Linux之父談Windows 8:UEFI安全啟動(dòng)難擋黑客
所有的Windows 8硬件設(shè)備都將默認(rèn)采用UEFI(統(tǒng)一可擴(kuò)展固件接口)的安全啟動(dòng)(Secure Boot),防止未經(jīng)授權(quán)的引導(dǎo)裝載程序(OS Loader)在BIOS中啟動(dòng),UEFI只啟動(dòng)通過(guò)認(rèn)證的引導(dǎo)裝載程序,而惡意軟件則無(wú)法再利用這種方法攻擊用戶。
當(dāng)然了,這引起了Linux社區(qū)的不滿,盡管微軟表示這并不會(huì)將其它操作系統(tǒng)關(guān)在門(mén)外(通過(guò)設(shè)置PC固件可以控制任何操作系統(tǒng)執(zhí)行安全啟動(dòng),而并非只是Windows系統(tǒng)),自由軟件基金會(huì)(Free Software Foundation,F(xiàn)SF)還曾呼吁大家抵制微軟的這一舉措,認(rèn)為這意味著獲得微軟認(rèn)證的計(jì)算機(jī)無(wú)法啟動(dòng)未授權(quán)操作系統(tǒng),“安全啟動(dòng)”應(yīng)該稱為“受限啟動(dòng)”。
Fedora、紅帽(Red Hat)都找到了應(yīng)對(duì)辦法,與微軟簽訂協(xié)議,通過(guò)電子簽名來(lái)提供他們自己的Windows 8系統(tǒng)兼容UEFI安全啟動(dòng)鍵。不少Linux愛(ài)好者都痛恨這種妥協(xié),但是又無(wú)可奈何。然而,Linux之父Linus Torvalds對(duì)此并不以為然。
Linus Torvalds表示:“我當(dāng)然不是UEFI粉絲,但是我理解為什么你想要簽名啟動(dòng)等等。”Torvalds認(rèn)為微軟拿出Windows 8 UEFI安全啟動(dòng)并不能真正地讓系統(tǒng)安全起來(lái)。
“我認(rèn)為,真正的問(wèn)題是聰明的黑客將繞過(guò)整個(gè)認(rèn)證問(wèn)題。簽名是一個(gè)很有用的工具,但是它并不能解決所有的安全問(wèn)題,而且我認(rèn)為一些人有點(diǎn)太在意它了。”