Qual é a vantagem de um kernel assinado?

12

Eu estava procurando nos pacotes do APT o Quantal e encontrei um chamado linux-assinado-imagem-genérico, que diz apenas que é "Assinado com a chave EFI do Ubuntu". O pacote do kernel do qual atualmente depende diz praticamente a mesma coisa.

Portanto, se o seu hardware suporta EFI (acho que estou executando o kernel assinado agora), que benefícios o kernel assinado tem? É apenas uma coisa de segurança?

Wutaz
fonte
O kernel assinado oferece suporte à inicialização segura EFI.
precisa saber é o seguinte

Respostas:

17

É uma questão de segurança, mas não há benefício de desempenho para o seu sistema.

Novo hardware terá inicialização segura. O problema é que esse hardware não inicializa um sistema operacional não assinado. O hardware está verificando o software na inicialização para ver se está assinado. Caso contrário, o hardware impedirá a inicialização do software.

Isso é uma questão de segurança, porque, em teoria, impedirá, por exemplo, que o malware inicie no seu hardware.

Houve muita discussão sobre esse recurso porque um sistema operacional de código aberto deve ser assinado para ser executado em computadores futuros e isso deve ser pago. E este não é o caminho de código aberto.

Esta é uma breve explicação, mas há muitas coisas na web sobre isso.

profecia201
fonte
1
Obrigado pela resposta. Você poderia, por favor, apontar para um pedaço de 'material na web sobre isso'. Estou interessado em aprender mais.
JW.
3
@JW. este pode ser um ponto de partida útil
Zanna