<div dir="ltr">Setting aside the amusing political debates and going back to the original topic - what&#39;s the actual status of the UEFI boot issue?<br><br>(Following up on the link from Tzafrir&#39;s post:<a href="http://mjg59.dreamwidth.org/6503.html" target="_blank"> http://mjg59.dreamwidth.org/6503.html</a>,  see my comments below )<br>
<br><div class="gmail_quote">On Mon, Oct 24, 2011 at 1:56 AM, Amos Shapira <span dir="ltr">&lt;<a href="mailto:amos.shapira@gmail.com">amos.shapira@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
On 23 October 2011 22:06, geoffrey mendelson<br>
<div class="im">&lt;<a href="mailto:geoffreymendelson@gmail.com">geoffreymendelson@gmail.com</a>&gt; wrote:<br>
&gt;<br>
&gt; On Oct 23, 2011, at 12:28 PM, Shlomi Fish wrote:<br>
&gt;&gt;<br>
&gt;&gt; The Free Software Foundation started a campaign called “Stand up for your<br>
&gt;&gt; freedom to install free software!” about Microsoft&#39;s plan to enforce<br>
&gt;&gt; “Secure Boot” in the installations of Windows 8, which will prevent people<br>
&gt;&gt; from being able to boot into GNU/Linux, one of the BSD variants, or other<br>
&gt;&gt; operating systems. You can sign it here:<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement" target="_blank">http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement</a><br>
&gt;<br>
&gt;<br>
&gt; It&#39;s pure FUD.<br>
&gt; &quot;we are concerned that Microsoft and hardware manufacturers will implement<br>
&gt; these boot restrictions in a way that will prevent users from booting<br>
&gt; anything other than Windows.&quot;<br>
&gt;<br>
&gt; Not that they are, or saying they will, or even hinted they will.<br>
<br>
</div>I didn&#39;t follow the detail but a few weeks ago this made a noise on<br>
Slashdot and as far as I&#39;m aware Microsoft issued a statement which<br>
calmed down the activists and it became a none-issue. I didn&#39;t follow<br>
it closely so I might be wrong.<br>
<div class="im"><br></div></blockquote><div><br></div>Can you help locating the MS statement that you describe?<br></div><br>Some relevant details, described in Mathew Garett&#39;s post (thanks Tzafrir for the link), and some of the replies there: <br>
<br>1. Problems with the proposed UEFI boot standard boil down to the fact that it lacks any means to allow the *owner of the hardware* to edit the list of trusted keys (load new keys, delete old ones).<br><br>2. It seems to me that some aspects of this are in fact a security issue, which should also be in the interest of Microsoft to solve (e.g. they would probably want some means to recover in case one of their keys get stolen).<br>
<br>3. Some solution to the problem (a mechanism for loading keys from specially formatted removable media) will be (is being) suggested by Garrett to UEFI during this week&#39;s &quot;plugfest&quot; <a href="http://www.uefi.org/events/">http://www.uefi.org/events/</a><br>
<br>4. Readers of this group should be interested to know that this solution (whatever other advantages/disadvantages it might have) would allow you to end up being able to boot kernels (or bootloaders) that you compiled yourself and signed with your own private key.<br>
<br>Hence: if that MS statement contained some indication that Microsoft would support such a solution, indeed I see no serious reason to worry.<br>Either way, we should follow closely for reports from the plugfest conclusions next week.<br>
<br>   AA<br><br></div>