Purism 近日发布了 PureBoot,这是一个面向 Linux 计算机和任何希望增强 Linux 计算机安全用户的中心化、高度安全和完整的引导流程。
官方称 PureBoot 为“高度安全的引导流程”,有望为运行 Linux 发行版(包括 Purism 基于 Debian 的 PureOS)的笔记本和桌面电脑提供完整和安全的解决方案。
PureBoot 并非是什么新的软件,但整合了 Purism 目前已经在其 Linux 笔记本上使用的软件和安全标准,包括 Librem Key USB 安全令牌,TPM(可信平台模块)芯片,coreboot 免费 BIOS 替换,Heads 篡改 -evident 启动软件,禁用的 Intel ME(管理引擎)和多因素身份验证等等。
通过这些,PureBoot 承诺不仅可以完全控制 Linux 计算机的引导流程,还能够保护用户免受各种威胁。不过这种保护仅限于数据窃取、内核 rootkits、BIOS 恶意软件、英特尔管理引擎风险、政府拦截以及在 Linux PC 运行过程中可能发生的任何其他篡改。
Purism 表示未来所有发售的新款 Librem 笔记本都将会默认装备 PureBoot 高安全引导流程,并且计划在未来几个月面向现有 Librem 笔记本电脑用户和 Librem Key 用户提供。后者有望在2019年第2季度正式上线 PureBoot。
详细介绍和视频请查看 https://puri.sm/posts/pureboot-the-high-security-boot-process/