Free Software Foundation wil geen firmware die Linux blokkeert
De Free Software Foundation (FSF) start een offensief tegen firmware die het installeren van alternatieve besturingssystemen zoals Linux bemoeilijkt op computers met Microsoft Windows 8.
De Free Software Foundation (FSF) start een offensief tegen firmware die het installeren van alternatieve besturingssystemen zoals Linux bemoeilijkt op computers met Microsoft Windows 8.
De belangenvereniging van open-softwarebedrijven Free Software Foundation (FSF) wil dat computerfabrikanten stoppen met het inbouwen van startbeperkingen in firmware. De FSF verzamelde al meer dan 41.000 handtekeningen voor een petitie die oproept om geen “jailed” of gevangen computers te kopen waarop maar één besturingssysteem kan worden geïnstalleerd. In de praktijk is dat vaak Microsoft Windows.
In een reactie aan de website Parity News verduidelijkt Richard Stallman, president van de FSF, dat hij geen bezwaren heeft tegen de Unified Extensible Firmware Interface (UEFI) die in recente Intel-gebaseerde computers en tablets het uit de jaren zeventig van de vorige eeuw daterende BIOS (Basic Input/Output System) vervangt. UEFI is dankzij een voorziening die ‘SecureBoot’ heet beter bestand tegen malware die zich in de firmware nestelt. Alleen besturingssystemen en drivers met een beveiligingscertificaat kunnen op dergelijke computers worden geïnstalleerd. Dat vindt de FSF een goede zaak, op voorwaarde dat de gebruiker de controle behoudt.
Maar computerfabrikanten kunnen verhinderen dat gebruikers zelf de instellingen van UEFI SecureBoot wijzigen. Daardoor kan er op een dergelijk ‘RestrictedBoot’-systeem geen alternatief besturingssysteem zoals Linux worden geïnstalleerd. Dit is het geval bij een groeiend aantal computers en tablets met een vooraf geïnstalleerde versie van Microsoft’s nieuwe besturingssysteem Windows 8.
De FSF wil dat hardwarefabrikanten gebruikers de kans geven om RestrictedBoot in UEFI uit te schakelen, of dat ze een andere methode voorzien die toelaat om een alternatief besturingssysteem naast of in de plaats van Windows 8 te installeren.
De Linux Foundation, die de meeste Linux-fabrikanten verenigt, verspreidde in oktober de broncode voor een UEFI SecureBoot preloader zodat gebruikers toch nog Linux-distributies kunnen installeren op RestrictedBoot-hardware. Om die preloader ook effectief te laten werken, is een getekend beveiligingscertificaat van Microsoft nodig. De Linux Foundation heeft dit aangevraagd, maar nog steeds niet ontvangen.
Op computers met een BIOS of met UEFI-firmware waarvan SecureBoot kan worden uitgeschakeld, kunnen gebruikers zoals vanouds Linux of een ander alternatief besturingssysteem installeren.
Jozef Schildermans
Fout opgemerkt of meer nieuws? Meld het hier