Ron Minnich y los detalles del CoreBoot
Actualmente hay una gran discusión y una polémica sobre una nueva implementación para BIOS. Conocida como UEFI Secure Boot, ella prevé la
implantación de un ‘Boot Firmado’, o sea, un sistema operacional que sólo puede ser instalado en su máquina si previamente firmado.
Para comentar un poco sobre esto, una de las atracciones internacionales de la Latinoware 2012 será el ingeniero de software de Google, Ron Minnich. Además de presentar el CoreBoot – una tecnología para implementación de BIOS libre creada por él – abordará otros temas en su conferencia. A continuación la entrevista completa:
¿Cuál es la situación en este momento? Supimos que Microsoft estará lanzando llaves de seguridad de firma y las comercializará con otros vendedores de sistemas operacionales. Red Hat y Canonical ya compraron. ¿Cómo esto impactará sobre un usuario o empresa común o un gobierno?
La situación hoy es que las PCs ofrecen a los usuarios la libertad para hacer cualquier cosa que deseen. Las PCs han sido de esta forma desde su creación en los años 1970 – los creadores originales hicieron todos los esfuerzos para mantenerlos abiertos el mayor tiempo posible. Incluso IBM, cuando estandarizó lo que llamamos ahora PC, realizó la apertura del proyecto, suministrando hasta una lista de BIOS que venían con esta máquina — aunque bajo derechos de autor, lo que tornó necesaria la ingeniería reversa de BIOS.
El “secure boot” (“inicialización segura”) UEFI es proyectado para restringir esta libertad en nombre de la seguridad. Desde el inicio de la era de la computadora personal hasta hoy, un propietario de PC podía iniciar cualquier sistema operacional que desease. Incluso hoy, un usuario que quiera convertir una PC de Windows a Linux precisa apenas insertar un CD y apretar el botón para activar. Las PCs más nuevas no serán tan abiertas. Para los sistemas x86, con “inicialización segura”, las PCs comerciales iniciarán casi con seguridad solamente el software — bootloader o sistema operacional — firmado con la clave de propiedad de Microsoft, a menos que el creador de la PC suministre una manera de deshabilitar la “inicialización segura” — y el usuario sepa cómo deshabilitarla.
Mientras fuere posible instalar certificados en PCs diferentes de aquellos creados por Microsoft, creo que será improbable que los vendedores pasen por todo este problema. Mientras las grandes distribuidoras pueden conseguir sus accesos o bootloaders firmados por Microsoft, los ‘muchachos’ pequeños tendrán que encontrar los $99 para servicios firmados o intentar convencer a los usuarios a deshabilitar la “inicialización segura” — lo que muchos usuarios pueden no estar dispuestos a hacer. Nosotros podemos esperar campañas intentando convencer a los usuarios a no “tornar sus PCs menos seguras” deshabilitando la inicialización segura. En todo caso, esta parece una barrera a la entrada. Volviendo a 1991, con estas limitaciones, sería difícil ver Linux darse de la misma forma.
Con el ARM es mucho peor, porque deshabilitar la “inicialización segura” no es una opción. El ARM fue tradicionalmente muy abierto, pero esta abertura puede comenzar a cambiar. Puedes encontrar un resumen aquí. http://mjg59.dreamwidth.org/13713.html
Y, como fue resaltado, las exigencias de inicialización segura UEFI tienen implicancias sobre cuales módulos pueden ser cargados en Linux. Esto va más allá de apenas la inicialización. De forma simple, con la inicialización segura UEFI, la PC abierta como nosotros la conocimos por más de 30 años acabó.
¿La implementación real de la tecnología firmada de inicialización permitirá que un gobierno firme el software por su propia cuenta?
Creo que sí. Pero será un proceso complejo que muchos gobiernos pueden no estar dispuestos a establecer. Matthew explica mucho mejor de lo que yo podría hacerlo: http://mjg59.dreamwidth.org/9844.html. Yo dudo que los gobiernos hagan algo para tornar el sistema cerrado más abierto. No está en su naturaleza.
Vimos muchas tentativas de proteger dispositivos como tablets, smartphones, consolas de video game, etc. contra la ejecución de un código arbitrario con tecnología similar y ellas fallaron en determinado punto. ¿Usted cree que la tecnología de inicialización firmada para la PC común podrá evitar entrar a esta lista?
No estoy seguro. Ciertamente parece que diversas empresas están intentando cerrar la PC de la misma forma que estos otros productos están cerrados. Al mismo tiempo, yo nunca pensé que el Xbox 360 funcionaría con un código no firmado, no obstante este: http://www.howtogeek.com/95339/new-xbox360-hack-works-on-all-360-models-2/ funciona. Yo aprendí a no subestimar la ingeniosidad de un grupo motivado de hackers.
Hasta donde sabemos, sin embargo, la falta de participación de la comunidad significa que la inicialización segura UEFI tiene alguna falla y es el próximo WEP (http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy), o puede ser quebrado tan fácilmente como el chip Clipper: http://en.wikipedia.org/wiki/Clipper_chip)
Esta tecnología realmente marcará una diferencia en relación a la seguridad, ¿y quién debe tener el control de la clave secreta para firmar otros Sistemas Operacionales?
Esto garantizará de alguna forma que usted no pueda iniciar un sistema operacional no autorizado — presumiendo que la EFI no haya sido hackeada, siendo que lo fue, varias veces. Mi preocupación es que la inicialización segura UEFI parece tener más que un objetivo. Sí, está limitando lo que puede ser iniciado como el único código “de confianza”. Está tornando también bastante inconveniente iniciar cualquier cosa más allá de Windows. La confusión de “iniciar un sistema operacional seguro” con “iniciar apenas windows” no es deseable desde mi punto de vista.
Especialistas en seguridad (yo no soy uno de ellos) dicen que la real área de oportunidad para los “malos” es el browser. La inicialización segura UEFI naturalmente no tiene ningún valor para este problema. Restringir PCs para iniciar “sistemas operacionales firmados” me parece la solución de un problema de control para determinados vendedores, restringiendo la libertad de iniciar cualquier sistema operacional, más que resolviendo un problema de seguridad. De cualquier forma, debe ser posible resolver el problema del sistema operacional firmado de una manera que sea menos inconveniente para los usuarios — que, a pesar de todo, pagan por el hardware que estarán limitados a utilizar de ciertas formas. Creo que no es un buen cambio. Podría sin ninguna duda haber sido resuelto de una forma mejor si hubiese una mayor participación de la comunidad.
Pero la participación de la comunidad en sus proyectos e implementación nunca fue una prioridad de la EFI, hasta donde sé.
*Ron Minnich es ingeniero de software de Google, inventor de LinuxBIOS en 1999; Condujo el proyecto en sus primeros 10 años y recientemente volvió a trabajar en Coreboot.





del Twitter Streaming API. “Tendremos un canal fiel y prácticamente instantáneo con las actividades de la Latinoware en Twitter. Otra ventaja de la nueva función es que estaremos guardando en banco de datos el conteo general de todos los mensajes, documentando los resultados alcanzados y contribuyendo de esta manera para la gestión del evento”, destaca.






















