Werbung - Gast

Shim mit integriertem Microsoft-Schlüssel veröffentlicht


Schlüsselwörter für dieses Thema
microsoft, schlüssel, shim, veröffentlicht, mit, integriertem, veroeffentlicht, secure, schreibt, hersteller, noetig, ehemalige, moechte, wenig, start

Shim mit integriertem Microsoft-Schlüssel veröffentlicht

Ungelesener Beitragvon Thomas » Mo 3. Dez 2012, 22:27

Der Shim-Bootloader mit dem Signaturschlüssel von Microsoft ist für alle verfügbar. Damit lassen sich fast alle Linux-Distributionen ohne großen Aufwand auch auf Systemen mit UEFIs Secure Boot starten, die nur für Windows signiert sind.

Der ehemalige Red-Hat-Mitarbeiter Matthew Garrett hat seinen Bootloader Shim samt Signaturschlüssel von Microsoft freigegeben. Damit lassen sich mit wenig Aufwand Linux-Distributionen auf Systemen starten, die mit Secure Boot ausgestattet sind, die lediglich Microsofts Schlüssel akzeptieren. Mit dem von Garrett bereitgestellten Shim-Bootloader lassen sich Linux-Distributionen auf UEFI-Systemen installieren, ohne dass Secure Boot deaktiviert werden muss.

Jeder kann Shim in seine eigene Linux-Distribution integrieren. Damit Shim den Bootloader Grubx64.efi startet, der dann die jeweilige Linux-Distribution bootet, muss Grubx64.efi mit einem beliebigen Schlüssel versehen werden. Beim Start bietet Shim die Möglichkeit, diesen Schlüssel zu importieren. Der Distributor muss ihn also auf dem Installationsmedium bereitstellen. Dort müssen im Verzeichnis EFI/BOOT/ neben dem Bootloader Grubx64.efi auch die in Bootx64.efi umbenannte Binärdatei Shim.efi sowie die Datei MokManager.efi liegen, die die Benutzerschnittstelle des Bootloaders Shim enthält.

Wie die Linux-Distribution selbst abgesichert ist, bleibt dem Hersteller überlassen. Lediglich Grubx64.efi muss signiert sein, damit die Linux-Distribution anschließend startet. Dem Distributor bleibt überlassen, ob er später auch den Linux-Kernel samt Modulen selbst signieren möchte.

Shim und der Mokmanager stehen als Binärdateien zum Download bereit. Der Quellcode ist ebenfalls erhältlich.

Die Linux Foundation hatte vor wenigen Tagen über ihre eigenen Erfahrungen mit dem Signieren ihres eigenen UEFI-Bootloaders berichtet. Demnach muss die zu signierende Binärdatei in eine CAB-Datei gepackt werden. Das ist unter Linux noch möglich. Für den Upload ist aber Silverlight nötig, die freie Alternative Moonlight funktioniere nicht, schreibt James Bottomley von der Linux Foundation.

Noch funktioniert auch der von Garrett entwickelte Bootloader Shim nicht auf allen UEFI-Systemen einwandfrei. In einigen Fällen können die Rechner nach einer fehlgeschlagenen Installation gar nicht mehr starten.
Mfg Thomas
Benutzeravatar
Thomas
Administrator
Administrator
 
Benutzer InformationBenutzer Information Benutzer Information
 

Werbung - Mitte

 

Veröffentlichen auf ...

Bei Facebook veröffentlichenBei Twitter veröffentlichenBei Tuenti veröffentlichenBei Sonico veröffentlichenBei FriendFeed veröffentlichenBei Orkut veröffentlichenBei Digg veröffentlichenBei MySpace veröffentlichenBei Delicious veröffentlichenBei Technorati veröffentlichen

Werbung - Allgemein


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 16 Gäste

Zurück zur Software

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 16 Gäste

cron

Persönlicher Bereich

Anmelden

Wer ist online?

Insgesamt sind 16 Besucher online: 0 registrierte, 0 unsichtbare, 0 Suchmaschinen und 16 Gäste (basierend auf den aktiven Besuchern der letzten 60 Minuten)
Der Besucherrekord liegt bei 3383 Besuchern, die am Fr 12. Sep 2025, 13:35 gleichzeitig online waren.

Mitglieder in diesem Forum: 0 Mitglieder und 16 Gäste
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE