificat SSL, ce n'est pas Microsoft qui les fourni, non ? Alors pourquoi les clés UEFI ? Encore une question de brevet ?
  • 0 Ð
    fitfat , 12 février 2013 12:30
    Même remarque que Gepeto. Le problème ne vient pas de la technologie mais de qui la contrôle.
  • 0 Ð
    magellan , 12 février 2013 13:09
    Et pourquoi serait-ce plus un problème que ce soit MS ou un autre qui gère cela? Dans l'absolu, ce qui compte c'est d'avoir un référent. Tes certificats, c'est également une autorité privée, payante qui les détiens, et ça ne les empêche pas de merder comme tout le monde. Et puis notons qu'en plus, je préfère encore que ce soit MS qui détienne cela plutôt que des trolls patents qui, eux, pourront jouer aux débiles avec les tarifs une fois la technologie déployée.
  • -6 Ð
    lologagny , 12 février 2013 13:21
    Micro$ost stink
  • 0 Ð
    dthx , 12 février 2013 13:30
    Gepeto21Je suis d'accord sur l'idée que l'UEFI est une solution technique intéressant, un peu gavante à mettre en place jusqu'à présent, mais intéressant. Je suis aussi d'accord que 99$ pour l'achat d'un clé c'est pinuts.La différence c'est que cette clé n'est pas achetée auprès d'un organisme de sécurité indépendant mais de Microsoft eux-même. C'est là que je ne comprends pas, moi non plus. Les certificat SSL, ce n'est pas Microsoft qui les fourni, non ? Alors pourquoi les clés UEFI ? Encore une question de brevet ?

    Que ce soit Microsoft ou un autre, du moment que quelqu'un fait ce travail pour un prix raisonnablen où est le souci?
    Et puis il y a toujours une autre solution: Les alter-mondialistes et les anti-microsoft peuvent toujours faire du shopping en Corée du Nord ... peut-être qu'on y trouve encore des Eprom avec de bons vieux BIOS ... ainsi ils pourront fabriquer leurs PC libres...
  • 1 Ð
    Gepeto21 , 12 février 2013 14:16
    @magellan : Oui OK, que ce soit MS ou un autre ça pourrait être kif kif bourricot, à condition qu'il ne s'agisse pas précisément de l'entreprise qui impose déjà son OS sur la plupart des machines. Bon, soit dit en passant je développe sous Windows, donc je ne suis pas complètement anti-MS (même si je râle souvent quand je me lance dans certaines comparaisons avec Linux, que j'affectionne depuis un petit nombre d'années). Je pense juste que MS, qui a déjà le monopole de beaucoup de choses, c'est pas un choix des plus objectifs pour générer les clés qui permettent de booter sur tous ordinateurs de demain. À moins qu'il ne détiennent le brevet (ce qui semble évident)... Donc là, c'est incontestable, ils ont tous les droits et en plus ils l'imposent aux autres, vu que les fabricants les suivent (sans que je remette en question le bien fondé de l'UEFI)

    @dthx : Pour toi dès qu'on s'interroge sur le pourquoi du comment concernant MS, on est anti-MS ? Relie bien : je trouve que c'est bien l'UEFI (voui, voui, vraiment). J'ai passé deux jours à dual-booter mon nouveau PC Windows 8 avec Ubuntu et à mettre en place le système d'UEFI avec la partition efi et autres, mais je trouve que ça en vaut la peine. Un peu de sécurité ne fait pas de mal, et depuis je me sens plus serein et moins bête. Il n'empêche qu'on est en droit de se demander "Pourquoi MS, sur un domaine où personne ne peut rien dire vu que leur opinion fait droit ?" Quand à l'histoire avec la Corée du Nord, je ne vois pas le rapport. C'est terrible ce qui se passe là bas et je ne ferai pas de légèreté avec ça. Des E²PROM... non mais sans blague... Alors qu'ils meurent de faim... pffff
  • 0 Ð
    soa , 12 février 2013 15:00
    Gepeto21@magellan : Oui OK, que ce soit MS ou un autre ça pourrait être kif kif bourricot, à condition qu'il ne s'agisse pas précisément de l'entreprise qui impose déjà son OS sur la plupart des machines.

    Ils n'imposent rien, c'est le marché qui le demande.
    Regardez le flop des PC Dell sous Ubuntu)

    (Par contre qui impose son dernier OS, Win8, au détriment du 7 ok, mais c'est pas ce que tu voulais dire je pense.)
  • 0 Ð
    Gepeto21 , 12 février 2013 16:06
    soaIls n'imposent rien, c'est le marché qui le demande.Regardez le flop des PC Dell sous Ubuntu)(Par contre qui impose son dernier OS, Win8, au détriment du 7 ok, mais c'est pas ce que tu voulais dire je pense.)


    Oui le terme "imposer" est un peu fort, mais c'est effectivement plus subtile que cela :-) Ça doit venir des quelques frustrations que je rencontre actuellement quand je commande une bécane pour le boulot et qu'on m'annonce qu'elle est sous Windows 8. Ce qui veut dire nouveau changement dans les habitudes des utilisateurs, appel paniqué parce qu'ils ne comprennent plus comment aller sur le bureau, puis où il est le menu des programmes, etc, etc. Oui... Win 8 y est peut-être pour quelque chose. :-) Désolé pour la rogne.
  • 1 Ð
    sebbk , 12 février 2013 19:26
    soaSi tu te serais donné la peine ne serait-ce qu'un peu de comprendre ce qui est le secure boot, tu verrais que c'est une solution technique assez intéressante qui protège le PC justement là où il est le plus vulnérable, à savoir au boot.Je te donne un exemple tout bête.Bitlocker. Il sert à chiffrer le contenu des HDD, y compris la partition de l'OS. Jusqu'à présent aucune faille n'a été trouvée, hormis une seule, à savoir que quelqu'un ne modifie le bootloader, ne charge sa propre fausse fenêtre demandant à l'utilisateur de déverrouiller les HDD avec le mot de passe (comme il le fait à chaque boot), du coup ton mot de passe est hacké. Est-ce une faute de bitlocker (ou autre logiciel de chiffrement)? Non c'est pas sa faute. Le problème réside dans le manque de sécurité dans le bootloader de la machine.Or ce secure boot permet justement d'éviter ce genre de manipulation.Les gars dans ton genre sont les mêmes qui ont râlé quand les puces TPM ont voulu s'implanter massivement sur nos mobo, 99,5% des râleurs n'avaient sur le fond aucune idée sur le fonctionnement technique du bazar, mais bon c'est in de faire le mouton râleur, du coup ca a été un flop, alors que ca aurait rendu service à pas mal de monde....


    Tu ne sais rien des gars dans mon genre. Les donneurs de leçons dans ton genre je préfère les ignorer
  • 0 Ð
    sebbk , 12 février 2013 19:27
    malfretupTu as un lien vers la new laptop samsung STP ?!?


    le voila

    http://www.geek.com/articles/chips/not-good-samsung-uefi-laptops-can-brick-when-booting-ubuntu-20130130/
  • -2 Ð
    sebbk , 12 février 2013 19:29
    tatawin33personne ne verrouille quoi que ce soit, renseigne toi un peu comment ça fonctionne ce truc.sur le plan commercial, il s'agit simplement d'acheter une clé à 99$, même linus torvald trouve ça acceptable. c'est le même principe que l'achat d'un certificat ssl.ensuite le problème des samsung n'à rien à voir avec ça, les bugs dans firmware ça n'a rien de nouveau!si tu veux rester sous bios libre à toi, viens pas nous faire ch1er.


    Au fait je t'ai pas dit ? je t'em'erde
  • 0 Ð
    Gepeto21 , 12 février 2013 21:04
    Tiens, tiens... Quelqu'un s'est-il rendu compte que tous les commentaires de Gepeto21 (moi) font l'objet d'une vindicte de -1 (ce qui a pour plus bel effet de masquer le commentaire) ? C'est intéressant, parce que j'essaie de rester courtois et constructif (et j'ai même présenté des excuses sur des termes un peu trop fort que j'ai pu employer). Je ne suis pas anti-MS du tout, en revanche je me pose comme d'autres aussi des questions qui n'ont rien du troll.

    A l'inverse d'autres commentaires agressifs, voire carrément insultants, ne font l'objet d'aucune réaction négative. Décidément, c'est très intéressant.

    Je crois qu'une faune intégriste microsoftienne est très présente par ici. Surtout ne pas dire du mal, ne pas poser de question qui dérange. Aurais-je piqué au vif certains vengeurs masqués Pro-MS radicaux ou est-ce une cabale sans nom ?

    Bref... Pour résumer je disais que l'UEFI c'est bien et ça en jette question sécurité mais pourquoi MS pour gérer tous ça, eux qui imposent déjà leur monopole aux pauvres petits fabricants de PC et patati, et patata...

    Bon si vous en voulez plus allez voir mes commentaires masqués :-)
  • 0 Ð
    magellan , 12 février 2013 22:55
    Ca m'éclate... ça s'insulte, mais globalement ça ne s'interroge pas sur le fond. Dites, pro vs con Ms, est-ce le bon débat?
    1° L'UEFI c'est une norme, et nombre de constructeurs ne l'utilise pas correctement (cf le cas Samsung)
    2° c'est plutôt une bonne idée, et ce qui que ce soit qui la détienne. Donc MS n'est pas le problème en soi.
    3° Torvalds lui-même considère le dispositif comme une bonne idée, et que son coût n'est pas délirant.
    4° La certification des installations Linux permet d'améliorer encore un peu plus la sécurité, ainsi que la compatibilité.

    qu'est-ce qui défrise les gens?
    - Que MS ait la main dessus? Tout comme d'autres brevets par d'autres sociétés, du patent troll en veux tu en voilà (cf la floppée de procès en cours pour tout et n'importe quoi), cela n'est pas le problème. Le problème aurait été sa gestion, or le coût est restreint, et l'idée efficace. Pro ou contre MS, je ne vois rien à redire sur cet aspect.
    - L'UEFI comme toute technologie, si elle est mal utilisée, mène à des conneries. PS: ce n'est pas MS qui bousille les portables Samsung, c'est l'installation de Ubuntu A CAUSE d'une mauvaise implémentation de l'UEFI PAR Samsung. Où est le problème avec ms là?

    Pénible ces guerres de chapelle...
  • 0 Ð
    magellan , 12 février 2013 23:06
    Ps pour les sceptiques: lisez ça attentivement... et reparlons des certifs SSL
    http://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41-je-suis-content-d-utiliser-certpatrol
    http://sebsauvage.net/rhaa/index.php?2010/03/26/12/03/17-les-certificats-ssl-ne-suffisent-plus
  • 0 Ð
    fitfat , 13 février 2013 09:07
    Ce qui me dérange avec Microsoft, c'est qu'ils se privent pas pour abuser des outils dont ils disposent, IE n'est qu'un exemple parmis d'autres, mais ont peut aussi évoqué Office et le format Open XML qui a été normalisé dans des conditions plus que douteuses, leur réticence à documenter les protocoles d'interopérabilités,... C'est clairement pas l'entité la plus impartiale pour ce genre de tâche.
  • 0 Ð
    magellan , 13 février 2013 09:28
    Personne ne l'est à partir du moment où on parle business...
Afficher plus de commentaires