Giải pháp mới của Linux Foundation để khắc phục vấn đề với Secure Boot

Theo dõi VGT trên

Sau nhiều nỗ lực trong việc tìm cách đưa các distro Linux tiếp cận những máy tính bị kiểm soát bởi Microsoft, công sức của các thành viên trong Linux Foundation rốt cuộc cũng được đền đáp. Những ngày vừa qua giới công nghệ đã được tiếp cận một trong những giải pháp tổng quát đầu tiên, hứa hẹn khắc phục được rào cản ngăn cách giữa người dùng Windows 8 và tất cả các distro Linux.

Giải pháp mới của Linux Foundation để khắc phục vấn đề với Secure Boot - Hình 1

Như chúng ta đã đề cập trong bài viết trước, UEFI nói chung và Secure Boot nói riêng là những tiến bộ công nghệ đã được mong chờ từ lâu, với rất nhiều lợi thế so với hệ thống BIOS cũ kĩ như giúp việc cấu hình máy thân thiện hơn với người dùng, cải thiện độ ổn định và bảo mật của hệ thống. Thế nhưng trên những máy tính được bán kèm với Windows 8, khi mà Microsoft nắm một phần quyền kiểm soát con chip secureboot chứa cơ sở dữ liệu về các thành phần đáng tin cậy (trusted), việc bổ sung thông tin của các distro Linux vào đó để vượt qua được các bước thẩm định của Secure Boot hoàn toàn không dễ dàng. Một khi những cơ sở dữ liệu này chưa được cập nhật và hãng sản xuất phần cứng (OEMs) không cung cấp tùy chọn tắt Secure Boot, việc khởi động được các thành phần của Linux – đặc biệt là đối với những distro kém phổ biến hay do người dùng tự phát triển, sẽ là gần như bất khả thi. Điều này chỉ có vẻ kém quan trọng tại những môi trường mà phần lớn người dùng không cần quan tâm đến chuyện bản quyền hệ điều hành (Windows) khi mua máy tính mới hay chỉ cần sử dụng qua loa các distro Linux phổ biến (Ubuntu, Fedora) như ở Việt Nam. Còn thực chất việc không thể tiếp cận các distro như SUSE, ClearOS – chưa kể đến việc không thể tự phát triển các nền tảng của riêng mình được cộng đồng thế giới đán.h giá khá nghiêm trọng.

Giải pháp mới của Linux Foundation để khắc phục vấn đề với Secure Boot - Hình 2

Câu chuyện về việc Secure Boot trên các máy tính đời mới cài sẵn Windows 8 sẽ có khả năng gây khó khăn cho việc cài đặt Linux của người dùng là chuyện hoàn toàn không mới. Thực chất đã có những tranh cãi và bài viết xoay quanh vấn đề này từ tận những ngày cuối năm 2011, phần lớn nhắm tới việc chỉ trích Microsoft. Không lâu sau đó các distro nổi bật nhất như Ubuntu hay Fedora đều đã giới thiệu cho người dùng cách vượt qua chướng ngại này, bản thân Linux Foundation hồi tháng 10 vừa qua cũng chỉ tạm thời “chữa cháy” được bằng cách hướng người dùng đến một giải pháp khá phức tạp để khởi động một bootloader “thứ hai”. Cho đến trước những ngày vừa qua, mới chỉ có SHIM bootloader của Matthew Garret là bootloader duy nhất chính thức được Microsoft công nhận và số lượng distro mà Mathew có thể hỗ trợ cũng không phải là vô hạn.

Chính vì vậy tin về việc Linux Foundation đã tìm ra một giải pháp tổng thế cho vấn đề này được đón nhận khá nồng nhiệt, tuy rằng hiện nay các file được cung cấp còn ở dạng thô, chỉ dành cho người dùng PC Linux lâu năm thử nghiệm. Trên blog của mình, James Bottomley, người chỉ đạo dự án cho biết: ” Linux Foundation hi vọng các thế hệ Linux sẽ giữ vững được chỗ đứng của mình trước dòng chảy công nghệ, trước sự xuất hiện của các tiến bộ mới như hệ thống Secure Boot, nhưng cũng đồng thời mong muốn giúp những người dùng hiểu biết có thể giữ lại quyền kiểm soát hệ thống của mình bằng cách hỗ trợ họ đưa thông tin về nền tảng của mình vào cơ sở dữ liệu secure boot”. .

Giải pháp mới của Linux Foundation để khắc phục vấn đề với Secure Boot - Hình 3

“Khi sử dụng Secure Boot, chỉ những gì nằm trong whitelist của cơ sở dữ liệu của chip UEFI secureboot mới được thực thi” Anh tóm tắt lại vấn đề. Bootloader mới của Linux Foundation (mà theo như Bottemley thì cái tên đúng phải là preloader) đã khắc phục được việc này với sự hỗ trợ từ Microsoft. Các file này được đóng dấu xác nhận bởi Microsoft, sau khi được cài đặt và cấu hình thành công, chúng sẽ hỗ trợ mọi loại Linux bootloader, giúp quá trình boot các distro Linux từ đó được phần nào tách khỏi vòng kiềm tỏa chặt chẽ của Secure Boot (không như khi boot các bản Windows của Microsoft). Nhìn chung, phương pháp mới này khi thực sự hoàn thiện sẽ giúp người dùng – chủ yếu là các nhà phát triển có thể dễ dàng khởi động mọi phiên bản Linux trên một nền tảng phần cứng bất kì. Tuy vậy hiện nay có vẻ vẫn còn một số lỗi bảo mật do Microsoft phát hiện, có thể “bị lợi dụng để tự động xóa đi dữ liệu secure boot”. Các thông tin về việc sửa chữa lổ hổng này sẽ sớm được cập nhật trên blog của James, hi vọng chúng ta sẽ sớm có được một giải pháp hoàn thiện cho việc cài đặt Linux trên các hệ thống với UEFI Secure Boot bị kiểm soát bởi Microsoft.

Video đang HOT

Theo Genk

Windows 8 bảo mật dữ liệu như thế nào?

Windows RT là phiên bản Windows sẽ giúp bạn tránh được nhiều vấn đề về bảo mật, bởi nếu không thể cài đặt được các ứng dụng cũ được viết cho các bản Windows trước, malwave sẽ rất khó khăn trong việc thâm nhập vào hệ thống. (Windows RT là bản Windows 8 chạy trên vi xử lý ARM và không tương thích với các ứng dụng đang chạy trên Windows 7, XP, Vista). Tất nhiên, theo thời gian, Windows RT cũng sẽ là đối tượng tấ.n côn.g của hacker. Rất may, phiên bản này cũng sẽ được trang bị các công nghệ bảo mật giống như trên Windows 8 dành cho vi xử lý x86. Vậy bảo mật trên HĐH mới nhất của Microsoft hoạt động như thế nào, chúng ta hãy cùng tìm hiểu.

Secure Boot và ELAM

Windows 8 bảo mật dữ liệu như thế nào? - Hình 1

Các PC mới chạy Windows 8 được trang bị tính năng Secure Boot trong firmware UEFI - giao diện Firmware mở rộng hợp nhất. Secure Boot yêu cầu tất cả các ứng dụng chạy trong quá trình boot hệ thống phải đạt các tiêu chuẩn bảo mật. Với phương thức này, hệ thống sẽ nhận diện được tất cả các tập tin, tránh các tập tin giả mạo được load trước khi Windows 8 khởi động.

Chương trình diệt virus cũng sẽ bắt đầu chạy khi HĐH đang khởi động (phần mềm diệt virus cần hỗ trợ tính năng ngăn chặn malware từ đầu ELAM - Early Load Anti Malware), giúp cho việc ngăn chặn malware xâm nhập vào hệ thống hiệu quả hơn.

Nếu như phát hiện có rootkit đang "nhăm nhe" thay đổi các thành tố của Windows khi bạn khởi động, HĐH sẽ tìm cách phát hiện các đoạn mã bị thay đổi và thay thế bằng các đoạn mã gốc. Các thay đổi này sẽ được hoạt động khá âm thầm và Windows 8 không hiển thị bất kì khuyến cáo nào về tiến trình này. Các thông tin chi tiết sẽ chỉ được hiển thị trong mục warmings (cảnh báo) trong Action Centre.

Windows Defender

Windows 8 sẽ tích hợp trình diệt virus Windows Defender sẵn vào máy. Phần mềm này hứa hẹn mạnh mẽ hơn so với người tiề.n nhiệm Microsoft Security Essentials - phần mềm chống malware miễn phí mà người dùng có thể tải và cài đặt trên các phiên bản Windows khác. Ứng dụng này sẽ được kích hoạt sẵn, theo mặc định, giúp bảo vệ máy tính người dùng ngay khi họ bật máy. Mặc dù người dùng sẽ không thể gỡ nó ra khởi máy nhưng họ có thể vô hiệu hóa nó nếu như họ muốn cài một phần mềm diệt virus từ hãng khác. Nói rõ ràng hơn, bạn sẽ phải vô hiệu hóa công cụ này nếu muốn cài trình diệt virus của bên thứ 3 vào máy.

SmartScreen

Windows 8 bảo mật dữ liệu như thế nào? - Hình 2

Có nguồn gốc là một tính năng bảo mật trên trình duyệt IE, Microsoft đã đưa SmartScreen lên Windows 8. Khi người dùng tải về 1 chương trình hay 1 tập tin từ internet, bộ lọc SmartScreen sẽ kiểm tra xem có người khác vừa tải về cùng tập tin, chương trình đó hay không. Nếu như có, sẽ có một hệ thống đán.h giá (rating) về tập tin dựa vào mức độ phổ biến của nó, hoặc các phản hồi đây là tập tin có hại hay không. Người dùng nếu download khi đang bật tính năng này sẽ nhận được thông báo cảnh báo nếu tập tin họ đang tải bị đán.h giá thấp về mức độ an toàn. Do được tích hợp vào HĐH nên không chỉ IE mà các trình duyệt khác cũng sẽ được hưởng lợi từ tính năng này.

Cách đăng nhập mới

Đăng nhập bằng hình ảnh (Picture Password) là một trong những tính năng mới trên Windows 8, giúp bạn đăng nhập vào hệ thống bằng hình ảnh khuôn mặt của mình. Sau khi kích hoạt tính năng này, bạn có thể lựa chọn 1 bức ảnh lưu trong máy tính, sau đó, HĐH sẽ yêu cầu bạn xác nhận các cử chỉ sẽ thực hiện trên bức ảnh đó để đăng nhập vào hệ thống.

Windows 8 bảo mật dữ liệu như thế nào? - Hình 3

Bạn cũng có thể chuyển sang chế độ mật khẩu bằng chữ như truyền thống.

Tuy nhiên, Microsoft có lẽ sẽ phải hoàn thiện thêm tính năng này, bởi mới đây, các chuyên gia về mật khẩu của Passcape Software cho biết tính năng này không an toàn và mật khẩu người dùng có thể bị lộ khi bật Picture Password. Sở dĩ điều này xảy ra là do người dùng vẫn cần phải có 1 tài khoản với mật khẩu truyền thống. Mật khẩu này được lưu giữ trong hệ thống và có thể bị giải mã với bất kì người dùng nào có quyền admin.

AppContainer

AppContainer là môi trường sandbox của các ứng dụng trên Windows 8 được thiết kế để ngăn chặn các ứng dụng có ý định phá hoại HĐH. AppContainer sẽ cấp quyền khác nhau cho các ứng dụng khác nhau nhằm đảm bảo an toàn cho người dùng. Các plugin của IE cũng sẽ chạy trong môi trường Sandbox trên Windows 8.

Ngoài ra, người dùng muốn tải và cài ứng dụng trên HĐH này sẽ phải qua Windows Store - chợ ứng dụng của Windows 8 (bên cạnh việc tải ứng dụng một cách tự do như trước đây). Nhờ cơ chế này, Microsoft có thể kiểm tra độ an toàn của các ứng dụng, ngăn chặn các phần mềm độc hại. Tính năng restore cũng giúp người dùng dễ dàng khôi phục lại hệ thống ở thời điểm PC của họ "sạch sẽ".

Bảo mật phần cứng

Nhiều PC chạy Windows 8 sẽ được trang bị vi mạch (microchip) Trusted Platform Module (TPM) để tận dụng các tính năng bảo mật cao cấp như BitLocker Drive Encryption (mã hóa ổ đĩa BitLocker) - cho phép người dùng mã hóa các phần ổ đĩa đang được sử dụng thay vì mã hóa toàn bộ ổ đĩa cùng 1 lúc. Vi mạch TPM có thể tạo ra các key mã hõa có độ an toàn cao bởi các khóa này chỉ có thể được mã hóa bởi cùng một vi mạch TPM. Vi mạch này lưu trữ các key mã hóa ở ngay bộ lưu trữ nội bộ của nó (storage root key) thay vì lưu trữ trong ổ đĩa. Tính năng này giúp bảo vệ người dùng tốt hơn khỏi các cuộc tấ.n côn.g được hacker thiết kế nhằm ăn cắp key mã hóa.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Đoạn chat của người chồng đã l.y hô.n với con gái khiến vợ uất ức: Có những người không xứng được gọi là bố!
    06:45:31 01/10/2024
    Kasim Hoàng Vũ vẫn chưa được phẫu thuật, phải cắt bỏ toàn bộ xương hàm, trên mặt toàn đồ giả
    06:47:31 01/10/2024
    Thanh Bùi: "Con tôi là người Việt Nam thì phải ở Việt Nam"
    06:40:04 01/10/2024
    Sao Hoa ngữ 30/9: Rộ tin Châu Tấn bị bạn trai kém 13 tuổ.i bỏ rơi
    07:17:48 01/10/2024
    Độc lạ chuyện bố chồng 34 - con dâu 31 ở Việt Nam: Lộ danh tính nhiều người ngỡ ngàng
    06:30:42 01/10/2024
    Khuyên chồng đưa lương để vợ giữ, anh đưa tôi 2 cuốn sổ tiết kiệm trị giá 1,5 tỷ
    06:01:30 01/10/2024
    Quá khứ ồn ào của tiểu thư từng góp mặt tại bữa tiệc trắng của Diddy
    07:49:36 01/10/2024
    Mẹ chồng U60 trẻ trung, khóc vì con dâu 'chặn' tài khoản mạng xã hội
    07:05:10 01/10/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

    Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

    09:33:06 21/12/2022
    Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

    Có thể bạn quan tâm

    Kendall Jenner với hình ảnh khác lạ gây phấn khích tại Paris

    Thời trang

    11:02:31 01/10/2024
    Được tạo kiểu bởi Dani Michelle, cô hoàn thiện vẻ ngoài với đôi giày cao gót mũi nhọn màu đen cổ điển và kính râm mờ đục, trông giống như một ngôi sao Hollywood thời xưa.

    Thần đồng 16 tuổ.i Lamine Yamal vừa làm bài tập về nhà vừa thi đấu vẫn vô địch Euro, xô đổ kỷ lục của "vua bóng đá" Pele

    Netizen

    10:54:22 01/10/2024
    Lamine Yamal đã tạo nên một mùa hè diệu kỳ: Vừa hoàn thành bài kiểm tra vẫn lên ngôi vô địch Euro cùng Tây Ban Nha. Tháng 6/2024, vừa đá bóng vừa làm bài tập về nhà.

    HLV Park Hang-seo được ủng hộ dẫn dắt tuyển Trung Quốc

    Sao thể thao

    10:48:40 01/10/2024
    Đội tuyển Trung Quốc đang thi đấu khá tệ tại vòng loại thứ 3 World Cup 2026 khi để thua tan nát Nhật Bản tới 0-7, rồi thua tiếp 1-2 trước Saudi Arabia trên sân nhà ở lượt đấu thứ hai..

    Quy định mới đáng chú ý có hiệu lực từ tháng 10

    Tin nổi bật

    10:41:32 01/10/2024
    Từ tháng 10, nhiều quy định mới liên quan đến cấp phiếu lý lịch tư pháp trên VNeID, quy chuẩn đèn chiếu sáng của phương tiện giao thông, hành nghề công tác xã hội, đán.h số nhà chính thức có hiệu lực.

    Ai bảo tủ giày nhỏ là khó sử dụng? Học ngay 8 mẹo lưu trữ "cực đỉnh" đến từ các bà nội trợ Hàn

    Sáng tạo

    10:40:12 01/10/2024
    Lưu trữ đồ đạc, đặc biệt là khu cất giữ giày dép vẫn luôn là điều khiến hội chị em nhức đầu lo lắng. Tuy nhiên, bài viết này sẽ gợi ý cho bạn những mẹo cực kỳ hay ho của các bà nội trợ Hàn Quốc để áp dụng vào cuộc sống thường nhật!

    Game mới ra mắt đã nhận điểm tuyệt đối bất ngờ phát sinh lỗi khó đỡ, game thủ ức chế cực kỳ

    Mọt game

    10:40:10 01/10/2024
    Phiên bản Dragon s Dogma đầu tiên đã được phát hành cách đây 12 năm và quả thật, các fan hâm mộ của series này có lý do để háo hức chờ đợi sự xuất hiện của Dragon s Dogma 2.

    Uống trà hoa tam thất giúp tăng cường bản lĩnh đàn ông?

    Sức khỏe

    10:23:45 01/10/2024
    Về câu hỏi của bạn, uống hoa tam thất thường xuyên có giúp tăng cường bản lĩnh đàn ông thì đến nay vẫn chưa có nghiên cứu chính thức nào khẳng định điều đó

    Ngày 2 tháng 10 năm 2024 là ngày tốt hay xấu? Xem ngày âm lịch 2/10/2024

    Trắc nghiệm

    10:13:09 01/10/2024
    Xem lịch âm ngày 2/10/2024 (Thứ 4), lịch vạn niên ngày 2/10/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,... trong ngày 2/10/2024

    Phim Hàn b.ị ch.ê tơi tả vẫn đứng top 1 Việt Nam, nữ chính diễn dở chỉ được mỗi nhan sắc

    Phim châu á

    10:00:19 01/10/2024
    Sau gần một năm chờ đợi kể từ khi mùa 1 kết thúc, Sinh Vật Gyeongseong 2 của cặp đôi cực phẩm nhan sắc Han So Hee - Park Seo Joon đã lên sóng chính thức vào ngày 27/09 vừa qua.

    Vì sao chúng ta nên tẩy tế bào chế.t cho da đầu thường xuyên?

    Làm đẹp

    09:42:35 01/10/2024
    Hiện nay có rất nhiều sản phẩm tẩy tế bào chế.t cho da đầu. Tuy nhiên, bạn cũng có thể tự tẩy tại nhà bằng các nguyên liệu tự nhiên, an toàn nhưng vẫn hiệu quả.

    Phát hiện thêm một "Thụy Sỹ thu nhỏ" cách Hà Nội chỉ 400km: Mê mẩn cảnh thảo nguyên xanh bạt ngàn hoa cỏ, du khách đi chẳng muốn về

    Du lịch

    09:41:00 01/10/2024
    Miền Bắc nước ta có một thảo nguyên sở hữu vẻ đẹp thơ mộng và ngọt ngào. Nơi đây đang thu hút nhiều bạn trẻ đến chụp ảnh sống ảo .