Fedora Linux overgiver sig til Microsoft

Linux-distributionen Fedora føler sig tvunget til at anvende en særlig kode fra Microsoft i sin næste version. "Ikke nogen attraktiv løsning. Men den fungerer," mener Fedora.

Artikel top billede

Computerworld News Service: For at få sin Linux-distribution til at køre på den næste generation af sikrede desktop-computere vil Fedora Project anvende en digital signatur fra Microsoft, fortæller en udvikler fra projektet.

"Dette er ikke nogen attraktiv løsning, men den fungerer," skriver Matthew Garrett i et blogindlæg.

"Vi har konkluderet, at ingen andre tilgange er til at gennemføre."

Den næste udgivelse, version 18, af Linux-distributionen Fedora vil efter planen udkomme i november og bliver den første version, der kan køre på computere, der anvender UEFI (Unified Extensible Firmware Interface), som kræver, at styresystemet er forsynet med en digital nøgle for at kunne køre på maskinen.

Et svært valg

Med den stigende udbredelse af UEFI blandt hardwareproducenterne - i høj grad på opfordring fra Microsoft - stod Fedora Project overfor en række valgmuligheder, hvoraf ingen var helt tilfredsstillende, fortæller Garrett.

Fedora kunne ignorere anmodningen om et digitalt certifikat.

Det ville dog gøre det nødvendigt for brugerne at rode med deres firmware-indstillinger, hvilket ville gøre softwaren langt mindre tiltrækkende for de mindre teknisk kyndige brugere.

"Det fremmer ikke den fri software, at man gør det svært eller umuligt for utrænede brugere at køre Linux, så selvom den tilgang, vi har valgt, bestemt har sine ulemper, så hjælper den os til at undgå at ende der, hvor vi var i 90'erne," forklarer Garrett.

"Brugerne vil fortsat have frihed til at køre modificeret software og vi ville ikke have accepteret nogen løsning, der gjorde det umuligt."

En tredje løsning var, at Fedora kunne producere sin egen nøgle.

Denne tilgang ville dog kræve godkendelse fra hver eneste hardwareleverandør, hvilket ville være besværligt at opnå og ville muligvis resultere i lange lister med computere og komponenter, der var kompatible med Fedora.

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?

Derfor droppede Fedora særlig Linux-nøgle

Denne tilgang ville også være umulig for mindre Linux-distributioner såsom Slackware, som måske ikke ville have ressourcerne til at håndtere sine nøgler.

Fedora Project undersøgte også muligheden for at producere en nøgle til alle Linux-distributioner.

Denne tilgang ville dog ende med at koste millioner af kroner og være meget tidskrævende, hvilket de færreste Linux-distributioner har ressourcer til at dække.

Med den tilgang, som Fedora valgte, skal organisationen betale knap 600 kroner for at få Microsoft til at underskrive den binære kode af hver version af Fedora-distributionen.

Overgiver nogen kontrol til Microsoft

Selvom de årlige omkostninger for disse certifikater kun kommer til at ligge på omkring 1.200 kroner på grund af Fedoras udgivelse to gange om året, sker der ikke desto mindre en vis overgivelse af kontrol til Microsoft.

Med denne nøgle kan maskinen kontrollere, om den binære version af distributionen er identisk med den indgivet af certifikat-underskriveren.

Fedoras udviklere skal producere en bootloader - et lille program, der indlæser styresystemet, når computeren tændes - som præsenterer den påkrævede nøgle fra Microsoft for hardwaren, og derefter overlader driften til den almindelige bootloader.

Garrett beskriver denne software som et mellemlag, der kun vil føje en minimal forsinkelse til opstartsprocessen.

Garrett erkender dog også, at denne tilgang har nogle ulemper. Visse funktioner i Linux-kernen vil være låst. Og visse moduler i kernen skal underskrives.

Udviklere, som kompilerer deres egne kerne-binære, vil være nødt til at finde ud af at få dem underskrevet enten ved at ansøge en firmware-virksomhed om det direkte eller ved at skabe et mellemlag ligesom Fedoras bootloader.

Alternativt kan de nøjes med at understøtte de computere, der ikke kræver certifikater.

Oversat af Thomas Bøndergaard

Læs også:

Microsoft opretter open source-datterselskab.

Derfor er Linux] død som en sild på din pc.

Microsoft blandt verdens største Linux-bidragsydere.

Ubuntu mister pusten: Stor interesse for Linux-opkomling.

Hvor blev Linux på desktoppen egentlig af?

Annonceindlæg fra Computerworld

Dansk erhvervsliv er en del af frontlinjen

Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S