Artikel top billede

Fedora Linux overgiver sig til Microsoft

Linux-distributionen Fedora føler sig tvunget til at anvende en særlig kode fra Microsoft i sin næste version. "Ikke nogen attraktiv løsning. Men den fungerer," mener Fedora.

Computerworld News Service: For at få sin Linux-distribution til at køre på den næste generation af sikrede desktop-computere vil Fedora Project anvende en digital signatur fra Microsoft, fortæller en udvikler fra projektet.

"Dette er ikke nogen attraktiv løsning, men den fungerer," skriver Matthew Garrett i et blogindlæg.

"Vi har konkluderet, at ingen andre tilgange er til at gennemføre."

Den næste udgivelse, version 18, af Linux-distributionen Fedora vil efter planen udkomme i november og bliver den første version, der kan køre på computere, der anvender UEFI (Unified Extensible Firmware Interface), som kræver, at styresystemet er forsynet med en digital nøgle for at kunne køre på maskinen.

Et svært valg

Med den stigende udbredelse af UEFI blandt hardwareproducenterne - i høj grad på opfordring fra Microsoft - stod Fedora Project overfor en række valgmuligheder, hvoraf ingen var helt tilfredsstillende, fortæller Garrett.

Fedora kunne ignorere anmodningen om et digitalt certifikat.

Det ville dog gøre det nødvendigt for brugerne at rode med deres firmware-indstillinger, hvilket ville gøre softwaren langt mindre tiltrækkende for de mindre teknisk kyndige brugere.

"Det fremmer ikke den fri software, at man gør det svært eller umuligt for utrænede brugere at køre Linux, så selvom den tilgang, vi har valgt, bestemt har sine ulemper, så hjælper den os til at undgå at ende der, hvor vi var i 90'erne," forklarer Garrett.

"Brugerne vil fortsat have frihed til at køre modificeret software og vi ville ikke have accepteret nogen løsning, der gjorde det umuligt."

En tredje løsning var, at Fedora kunne producere sin egen nøgle.

Denne tilgang ville dog kræve godkendelse fra hver eneste hardwareleverandør, hvilket ville være besværligt at opnå og ville muligvis resultere i lange lister med computere og komponenter, der var kompatible med Fedora.

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?

Derfor droppede Fedora særlig Linux-nøgle

Denne tilgang ville også være umulig for mindre Linux-distributioner såsom Slackware, som måske ikke ville have ressourcerne til at håndtere sine nøgler.

Fedora Project undersøgte også muligheden for at producere en nøgle til alle Linux-distributioner.

Denne tilgang ville dog ende med at koste millioner af kroner og være meget tidskrævende, hvilket de færreste Linux-distributioner har ressourcer til at dække.

Med den tilgang, som Fedora valgte, skal organisationen betale knap 600 kroner for at få Microsoft til at underskrive den binære kode af hver version af Fedora-distributionen.

Overgiver nogen kontrol til Microsoft

Selvom de årlige omkostninger for disse certifikater kun kommer til at ligge på omkring 1.200 kroner på grund af Fedoras udgivelse to gange om året, sker der ikke desto mindre en vis overgivelse af kontrol til Microsoft.

Med denne nøgle kan maskinen kontrollere, om den binære version af distributionen er identisk med den indgivet af certifikat-underskriveren.

Fedoras udviklere skal producere en bootloader - et lille program, der indlæser styresystemet, når computeren tændes - som præsenterer den påkrævede nøgle fra Microsoft for hardwaren, og derefter overlader driften til den almindelige bootloader.

Garrett beskriver denne software som et mellemlag, der kun vil føje en minimal forsinkelse til opstartsprocessen.

Garrett erkender dog også, at denne tilgang har nogle ulemper. Visse funktioner i Linux-kernen vil være låst. Og visse moduler i kernen skal underskrives.

Udviklere, som kompilerer deres egne kerne-binære, vil være nødt til at finde ud af at få dem underskrevet enten ved at ansøge en firmware-virksomhed om det direkte eller ved at skabe et mellemlag ligesom Fedoras bootloader.

Alternativt kan de nøjes med at understøtte de computere, der ikke kræver certifikater.

Oversat af Thomas Bøndergaard

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere