Précédent   Forum du club des développeurs et IT Pro > Systèmes > Linux
Linux Forum d'entraide sur le système Linux. Avant de poster -> Tutoriels Linux, F.A.Q Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 08/03/2013, 12h28   #1
Hinault Romaric
Responsable Actualités

 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 828
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 828
Points : 37 376
Points : 37 376
Par défaut Linus Torvalds s’oppose radicalement au support du Secure Boot

Linus Torvalds s’oppose radicalement au support du Secure Boot
et déverse sa colère sur le développeur de Red Hat ayant proposé d’intégrer un Patch à Linux


L’UEFI (Unified Extensible Firmware Interface) Secure Boot est l’une des exigences de Microsoft pour certifier les nouveaux PC Windows 8. Cette norme, successeur du BIOS, définit un logiciel intermédiaire entre le micrologiciel et le système d’exploitation.

Cette solution, cependant, pose problème lors de l’installation en dual-boot d’un système alternatif sur un dispositif. Le firmware UEFI embarque une clé de sécurité et le système d’exploitation doit connaitre la clé pour démarrer.

Plusieurs solutions alternatives ont été développées par les acteurs de l’open source pour permettre l’installation des distributions Linux sur un dispositif Windows 8 Secure Boot. La fondation Linux a, par exemple, développé un « pre-bootloader » avec sa propre clé obtenue de Microsoft, alors que Canonical et Red Hat se sont tournés vers des implémentations différentes.

Pour uniformiser tout ce beau monde, David Howells, un développeur de Red Hat qui travaille sur le noyau Linux, a proposé d’intégrer un patch au Kernel permettant d’ajouter des clés dynamiquement afin que toutes les distributions Linux puissent prendre en charge le Secure Boot.

C’était sans compte sur la réaction de Linus Torvalds, qui trouve tout simplement l’idée débile. « Si Red Hat veut faire des courbettes à Microsoft, c’est votre problème. Cela n’a rien à voir avec le noyau que je maintiens », écrit le père du Kernel Linux.

Le véritable problème de Linus se situe au niveau des binaires PE. En effet, Matthew Garrett note à la suite de son commentaire qu’il n’y a qu’une seule autorité habilitée à signer et elle ne signe que les PE binaires, en se référant à Microsoft. « Pourquoi serais-je concerné ? Pourquoi le Kernel devrait-il s'occuper d’une stupidité telle que « nous ne signons que les binaires PE » ? Nous supportons le X.509 qui est le standard pour les signatures », rétorque Torvalds.

L’utilisation des binaires PE, selon Linus Torvalds, va à l’encontre de la philosophie de l’open source, car ils seront compilés avant d’être intégrés dans le noyau. Sa décision est radicale : il ne prendra pas part à cette danse.




Source : LKML


Et vous ?

Que pensez-vous de la réaction de Linus Torvalds ?

L’évolution à rang dispersé pour le support du Secure Boot ne serait-elle pas un problème pour l’open source ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 101
Vieux 08/03/2013, 13h32   #2
niarkyzator
Membre habitué
 
Inscription : décembre 2006
Messages : 94
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 94
Points : 119
Points : 119
A part empecher le dual boot, est-ce que quelqu'un peut me dire à quoi sert ce Secure-boot ?
niarkyzator est déconnecté   Envoyer un message privé Réponse avec citation 70
Vieux 08/03/2013, 13h44   #3
_informix_
Membre régulier
 
cliper informix
Inscription : février 2010
Messages : 40
Détails du profil
Informations personnelles :
Nom : cliper informix

Informations forums :
Inscription : février 2010
Messages : 40
Points : 74
Points : 74
Citation:
Envoyé par niarkyzator Voir le message
A part empecher le dual boot, est-ce que quelqu'un peut me dire à quoi sert ce Secure-boot ?
il sert entre autres à empêcher des Malwares de s'exécuter avant l'OS
_informix_ est déconnecté   Envoyer un message privé Réponse avec citation 13
Vieux 08/03/2013, 13h47   #4
Lutarez
Membre chevronné
 
Homme Claude
Développeur .NET
Inscription : juin 2007
Messages : 195
Détails du profil
Informations personnelles :
Nom : Homme Claude
Âge : 24
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Développeur .NET

Informations forums :
Inscription : juin 2007
Messages : 195
Points : 644
Points : 644
Tu prends le problème à l'envers : le Secure Boot a pour objectif d'empêcher tout programme quelconque d'intervenir dans le processus de démarrage d'un OS. Le fait que celui-ci empêche le dual-boot est un effet direct, mais secondaire.
Lutarez est déconnecté   Envoyer un message privé Réponse avec citation 31
Vieux 08/03/2013, 13h50   #5
DrHelmut
Membre actif
 
Avatar de DrHelmut
 
Homme Hugo CAPOCCI
Développeur Java/J2EE - Intégrateur Filenet - expert ecm/bpm
Inscription : octobre 2005
Messages : 100
Détails du profil
Informations personnelles :
Nom : Homme Hugo CAPOCCI
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Développeur Java/J2EE - Intégrateur Filenet - expert ecm/bpm

Informations forums :
Inscription : octobre 2005
Messages : 100
Points : 169
Points : 169
en gros un PC avec secure boot ne peut plus faire tourner que wondows 8, donc c'est pire encore que la vente liée... si les instances internationales du commerce ne réagisent pas, cela peut être un vrai problème car ça casse complètement la concurence !!
DrHelmut est déconnecté   Envoyer un message privé Réponse avec citation 103
Vieux 08/03/2013, 13h57   #6
aimad41
Membre du Club
 
Inscription : octobre 2006
Messages : 115
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 115
Points : 41
Points : 41
Je rejoins Linus en partie, qui as déjà essayé d'install une distrib avec le secure boot activé, c'est juste du grand n'importe quoi et si je ne veux pas windows sur ma plateforme, ha ben non c'est windows 8 ou rien, du coup obligé de désactiver cette fonctionnalité du BIOS pour avoir un boot convenable.

Je dis bravo la compatibilité, le dual boot reste toutefois possible mais quel galère, quand à l'efficacité du procédé je ne suis pas convaincu
aimad41 est déconnecté   Envoyer un message privé Réponse avec citation 101
Vieux 08/03/2013, 13h57   #7
Floréal
Membre chevronné
 
Avatar de Floréal
 
Inscription : novembre 2004
Messages : 446
Détails du profil
Informations personnelles :
Âge : 29

Informations forums :
Inscription : novembre 2004
Messages : 446
Points : 668
Points : 668
@DrHelmut: Pas vraiment puisqu'il semblerait y avoir plusieurs solutions (dont on parle dans l'article).

Je rejoins l'avis d'aimad41
__________________
Ancien membre du projet "Le Dernier Âge".
Floréal est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 08/03/2013, 14h17   #8
Kearz
Membre chevronné
 
Avatar de Kearz
 
Homme Rémi
Etudiant - Dev. Web (Contrat pro)
Inscription : mai 2012
Messages : 155
Détails du profil
Informations personnelles :
Nom : Homme Rémi
Âge : 21
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Etudiant - Dev. Web (Contrat pro)
Secteur : Distribution

Informations forums :
Inscription : mai 2012
Messages : 155
Points : 654
Points : 654
Envoyer un message via Skype™ à Kearz
Citation:
en gros un PC avec secure boot ne peut plus faire tourner que wondows 8, donc c'est pire encore que la vente liée... si les instances internationales du commerce ne réagisent pas, cela peut être un vrai problème car ça casse complètement la concurence !!
Ah bon? Les instances internationales doivent réagir?
Pourtant le nombre de produits que l'on achète et dont on ne peut pas changer le système est énorme.

Je me trompe peut-être, j'ai pas cherché si c'était possible.
Mais par exemple:
-Est-ce que je peux mettre un système via michelin sur mon tomtom?
-Est-ce que je peux mettre la samsung TV sur ma Panasonic Viera?
-Est-ce que je peux mettre iOS sur mon blackberry? (Le mieux que j'ai pu faire avec mon Blackberry c'était être chez Orange avec la mise a jour de chez SFR avec un mobile non débloqué. Et c'était déjà pas facile)

Par contre, qu'on me fasse pas dire ce que j'ai pas dit, c'est bien d'avoir le choix.
Ajouter des sécurités, c'est bien aussi. Du moment qu'on peut les désactiver, je vois pas le problème.
Kearz est déconnecté   Envoyer un message privé Réponse avec citation 212
Vieux 08/03/2013, 14h55   #9
frp31
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 4 224
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 36
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 4 224
Points : 10 425
Points : 10 425
Citation:
Envoyé par Kearz Voir le message
Ajouter des sécurités, c'est bien aussi. Du moment qu'on peut les désactiver, je vois pas le problème.
le principal problème c''est justement que Mr tout le monde pense ça à chaque fois des cas permissifs, ils finissent avec le temps par devenir des standard de fait... et un jour parce que justement c'est du "tout standard", le choix n'existe plus, pour limiter les menus, et soit disant donc faciliter la vie des utilisateurs....

Nombre de bios sont très peu paramétrables... et le downgrade de 4/5/6 versions est indispensable pour retrouver certaines fonctions... et quand c'est plus possible.... bha c'est poubelle direct....ayant fait beaucoup d'embarqué dans des bornes ou des dalles, ou des véhicules/écran publicitaires je sais de quoi je parle... en tout cas sur cet exemple precis de la fonction qui est "de merde" mais qui devenant standard, n'est plus une option mais un truc en dur !
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 08/03/2013, 14h59   #10
DukeAstar
Candidat au titre de Membre du Club
 
Inscription : mai 2009
Messages : 3
Détails du profil
Informations forums :
Inscription : mai 2009
Messages : 3
Points : 12
Points : 12
Citation:
Je me trompe peut-être, j'ai pas cherché si c'était possible.
Mais par exemple:
-Est-ce que je peux mettre un système via michelin sur mon tomtom?
-Est-ce que je peux mettre la samsung TV sur ma Panasonic Viera?
-Est-ce que je peux mettre iOS sur mon blackberry? (Le mieux que j'ai pu faire avec mon Blackberry c'était être chez Orange avec la mise a jour de chez SFR avec un mobile non débloqué. Et c'était déjà pas facile)
Il y a quand une différence entre un matériel propriétaire livré avec un OS propriétaire , et les contructeurs de PC et Microsoft.

Certes Microsoft est majoritaire au niveau de la part des marchés des systèmes d'exploitation mais ca ne lui donne pas le droit d'empécher ses concurents d'exister.

Aux dernières nouvelles ça doit s'appeler "abus de position dominante".

Ce qui n'est pas une première pour Microsoft.
DukeAstar est déconnecté   Envoyer un message privé Réponse avec citation 91
Vieux 08/03/2013, 15h12   #11
trenton
Membre confirmé
 
Inscription : septembre 2009
Messages : 1 074
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 1 074
Points : 295
Points : 295
Citation:
Envoyé par niarkyzator Voir le message
A part empecher le dual boot, est-ce que quelqu'un peut me dire à quoi sert ce Secure-boot ?
Z'avez rien compris, c'est pour VOTRE sécurité :
http://static.fsf.org/nosvn/restricted-boots.jpg
trenton est déconnecté   Envoyer un message privé Réponse avec citation 64
Vieux 08/03/2013, 15h49   #12
air-dex
Membre Expert
 
Avatar de air-dex
 
Homme
Artisan du code
Inscription : août 2010
Messages : 785
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Artisan du code

Informations forums :
Inscription : août 2010
Messages : 785
Points : 1 705
Points : 1 705
Citation:
Envoyé par Hinault Romaric Voir le message
C’était sans compte sur la réaction de Linus Torvalds, qui trouve tout simplement l’idée débile. « Si Red Hat veut faire des courbettes à Microsoft, c’est votre problème. Cela n’a rien à voir avec le noyau que je maintiens », écrit le père du Kernel Linux.

[...]

Que pensez-vous de la réaction de Linus Torvalds ?
https://lkml.org/lkml/2013/2/21/228

Un troll de Linus Torvalds mal traduit (auto-censure ?) perd toute sa saveur. Surtout celui là un vendredi après-midi.
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement).
air-dex est déconnecté   Envoyer un message privé Réponse avec citation 90
Vieux 08/03/2013, 16h20   #13
guidav
Membre émérite
 
Inscription : janvier 2006
Messages : 953
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 953
Points : 813
Points : 813
Citation:
Envoyé par air-dex Voir le message
https://lkml.org/lkml/2013/2/21/228

Un troll de Linus Torvalds mal traduit (auto-censure ?) perd toute sa saveur. Surtout celui là un vendredi après-midi.
J'allais le dire, sauf que la courbette va de pair (voire de paire... oui j'ai honte) avec l'expression utilisée par Linus
guidav est déconnecté   Envoyer un message privé Réponse avec citation 32
Vieux 08/03/2013, 16h25   #14
leminipouce
Membre chevronné
 
Avatar de leminipouce
 
Homme Olivier
Ingénieur développement logiciels
Inscription : janvier 2004
Messages : 659
Détails du profil
Informations personnelles :
Nom : Homme Olivier
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : janvier 2004
Messages : 659
Points : 786
Points : 786
Citation:
Envoyé par Kearz Voir le message
Ah bon? Les instances internationales doivent réagir?
Pourtant le nombre de produits que l'on achète et dont on ne peut pas changer le système est énorme.

Je me trompe peut-être, j'ai pas cherché si c'était possible.
Mais par exemple:
-Est-ce que je peux mettre un système via michelin sur mon tomtom?
-Est-ce que je peux mettre la samsung TV sur ma Panasonic Viera?
-Est-ce que je peux mettre iOS sur mon blackberry? (Le mieux que j'ai pu faire avec mon Blackberry c'était être chez Orange avec la mise a jour de chez SFR avec un mobile non débloqué. Et c'était déjà pas facile)

Par contre, qu'on me fasse pas dire ce que j'ai pas dit, c'est bien d'avoir le choix.
Ajouter des sécurités, c'est bien aussi. Du moment qu'on peut les désactiver, je vois pas le problème.
Aucun rapport ! Et pour cause, tu ne cites que des fabricants de matériels qui vendent le matériel et fournissent l'OS qui va avec. C'est une seule et même instance qui vend tout. À l'instar des fabricants de voitures qui te vendent la voiture ET le moteur qui va dedans. L'un vendu sans l'autre ce n'est pas possible (alors que les 2 ne sont pas forcément fabriqués par le même constructeur : moteur Toyota sur les Peugeot, GPS Tomtom sur les Renaults, sellerie cuir Bentley sur les Citroën DS5, etc, etc...).

De l'autre côté, Windows ne fabrique pas (enfin si mais pas sur ce plan là) de matériel. Il vendent des licences Windows. Et les revendeurs d'ordi vendent du matériel ET revendent une licence Windows qui n'a rien à faire là, au milieu de la vente.

Dans le cas M$ on est plus proche du parallèle avec un vendeur de voiture, qui l'air de rien, sans te dire le prix, te vend aussi une remorque au cul de ta bagnolle.
__________________
Si , et la ont échoué mais pas nous, pensez à dire et cliquez sur . Merci !

Ici, c'est un forum, pas une foire. Il y a de respectables règles... à respecter !
leminipouce est déconnecté   Envoyer un message privé Réponse avec citation 61
Vieux 08/03/2013, 19h50   #15
sidt
Membre du Club
 
Inscription : avril 2002
Messages : 23
Détails du profil
Informations forums :
Inscription : avril 2002
Messages : 23
Points : 54
Points : 54
Le pouvoir est dans les mains des consommateurs. Si Microsoft arrive à ses fins, il bloquera complètement la concurrence. Donc il reste deux solutions: Ne pas acquérir Windows 8 ou ne pas acquérir les PCs qui ne permettent pas d'installer un autre OS.

pour rappel, un PC est à la base non lié avec un OS (c'était justement la grande différence avec des machines comme la pomme, amiga, amstrad....)
Donc l'essai de m$ doit être sévèrement sanctionné par les instances ou à défaut par les consommateurs (au pire des cas, il restera les codeurs de virus qui pourront faire une bonne grosse attaque sur les pcs secureboot dont simplement le nom m'amuse).

A vos claviers !!
sidt est déconnecté   Envoyer un message privé Réponse avec citation 82
Vieux 08/03/2013, 21h55   #16
Squisqui
Membre chevronné
 
Avatar de Squisqui
 
Inscription : décembre 2010
Messages : 233
Détails du profil
Informations forums :
Inscription : décembre 2010
Messages : 233
Points : 616
Points : 616
Citation:
Envoyé par sidt Voir le message
(au pire des cas, il restera les codeurs de virus qui pourront faire une bonne grosse attaque sur les pcs secureboot dont simplement le nom m'amuse).
C'est très probablement ce qui arrivera tot ou tard (si ce n'est pas déjà le cas), ce qui rendra cette fonctionnalité caduque et ne servira plus qu'à éliminer la concurrence.
Squisqui est déconnecté   Envoyer un message privé Réponse avec citation 31
Vieux 09/03/2013, 19h38   #17
ner0lph
Membre éclairé
 
Avatar de ner0lph
 
Homme Florian
Développeur Web
Inscription : octobre 2005
Messages : 255
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 31
Localisation : France, Moselle (Lorraine)

Informations professionnelles :
Activité : Développeur Web
Secteur : Finance

Informations forums :
Inscription : octobre 2005
Messages : 255
Points : 397
Points : 397
Citation:
Envoyé par leminipouce Voir le message
Dans le cas M$ on est plus proche du parallèle avec un vendeur de voiture, qui l'air de rien, sans te dire le prix, te vend aussi une remorque au cul de ta bagnolle assurance.
Pour une comparaison comparable, il faut parler d'assurance car cette dernière est un service tout comme le logiciel.
ner0lph est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 10/03/2013, 09h53   #18
stardeath
Expert Confirmé
 
Inscription : février 2006
Messages : 1 652
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 1 652
Points : 2 759
Points : 2 759
Citation:
Envoyé par leminipouce Voir le message
De l'autre côté, Windows ne fabrique pas (enfin si mais pas sur ce plan là) de matériel. Il vendent des licences Windows. Et les revendeurs d'ordi vendent du matériel ET revendent une licence Windows qui n'a rien à faire là, au milieu de la vente.
ouais et à force de dire qu'il devrait y avoir une différence entre les éditeurs de soft seulement et les acteurs comme apple, c'est que microsoft commence à vouloir fabriquer son matériel, moi ça me dit rien de bon ...

Citation:
Envoyé par sidt
Le pouvoir est dans les mains des consommateurs. Si Microsoft arrive à ses fins, il bloquera complètement la concurrence. Donc il reste deux solutions: Ne pas acquérir Windows 8 ou ne pas acquérir les PCs qui ne permettent pas d'installer un autre OS.
quand on voit les ventes de matos apple, c'est justement le pouvoir des consommateurs qui entrainent ce mouvement de fermeture, et c'est pas quelques connaisseurs à gauche ou à droite qui vont changer les choses, comme je l'ai dit dans un autre fil, ça serait déjà bien d'interdire TOUS les stores d'applications qui finalement donnent les pleins pouvoirs à 3-4 éditeurs.

Citation:
Envoyé par ner0lph
Pour une comparaison comparable, il faut parler d'assurance car cette dernière est un service tout comme le logiciel.
c'est toujours marrant ce besoin de dire qu'un os est un service, un service n'est pas obligatoire pour que le produit concerné fonctionne (l'obligation de l'assurance dans le cas de la voiture n'est certainement pas pour que le moteur puisse démarrer), mais essayez de ne pas mettre d'os dans un ordinateur et vous aurez un joli presse-papiers de plusieurs centaines d'euros.

donc système d'exploitation et service == rien à voir

je rappellerai au passage que uefi == http://www.uefi.org/about/ , si quelqu'un peut m'expliquer pourquoi directement on accuse microsoft ...
stardeath est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 10/03/2013, 16h33   #19
disedorgue
Membre Expert
 
Homme
Ingénieur intégration
Inscription : décembre 2012
Messages : 389
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Ingénieur intégration
Secteur : Finance

Informations forums :
Inscription : décembre 2012
Messages : 389
Points : 1 103
Points : 1 103
Bonjour,

Quand allons nous arrêter d'appeler des "PC" des "windows computer" ?
S'ils aiment bien les abréviations, appelons cela des "WC"



Cordialement.
disedorgue est déconnecté   Envoyer un message privé Réponse avec citation 51
Vieux 11/03/2013, 14h44   #20
HRS
Membre éprouvé
 
Avatar de HRS
 
Inscription : mars 2002
Messages : 620
Détails du profil
Informations forums :
Inscription : mars 2002
Messages : 620
Points : 491
Points : 491
Curieux. alors que Free Software Fondation était inquiète sur "le Secure Boot", Linus Torvald, lui, n'y était pas du tout hostile en 2012.

Pourquoi a-t-il changé d'avis ? d'autant que "Secure Boot" n'a pas changé

Il protège votre PC, comme la ceinture de chasteté protège la femme des infections urinaires
HRS est déconnecté   Envoyer un message privé Réponse avec citation 02
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 12h39.


 
 
 
 
Partenaires

Hébergement Web