FreeBSD Foundation профинансирует обеспечение поддержки UEFI во FreeBSD

Организация FreeBSD Foundation объявила о выделении Benno Rice денежного гранта для доведения до конца работы по обеспечению возможности загрузки FreeBSD в окружении UEFI. После завершения работы будет подготовлена новая версия загрузчика, в ядро FreeBSD
будут внесены модификации для запуска из UEFI, будут подготовлены средства для создания установочных носителей, которые можно использовать на системах, поддерживающих только UEFI. Работу планируется завершить в течение марта.

Следующим этапом станет обеспечение поддержки загрузки в режиме UEFI Secure Boot, для чего планируется использовать загрузчик Shim, подготовленный Мэтью Гарретом (Matthew Garrett) и поставляемый под лицензией, совместимой с BSDL. Из требующих решения задач в этой области отмечается необходимость создания инфраструктуры для формирования цифровых подписей, добавление поддержки проверки цифровых подписей в загрузчик и код загрузки модулей ядра, блокирование работы некоторых интерфейсов ядра, таких как /dev/mem, при загрузке в режиме UEFI Secure Boot. Загрузчик Shim планируется заверить в сервисе Microsoft от лица FreeBSD Foundation, но использовать собственные ключи для проверки загрузчика FreeBSD и других компонентов системы. С точки зрения глубины верификации планируется предоставить возможность как полной верификации с проверкой ядра и загружаемых модулей, так и предусмотреть упрощённую схему, при которой проверяется только первичный загрузчик.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.