Linux之父談Windows 8:UEFI安全啟動難擋黑客
所有的Windows 8硬件設(shè)備都將默認(rèn)采用UEFI(統(tǒng)一可擴(kuò)展固件接口)的安全啟動(Secure Boot),防止未經(jīng)授權(quán)的引導(dǎo)裝載程序(OS Loader)在BIOS中啟動,UEFI只啟動通過認(rèn)證的引導(dǎo)裝載程序,而惡意軟件則無法再利用這種方法攻擊用戶。
當(dāng)然了,這引起了Linux社區(qū)的不滿,盡管微軟表示這并不會將其它操作系統(tǒng)關(guān)在門外(通過設(shè)置PC固件可以控制任何操作系統(tǒng)執(zhí)行安全啟動,而并非只是Windows系統(tǒng)),自由軟件基金會(Free Software Foundation,F(xiàn)SF)還曾呼吁大家抵制微軟的這一舉措,認(rèn)為這意味著獲得微軟認(rèn)證的計算機(jī)無法啟動未授權(quán)操作系統(tǒng),“安全啟動”應(yīng)該稱為“受限啟動”。
Fedora、紅帽(Red Hat)都找到了應(yīng)對辦法,與微軟簽訂協(xié)議,通過電子簽名來提供他們自己的Windows 8系統(tǒng)兼容UEFI安全啟動鍵。不少Linux愛好者都痛恨這種妥協(xié),但是又無可奈何。然而,Linux之父Linus Torvalds對此并不以為然。
Linus Torvalds表示:“我當(dāng)然不是UEFI粉絲,但是我理解為什么你想要簽名啟動等等。”Torvalds認(rèn)為微軟拿出Windows 8 UEFI安全啟動并不能真正地讓系統(tǒng)安全起來。
“我認(rèn)為,真正的問題是聰明的黑客將繞過整個認(rèn)證問題。簽名是一個很有用的工具,但是它并不能解決所有的安全問題,而且我認(rèn)為一些人有點(diǎn)太在意它了。”