UEFI et Secure Boot avec Linux
19 nov. , 12:00–12:25 (Europe/Paris), A202

Le standard UEFI est aujourd’hui largement répandu. Cette présentation s'attachera à décrire le fonctionnement du standard d’un point de vue pratique.

On s'intéressera à la façon dont le noyau Linux s’interface avec les firmwares UEFI. Après une présentation rapide d’un outil d'émulation (qemu), différentes images seront construites et booter. On montrera comment il est possible de transmettre des informations entre l’espace utilisateur et le firmware.

Nous nous intéresserons ensuite au Secure Boot, comment cela fonctionne en pratique sur une distribution Linux (Ubuntu), quelle sécurité cela apporte et quelles en sont les limites. Nous verrons qu’il est possible d’en modifier certains paramètres afin d’en améliorer encore plus l'efficacité.
Enfin, nous montrerons comment il est possible de se passer de bootloader (programme d'amorçage) pour démarrer Linux directement depuis le firmware UEFI.

Ancien élève N7 et ingénieur logiciel chez Canonical.