Artikel top billede

Fedora Linux overgiver sig til Microsoft

Linux-distributionen Fedora føler sig tvunget til at anvende en særlig kode fra Microsoft i sin næste version. "Ikke nogen attraktiv løsning. Men den fungerer," mener Fedora.

Computerworld News Service: For at få sin Linux-distribution til at køre på den næste generation af sikrede desktop-computere vil Fedora Project anvende en digital signatur fra Microsoft, fortæller en udvikler fra projektet.

"Dette er ikke nogen attraktiv løsning, men den fungerer," skriver Matthew Garrett i et blogindlæg.

"Vi har konkluderet, at ingen andre tilgange er til at gennemføre."

Den næste udgivelse, version 18, af Linux-distributionen Fedora vil efter planen udkomme i november og bliver den første version, der kan køre på computere, der anvender UEFI (Unified Extensible Firmware Interface), som kræver, at styresystemet er forsynet med en digital nøgle for at kunne køre på maskinen.

Et svært valg

Med den stigende udbredelse af UEFI blandt hardwareproducenterne - i høj grad på opfordring fra Microsoft - stod Fedora Project overfor en række valgmuligheder, hvoraf ingen var helt tilfredsstillende, fortæller Garrett.

Fedora kunne ignorere anmodningen om et digitalt certifikat.

Det ville dog gøre det nødvendigt for brugerne at rode med deres firmware-indstillinger, hvilket ville gøre softwaren langt mindre tiltrækkende for de mindre teknisk kyndige brugere.

"Det fremmer ikke den fri software, at man gør det svært eller umuligt for utrænede brugere at køre Linux, så selvom den tilgang, vi har valgt, bestemt har sine ulemper, så hjælper den os til at undgå at ende der, hvor vi var i 90'erne," forklarer Garrett.

"Brugerne vil fortsat have frihed til at køre modificeret software og vi ville ikke have accepteret nogen løsning, der gjorde det umuligt."

En tredje løsning var, at Fedora kunne producere sin egen nøgle.

Denne tilgang ville dog kræve godkendelse fra hver eneste hardwareleverandør, hvilket ville være besværligt at opnå og ville muligvis resultere i lange lister med computere og komponenter, der var kompatible med Fedora.

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?

Derfor droppede Fedora særlig Linux-nøgle

Denne tilgang ville også være umulig for mindre Linux-distributioner såsom Slackware, som måske ikke ville have ressourcerne til at håndtere sine nøgler.

Fedora Project undersøgte også muligheden for at producere en nøgle til alle Linux-distributioner.

Denne tilgang ville dog ende med at koste millioner af kroner og være meget tidskrævende, hvilket de færreste Linux-distributioner har ressourcer til at dække.

Med den tilgang, som Fedora valgte, skal organisationen betale knap 600 kroner for at få Microsoft til at underskrive den binære kode af hver version af Fedora-distributionen.

Overgiver nogen kontrol til Microsoft

Selvom de årlige omkostninger for disse certifikater kun kommer til at ligge på omkring 1.200 kroner på grund af Fedoras udgivelse to gange om året, sker der ikke desto mindre en vis overgivelse af kontrol til Microsoft.

Med denne nøgle kan maskinen kontrollere, om den binære version af distributionen er identisk med den indgivet af certifikat-underskriveren.

Fedoras udviklere skal producere en bootloader - et lille program, der indlæser styresystemet, når computeren tændes - som præsenterer den påkrævede nøgle fra Microsoft for hardwaren, og derefter overlader driften til den almindelige bootloader.

Garrett beskriver denne software som et mellemlag, der kun vil føje en minimal forsinkelse til opstartsprocessen.

Garrett erkender dog også, at denne tilgang har nogle ulemper. Visse funktioner i Linux-kernen vil være låst. Og visse moduler i kernen skal underskrives.

Udviklere, som kompilerer deres egne kerne-binære, vil være nødt til at finde ud af at få dem underskrevet enten ved at ansøge en firmware-virksomhed om det direkte eller ved at skabe et mellemlag ligesom Fedoras bootloader.

Alternativt kan de nøjes med at understøtte de computere, der ikke kræver certifikater.

Oversat af Thomas Bøndergaard

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere