UEFI - проблемы и решения

Обмен опытом по установке Линукс на разные аппаратные конфигурации

Модераторы: Olej, vikos

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение Olej » 09 янв 2013, 15:36

cema писал(а):Мне кажеться на первый взгляд, что ключевым тут является то, что например никто даже не пытается например проверить
Естественно!
Мне даже пришлось им туда цитату полностью вставить, потому как установилась общая практика - народ по ссылкам не читает, только пишет... ну, прям "чукча не читатель! чукча - писатель!"(с) :lol:

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 15 янв 2013, 10:18

Вот тут ещё один с такой же проблемой http://www.linux.org.ru/forum/linux-har ... 4#comments
Нужно будет все эти случаи в одну таблицу свести.

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение Olej » 29 янв 2013, 15:54

Очередные новости - http://www.opennet.ru/opennews/art.shtml?num=35949 :
29.01.2013 10:16
Для ядра Linux представлены патчи, отключающие поддержку спящего режима при загрузке с UEFI Secure Boot
Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux, последнее время занимающийся обеспечением загрузки Linux на системах с UEFI, опубликовал в списке рассылки ядра Linux серию патчей, отключающих поддержку спящего режима (Hibernate) и функцию загрузки нового ядра из уже запущенного ядра Linux (kexec), в случае сборки ядра в режиме верификации для UEFI Secure Boot.

Необходимость отключения данных функций при использовании UEFI Secure Boot объясняется невозможностью гарантировать сохранение цепочки доверия при загрузке ядра в процессе возврата из спящего режима или при использовании kexec, чем может воспользоваться атакующий и организовать выполнение варианта ядра в режиме без проверки цифровых подписей. В случае с kexec атакующий может просто запустить произвольный образ ядра, а при активности спящего режима, отключить раздел подкачки и подменить образ восстановления.

В настоящее время полный процесс верификации ядра при загрузке в режиме UEFI Secure Boot используется только в дистрибутиве Fedora Linux, остальные дистрибутивы ограничиваются поддержкой проверки загрузчика, после чего запускают ядро Linux в обычном режиме. Если патчи будут приняты в состав ядра, то пользователи Fedora Linux будут лишены возможности перевода их систем в спящий режим при загрузке системы в режиме UEFI Secure Boot. Без данных патчей и без создания полноценных механизмов проверки для kexec и hibernation, процесс верификации ядра становится бессмысленным, так как его можно обойти. В качестве одного из путей решения проблемы, в случае с kexec, ранее для ядра Linux был предложен прототип системы верификации исполняемых файлов по цифровым подписям. Для hibernation решение пока не предложено.

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 30 янв 2013, 17:02

Обзор материнской платы gigabyte-ga-z77mx-d3h, а именно страница на которой можно посмотреть вид меню UEFI

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 31 янв 2013, 19:11

Сегодня был просто день UEFI на Опеннете. Сначала весьма спорная статья Загрузка Linux в режиме UEFI приводит к неработоспособности некоторых ноутбуков Samsung, прочитав которую стало ясно, что проблема возникала только у пользователей Ubuntu, который по разным причинам не может претендовать на роль всея Linux. В комментариях, как всегда путаница между UEFI и Secure Boot и прочий бред.
Затем появилась интересная и познавательная статья В CoreBoot добавлена реализация открытой UEFI-прошивки на базе TianoCore

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 01 фев 2013, 23:09

И вот уже сегодня В ядро Linux приняты изменения для исправления ошибки в UEFI-прошивке Samsung. Что интересно, ошибка в прошивке, а изменения в ядре.

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 02 фев 2013, 22:44

Опять новость на opennet.ru Представлен новый вариант UEFI Secure Boot загрузчика от Linux Foundation, какая-то не однозначная.
Что касается процесса заверения загрузчика Linux Foundation ключом Microsoft для его работы из коробки на всех сертифицированых для Windows 8 компьютеров, первая попытка которого завершилась провалом, то сообщается, что все ранее всплывшие проблемы были устранены и 21 января была отправлена заявка на формирование цифровой подписи для нового варианта загрузчика. Ожидается, что подписанная версия будет готова не позднее, чем через две недели после отправки заявки. После этого новый загрузчик, подписанный ключом Microsoft, будет опубликован для свободного использования на сайте Linux Foundation.

Вы б ребята сначала до конца довели, а потом бы рассказывали что опубликовано будет.

В догонку к предидущей новости Обнаружены проблемы с загрузкой Linux у 3 производителей оборудования с UEFI Особенно интересно, что
Некоторые ноутбуки Toshiba не могут загрузить Fedora 18 в режиме UEFI Secure Boot, несмотря на наличие загрузчика подписанного ключом Microsoft, поскольку в прошивке Toshiba ключи, проверяющие валидность запускаемых бинарных файлов, в нарушение стандарта размещены вне базы данных проверочных сигнатур, а также отдельно от белых и чёрных списков сигнатур. К счастью, такое поведение нарушает также и требования сертификации windows 8, поэтому Toshiba вероятно будет вынуждена выпустить обновления UEFI/BIOS для своих устройств, подверженных этой проблеме.

cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 08 фев 2013, 10:37

Как бы новость http://www.opennet.ru/opennews/art.shtml?num=36059 о том, что Загрузка Linux в режиме UEFI приводит к неработоспособности некоторых ноутбуков Samsung проблема не Linux, а производителя, который что-то там накодил (руками программеров которые меньше двух штук не зарабатывают :-)) в UEFI и теперь ищут крайнего. Конечно, проще было на ядра свалить, а не прекращать продажи, ведь это убытки.


cema
Писатель
Сообщения: 246
Зарегистрирован: 14 июн 2012, 06:01
Контактная информация:

Re: UEFI - проблемы и решения

Непрочитанное сообщение cema » 09 фев 2013, 23:11

Olej писал(а):
cema писал(а):Краткий обзор ситуации на opennet
Самое актуальное там, по моему, вот это (что стоит даже зацитировать для памятки):
Третья заметка Мэтью Гаррета содержит инструкцию по загрузке Linux-дистрибутивов с загрузчиком Shim на машинах, инициализирующих клавиатуру только после начала загрузки ОС (режим Windows 8 fast boot) из-за чего пользователь не может выбрать альтернативное устройство для загрузки. Для решения данной проблемы следует после начала загрузки Windows 8 удерживать клавишу Shift, нажать на иконке выключения, выбрать перезагрузку и после появления меню использовать пункт "Use a device" для выбора устройства для следующей загрузки.
Как я понял, это и есть объяснение тех "страданий народных" с загрузкой ноутбуков, о которых писалось на предыдущих страницах.
Наконец впервые, мне удалось убедить человека удерживать клавишу Shift. Вот здесь http://forum.ubuntu.ru/index.php?topic= ... msg1636594 впервые нам удалось начать установку второй оси, то есть началась загрузка с внешнего источника.

Ответить

Вернуться в «Железо для Linux»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя