Artikel top billede

Fedora Linux overgiver sig til Microsoft

Linux-distributionen Fedora føler sig tvunget til at anvende en særlig kode fra Microsoft i sin næste version. "Ikke nogen attraktiv løsning. Men den fungerer," mener Fedora.

Computerworld News Service: For at få sin Linux-distribution til at køre på den næste generation af sikrede desktop-computere vil Fedora Project anvende en digital signatur fra Microsoft, fortæller en udvikler fra projektet.

"Dette er ikke nogen attraktiv løsning, men den fungerer," skriver Matthew Garrett i et blogindlæg.

"Vi har konkluderet, at ingen andre tilgange er til at gennemføre."

Den næste udgivelse, version 18, af Linux-distributionen Fedora vil efter planen udkomme i november og bliver den første version, der kan køre på computere, der anvender UEFI (Unified Extensible Firmware Interface), som kræver, at styresystemet er forsynet med en digital nøgle for at kunne køre på maskinen.

Et svært valg

Med den stigende udbredelse af UEFI blandt hardwareproducenterne - i høj grad på opfordring fra Microsoft - stod Fedora Project overfor en række valgmuligheder, hvoraf ingen var helt tilfredsstillende, fortæller Garrett.

Fedora kunne ignorere anmodningen om et digitalt certifikat.

Det ville dog gøre det nødvendigt for brugerne at rode med deres firmware-indstillinger, hvilket ville gøre softwaren langt mindre tiltrækkende for de mindre teknisk kyndige brugere.

"Det fremmer ikke den fri software, at man gør det svært eller umuligt for utrænede brugere at køre Linux, så selvom den tilgang, vi har valgt, bestemt har sine ulemper, så hjælper den os til at undgå at ende der, hvor vi var i 90'erne," forklarer Garrett.

"Brugerne vil fortsat have frihed til at køre modificeret software og vi ville ikke have accepteret nogen løsning, der gjorde det umuligt."

En tredje løsning var, at Fedora kunne producere sin egen nøgle.

Denne tilgang ville dog kræve godkendelse fra hver eneste hardwareleverandør, hvilket ville være besværligt at opnå og ville muligvis resultere i lange lister med computere og komponenter, der var kompatible med Fedora.

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?

Derfor droppede Fedora særlig Linux-nøgle

Denne tilgang ville også være umulig for mindre Linux-distributioner såsom Slackware, som måske ikke ville have ressourcerne til at håndtere sine nøgler.

Fedora Project undersøgte også muligheden for at producere en nøgle til alle Linux-distributioner.

Denne tilgang ville dog ende med at koste millioner af kroner og være meget tidskrævende, hvilket de færreste Linux-distributioner har ressourcer til at dække.

Med den tilgang, som Fedora valgte, skal organisationen betale knap 600 kroner for at få Microsoft til at underskrive den binære kode af hver version af Fedora-distributionen.

Overgiver nogen kontrol til Microsoft

Selvom de årlige omkostninger for disse certifikater kun kommer til at ligge på omkring 1.200 kroner på grund af Fedoras udgivelse to gange om året, sker der ikke desto mindre en vis overgivelse af kontrol til Microsoft.

Med denne nøgle kan maskinen kontrollere, om den binære version af distributionen er identisk med den indgivet af certifikat-underskriveren.

Fedoras udviklere skal producere en bootloader - et lille program, der indlæser styresystemet, når computeren tændes - som præsenterer den påkrævede nøgle fra Microsoft for hardwaren, og derefter overlader driften til den almindelige bootloader.

Garrett beskriver denne software som et mellemlag, der kun vil føje en minimal forsinkelse til opstartsprocessen.

Garrett erkender dog også, at denne tilgang har nogle ulemper. Visse funktioner i Linux-kernen vil være låst. Og visse moduler i kernen skal underskrives.

Udviklere, som kompilerer deres egne kerne-binære, vil være nødt til at finde ud af at få dem underskrevet enten ved at ansøge en firmware-virksomhed om det direkte eller ved at skabe et mellemlag ligesom Fedoras bootloader.

Alternativt kan de nøjes med at understøtte de computere, der ikke kræver certifikater.

Oversat af Thomas Bøndergaard

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?




IT-JOB

Optum Computational Engineering ApS

SW developer

Vml Map

DevOps Engineer

Universal Robots A/S

eCommerce Solution Architect
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital vækst 2024

På Digital Vækst 2024 bringer vi danske virksomheders organisation, forretning og data i spil samt spejler dem i det, som teknologipartnerne bringer til fadet. Konferencen bliver tætpakket med dygtige digitale ledere og frontkæmpere fra ind- og udland. De har én opgave på dagsordenen: At inspirere dig til at træffe de rigtige forretningsmæssige, teknologiske og strategiske valg i 2024, som kan sikre vækst for dig.

19. marts 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de IT-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

20. marts 2024 | Læs mere


AI Impact Day: Har du styr på risiko og governance – og er du klar til AI Act?

AI og Machine Learning har for længst gjort sit indtog i centrale, kritiske forretningssystemer, og både udviklere, platformleverandører og koncerner er begyndt at udforske mulighederne. På dette eksklusive event dykker vi ned i AI's indflydelse på fremtidens forretnings- og IT-drift. Men vi ser også på, hvordan du mest effektivt arbejder med governance og risikostyring på dine AI-projekter.

21. marts 2024 | Læs mere