Linux|统信UOS操作系统拿下UEFI签名认证
据统信软件透露,统信UOS已经成为国内第一家获得UEFI签名认证的自主操作系统 。RedHat、Ubuntu、Debian、Fedora、CentOS等基于Linux内核的国外发行版系统此前都已经支持UEFI安全启动,统信UOS则是国内第一个做到的 。
据悉,安全启动(Secure Boot)是UEFI扩展协议定义的安全标准,可以确保设备只使用OEM厂商信任的软件启动 。
基于安全启动机制,在电脑启动时,固件只会引导签名过的内核,并且会检查每个启动软件片段的签名,包括UEFI固件驱动程序、EFI应用程序和操作系统 。如果签名有效,电脑正常启动,固件也会将控制权转递给操作系统,否则将拒绝启动 。
简而言之,安全启动是在设备启动时就开始对恶意软件进行防御的一种技术,是计算机信息安全的起点 。
文章图片
很多电脑在出厂默认设置中都开启了安全启动模式,不过,由于电脑品牌、硬件的差异安装,Linux内核系统可能出现安装失败、无法进入引导界面的情况 。
以往需要安全启动选项再操作,但这就失去了安全启动技术的意义,而拿到证书认证后,问题就迎刃而解了,无论电脑是否开启安全启动,x86架构下都能正常安装、启动统信UOS 。
【Linux|统信UOS操作系统拿下UEFI签名认证】除了支持安全启动,统信UOS(1040)版本在安全方面还修复了此前的安全漏洞,升级了系统多个安全机制,包括系统日志隐私加密、全新多因子认证框架、安全中心丰富主动防御功能等 。
推荐阅读
- Tencent|原生版微信上架统信UOS应用商店:适配X86、ARM、LoongArch架构
- 飞腾|原生版微信登陆统信UOS应用商店,已适配X86/ARM/LoongArch架构
- 功能|Linux 微信官方版 2.1.1 正式发布
- 办公|统信UOS助手发布:支持“一键秒传”
- Linux|glibc在默认情况下并未妥善解决Y2038问题
- Intel|英特尔正为Linux 5.17准备PFRUT:升级系统固件无需重启
- 中国电子|国产电脑+国产系统:龙芯 3A 5000 运行统信 UOS 上机演示
- Linux|Fedora 36默认字体将改为Noto,以覆盖更多语言
- 电子|飞利信:电子阅文系统与统信服务器操作系统完成产品互认证明
- Linux|Ubuntu Kylin 20.04 Pro(RISC-V)版本正式发布