UEFI et Secure Boot avec Linux
Le standard UEFI est aujourd’hui largement répandu. Cette présentation s'attachera à décrire le fonctionnement du standard d’un point de vue pratique.
On s'intéressera à la façon dont le noyau Linux s’interface avec les firmwares UEFI. Après une présentation rapide d’un outil d'émulation (qemu), différentes images seront construites et booter. On montrera comment il est possible de transmettre des informations entre l’espace utilisateur et le firmware.
Nous nous intéresserons ensuite au Secure Boot, comment cela fonctionne en pratique sur une distribution Linux (Ubuntu), quelle sécurité cela apporte et quelles en sont les limites. Nous verrons qu’il est possible d’en modifier certains paramètres afin d’en améliorer encore plus l'efficacité.
Enfin, nous montrerons comment il est possible de se passer de bootloader (programme d'amorçage) pour démarrer Linux directement depuis le firmware UEFI.