Home / Industria TI / Fedora Linux hace avances en sus planes para el Inicio Seguro de UEFI

Fedora Linux hace avances en sus planes para el Inicio Seguro de UEFI

 
La tecnología de Inicio Seguro de Windows 8 ha sido un tema candente esta temporada, provocando un sinfín de discusiones y debates entre las diferentes distribuciones de Linux, las que están luchando por encontrar la mejor manera de esquivar este bloqueo.

No hace mucho vimos respuestas tanto de Fedora Linux como Ubuntu Linux, seguidas de cerca por una considerable preocupación de parte de la Free Software Foundation, y un plan de acción a cargo de los propios desarrolladores de Linux.

¿Las últimas noticias? El proyecto Fedora votó el lunes por seguir adelante con su plan, lo que significa que el próximo Fedora 18 soportará la tecnología de Inicio Seguro habilitada en la Interfaz Extensible de Firmware Unificada (UEFI) del futuro Microsoft Windows 8.

‘Ellos validarán la próxima etapa’

Para aquellos que se lo perdieron, ya comentamos sobre cómo el plan de Fedora incluía pagar US$ 99 a Verisign para hacer un uso ilimtado de los servicios de firmas digitales de Microsoft. Esto, a su vez, permitirá al cargador o bootloader de la primera etapa de Fedora, también llamado “shim”, estar firmado con una clave de Microsoft.

Bajo una segunda parte alternativa del plan, “un sitio creará sus propias claves y las desplegará en el firmware del sistema, y hará sus propio firmado de binarios con él”, explica el proyecto.

De cualquier modo, “shim, Grub2, y el kernel detectarán que han arrancado en lo que UEFI describe como ‘modo de usuario’ con el Inicio Seguro habilitado, y al detectar esto, ellos validarán la próxima etapa con una clave criptográfica pública específica para Fedora antes de iniciar”, continúa la explicación del equipo de Fedora.

Grub2 aparentemente operará de forma similar a como lo haría si has establecido una contraseña de supervisión en tu configuración.

“Una vez que el kernel haya arrancado, también detectará que está en modo de Inicio Seguro, lo que causará que muchas cosas resulten ciertas: Validará la línea de comandos de arranque para sólo permitir configuraciones del kernel, analizará los módulos cargados en busca de firmas y se rehusará a firmarlas si no están firmadas, además de rechazar cualquier operación de userland que cause DMA definido por userland”, anota el proyecto.

Llegará a finales de octubre

La llegada de Windows 8 el 26 de octubre todavía está bastante lejos, por supuesto, al igual que la fecha de lanzamiento de Fedora 18.

Aún así, las distribuciones de Linux tienen mucho por resolver antes de asegurar que los usuarios puedan ejecutar su sabor favorito de Linux en el hardware de su elección.

Va a ser interesante observar qué alternativas ofrecen las otras distribuciones. Mientras tanto, mi parte favorita será el plan de contingencia del proyecto Fedora: “Gin. Puede que lo hagamos de todas formas”.

PCWorld – 25/7/2012