3 166
contributi
Wtf (discussione | contributi) Nessun oggetto della modifica |
Wtf (discussione | contributi) |
||
Riga 18: | Riga 18: | ||
== Sistemi moderni == | == Sistemi moderni == | ||
UEFI ha ormai soppiantato definitivamente BIOS ed anche Secure Boot è ormai correttamente supportato nella maggioranza dei casi, quanto meno in quello di hardware | UEFI ha ormai soppiantato definitivamente BIOS ed anche Secure Boot è ormai correttamente supportato nella maggioranza dei casi, quanto meno in quello di hardware x86 compatibile.<br/> | ||
Questo significa che la procedura d'installazione standard funziona bene e all'utente non è più richiesto di abilitare da UEFI la modalità ''CSM'' o disabilitare ''Secure Boot''. | Questo significa che la procedura d'installazione standard funziona bene e all'utente non è più richiesto di abilitare da UEFI la modalità ''CSM'' o disabilitare ''Secure Boot''. | ||
=== Secure Boot (SB) === | |||
Ormai pienamente supportato grazie al pacchetto [https://packages.debian.org/shim shim].<br/> | |||
In poche parole chiunque voglia scrivere del software che possa essere eseguito all'avvio di una macchina deve farselo firmare da un ente certificatore riconosciuto (''Certificate Authoruity'') e chiedere ad ogni fornitore hardware di includere le chiavi usate per firmare detto software.<br/> | |||
In pratica la stragrande maggioranza dei produttori hardware x86 compatibile include le chiavi di Microsoft e quindi qualsiasi software firmato da Microsoft sarà eseguito da UEFI.<br/> | |||
Dato l'enorme numero di distribuzioni Linux non è pensabile che ogni produttore hardware includa le chiavi di ogni distro, quindi sviluppatori legati a diverse distribuzioni Linux hanno collaborato per creare un unico programma che potesse essere usato da chiunque per permettere l'installazione di una qualsiasi distro linux. Tale programma è appunto <code>shim</code> e viene riconosciuto da UEFI proprio perché firmato da Microsoft. All'interno di <code>shim</code> sono anche contenuti i certificati usati dalle varie distribuzioni per firmare tutto il loro software, in questo modo è sufficiente che solo <code>shim</code> sia firmato da Microsoft. | |||
== Vecchi sistemi == | == Vecchi sistemi == |
contributi