Kanonika kaj Red Hat Avertas pri Danĝeroj de la Proponita Sekura Bota Efektivigo de Mikrosofto

Kiam Microsoft anoncis sian novan version de Vindozo, fenestroj 8, multe da debato komenciĝis pri unu el la sistemaj postuloj, la Sekura Boot.

Dum kelka tempo ni legas pri UEFI, kiel teknologio de anstataŭaĵo al BIOS. Fakte Gigabajto estas unu el la unuaj kompanioj, kiuj vetis pri ĉi tiu teknologio, nuntempe per duobla sistemo, sed ili jam anoncis la definitivan eliminon de la BIOS.


Nun, ĉi tiu UEFI-sistemo havas funkcion, Secure Boot, kies celo estas malebligi ke malware trudiĝas de la sistemo kaj tiel pliigas la nivelon de sekureco. Sendube UEFI estas paŝo antaŭen kaj ankaŭ Sekura Boto.

La sistemo, kiu ne estas nova, funkcias kun iuj klavoj, aŭ ŝlosiloj, gastigita en la firmvaro. Ĉi tiu ŝlosilo estas uzata por subskribi kiam programaro bezonas ruliĝi, se ĝi ne povas esti subskribita, tiu programaro ne povas ruliĝi.

Komparo inter BIOS kaj UEFI

Kio estis dirita, ĝi ne estas nova teknologioFakte Intel laboris pri ĝi kaj GNU / Linukso subtenas ĉi tiun sistemon kaj Secure Boot, ambaŭ kun LiLo kaj Grub. Fakte plej multaj novaj bazcirkvitoj havas ĉi tiun funkcion, sed malŝaltitaj defaŭlte.

La problemo kuŝus en la maniero, kiel Microsoft intencas, ke ĝi estu efektivigita por ke via Vindozo 8 povu ruliĝi kiam ajn, apriora, malhelpus aldoni novan programaron al la Faka listo aŭ listo de programoj rajtigitaj esti subskribitaj. La klarigo: "sekurecaj kialoj", kun forta efiko al libereco de uzantoj. Mi ne kredas ĝin.

Aliflanke, oni rimarkis, ke kun la Sekura Boot aktiva kiel Microsoft volas ĝin, la aparataro, kiun ni volas instali kaj kiu postulas "neaprobitan" aŭ sennoman ŝoforon, estus senutila.

"Aparatara vendisto ne povas funkciigi sian aparataron ene de la EFI-medio, krom se iliaj peliloj estas subskribitaj per ŝlosilo inkluzivita en la sistema firmvaro. Se vi instalas novan grafikan karton, kiu havas aŭ sennomajn pelilojn, aŭ pelilojn, kiuj estas subskribitaj per ŝlosilo, kiu ne estas en via sistemo-firmvaro, vi ricevos neniun grafikan subtenon en la firmvaro. »

Matthew Garrett de Red Hat

Se Microsoft eldevigas kompaniojn kiel Samsung pagi tantiemon por ĉiu Smartphone, kiun ili vendas kun Android kontraŭ ne procesi ilin pro "malobservo" de siaj aparataj patentoj, Kiu komputila vendisto volos vendi siajn produktojn per Secure Boot OFF se Vindozo postulas ĝin esti ON? Unu el la demandoj, kiuj koncernas.

Estas vero tio Microsoft skizis ian klarigon tio ne alportis multajn lumojn, tial Linukso-kernaj teknikistoj, Red Hat kaj Canonical, analizis la situacion kaj avertis pri ĉi tiu situacio.

Tial ili eldonis dokumenton kie ili detaligas la nekontesteblajn avantaĝojn de UEFI, sed avertas, ke logika, konsekvenca kaj ne-restrikta efektivigo de Secure Boot estas necesa por garantii la liberecon de uzantoj instali GNU / Linukso kune kun Vindozo -aŭ anstataŭe. Alivorte, la maniero efektivigi ĝin laŭ la postuloj de Mikrosofto pri siaj OEM-oj estas freneza.

En ĉi tiu dokumento, du alternativoj estas metitaj sur la tablon, unu el ili a modifante la blankan liston de programoj subtenataj de Secure Boot; aŭ simpla maniero fari ĝin; aŭ unu simpla maniero por ke la uzanto povu forigi ĉi tiun funkcion; io, kio malebligus ĝustan funkciadon de Vindozo ĝis la nuna stato.

Ankoraŭ ekzistas vojo por fari kaj se ĉi tiuj suspektoj konfirmiĝos, jura plendo kiel tiu, kiu estiĝis rilate al Internet Explorer en Vindozo 7, ne maloftus.

Unu afero estas certa, se la merkata kotizo de GNU / Linukso estas tiel malalta, kiel diras iuj retejoj kun dubinda objektiveco, Kial Microsoft tiel zorgas malkonfirmi ilin per tiaj monopolaj kaj restriktaj sintenoj?

Ĉiuokaze, ni vidos kiel finiĝas ĉi tiu romano kaj espereble la fino ne estas tia, kia ĝi ŝajnas.


La enhavo de la artikolo aliĝas al niaj principoj de redakcia etiko. Por raporti eraron alklaku Ĉi tie.

28 komentoj, lasu la viajn

Lasu vian komenton

Via retpoŝta adreso ne estos eldonita.

*

*

  1. Respondeculo pri la datumoj: Miguel Ángel Gatón
  2. Celo de la datumoj: Kontrola SPAM, administrado de komentoj.
  3. Legitimado: Via konsento
  4. Komunikado de la datumoj: La datumoj ne estos komunikitaj al triaj krom per laŭleĝa devo.
  5. Stokado de datumoj: Datumbazo gastigita de Occentus Networks (EU)
  6. Rajtoj: Iam ajn vi povas limigi, retrovi kaj forigi viajn informojn.

  1.   Marcelo tamasi diris

    Ĉi tio similas vendi aŭtojn kun la akcelilo ŝlosita, por ke ili ne donu pli ol 40 km / h kaj tiel redukti akcidentojn, aŭ botelojn da vino kun la ŝprucero sigelita por malpliigi alkoholismon. Ĉu ili devigos min aĉeti tre multekostajn "ŝlosilojn" por povi lanĉi la aplikaĵon, kiun mi mem skribis por sciigi min, kiam la akvo estas preta por la amiko? Ĉi tio ne estas antaŭenigo, kaj ĝi ne rilatas al sekureco, ĝi estas perdo, kiun suferos komputilaj uzantoj, ĉar ni ne plu povos decidi, por kio ni uzas ilin. PROGRAMI FENDOJN TUJ NUN.

  2.   @ icon00 diris

    Mi estas novulo en linukso, mi uzas fuduntu 6 nur 14 monatojn, kaj mi ekpensas pri tio, kion diras ĉi tiu artikolo.
    Se mi vere forlasos Vindozon, en mia persona kazo mi tute ne zorgus, ĉu Vindozo 8 venas kun tiaj obstakloj, ĉar mi uzas win7 nur por sinkronigi mian iPhone, kaj ĉar mi ne havis la ŝancon lerni iom pli por povi fari ĝin de linux. Kaj demandu min; ĉu vere estos homoj, kiuj uzas linux, kiuj maltrankvilas pri tio, ke fenestroj 8 kunportas tion? plej multaj veteranoj en linukso interesiĝas pri "provi aŭ uzi Windows 8?", se mi pasis nur 6 monatojn kaj mi ne plu zorgas ...
    Profitante demandon, ke mi aĉetas malmolan diskon, ĉu mi povas instali menciitan diskon kaj formati ĝin per linux-distro? aŭ ĉu mi devas dependi de fenestroj por formatado? Antaŭdankon kaj salutojn

  3.   @ icon00 diris

    Vere, kio el ĉi tiuj anekdodoj, la afero komplikas, ĉar ĝi falas en la amuzon en la diskriminacia kaj en kio ne devas esti. Hodiaŭ la dunga problemo ni jam scias kiel ĝi fartas, kaj situacio, estas tiuj, kiuj laboras por malpli altaj salajroj kaj sen esti trejnitaj homoj, tie se ĉi tiu kompatindulo ne scias ion pri tio, kion li vendas, kaj tiel okazas kun multaj produktoj kaj servoj, salutoj

  4.   Ni uzu Linukso diris

    Vi povas facile formati ĝin per Linukso (vi eĉ povas formati ĝin en formatoj subtenataj de Vindozo, kiel NTFS, FAT, ktp).
    Vi povas uzi "Disk-Utileco" por tia nobla tasko.
    Saluton! Paŭlo.

  5.   kuraĝo diris

    Ĉu ili avertas aŭ avertas? Nu, la artikolo diferencas de De Linukso, kiu iom timigas tion, kion ili diras, ĉar ili diras al ni, ke Canonical kaj Red Hat konsentas kun ĉi tiu sistemo.

    Kvankam la uzantokvoto estas malalta, ĝi timigas ilin, estas normale, ke tio okazu ĝis ili resaniĝos de la feko de Hasefroch Bosta

  6.   Marteno diris

    Jes, mi vidis tiun artikolon; sed ĝi estas la sola artikolo, kiun mi legis, kiu metas ĝin malĝuste de la titolo ĉiufoje kiam ĝi diras aferojn duonvoje.

    Krome mankas al ĝi logiko: se la formo de efektivigo, kiun Microsoft postulas al siaj OEM-oj, estas limiga al la libereco de uzantoj, por ke ili povu instali distribuon GNU / Linukso, estus malsaĝe por du kompanioj, kiuj bazas siajn kompaniojn en Malferma Fonto, Canonical kaj Red Hat konsentas pri ĉi tiu sistemo, kiu damaĝus ilin.

    Canonical, Red Hat kaj kerna programisto kontribuis al la dokumento. Ili ne kontraŭas Sekuran Boot, kiu aliflanke ĉeestas en ĉi tiuj tempoj kaj la Grub kongruas.

    La problemo, kiel la PDF indikas, estas kiel Microsoft bezonas / volas efektivigi Sekuran Boot por ke ĝia Windows 8 funkciu (al la hodiaŭa stato, eble ili ŝanĝiĝos), ĉar por "pliigi sekurecon" ne eblus modifi la listo de "permesitaj" de Secure Boot.

    Jen la problemo.

  7.   kuraĝo diris

    Venu, vi estis la Martin, kiu faris la unuan komenton pri la artikolo

  8.   Isaiah Gätjens M diris

    Atentu pri la vortumo

    Kiu komputila vendisto volus vendi siajn produktojn kun Secure Boot OFF sen Vindozo postulanta, ke ĝi estu ON?

    devus esti

    Kiu komputila vendisto volos vendi siajn produktojn per Secure Boot OFF se Vindozo postulas ĝin esti ON?

  9.   Gonzalo Torres G diris

    Mi ĉiam kredis, ke porteblaj kompanioj nomataj Samsung, Acer, Hp, Lenovo, Dell ktp devas vendi siajn komputilojn donante al la uzanto la decidon pri kia operaciumo ili volas kaj ne devigi la uzanton aĉeti terurajn kaj malbone fabrikitajn sistemojn kiel okazis kun la VindozoVista; kio laŭ mi estis vera trompo tutmonde.
    kaj kion Microsoft volas fari kun Secure Boot estas MONOPOLY ..

  10.   kuraĝo diris

    Pri la unua demando, la respondo estas jes

    Kaj koncerne la duan, mi komprenas, ke ĉi tiu sistemo ne malhelpas nin instali Linukson, ĉiuokaze mi lasos al vi artikolon, kie vi povas trovi pli bonan klarigon:

    ext4[dot]wordpress[dot]com/2011/09/23/y-efectivamente-windows-8-no-impedira-el-arranque-de-linux-en-los-nuevos-equipos/

  11.   Claudia Silvina Kallus diris

    Estas io, kion mi ne tute komprenas pri ĉi tiu afero. Ĉu ĝi influus ĉiujn komputilojn venditajn kun Windows 8 instalita de nun? Ĉu vi povus ankoraŭ instali Linukson dum viŝante Vindozon tute, sen duobla starto?

  12.   Ni uzu Linukso diris

    Dankon ... ĝi estis mistajpo. Nun mi korektas ĝin.
    Saluton! Paŭlo.

  13.   kuraĝo diris

    Bedaŭrinde foje mi devas sendi miajn kolegojn de uL al la RAE haha

  14.   Golbus diris

    Certe ĝi ne estas per iu ajn linuksa distribuo, sed per google OS aŭ Android

  15.   Marteno diris

    Pri la dua demando: ĜI DEPENDAS.

    La efektivigo laŭ Microsoft hodiaŭ, malgraŭ sia malforta provo de klarigo, ne. Ne ĉar Secure Boot estas trajto de UEFI, la sistemo proponita kiel anstataŭaĵo por bazcirkvita BIOS.

  16.   Ni uzu Linukso diris

    Ha! Dankon, ke vi dividis vian anekdoton ... io simila okazis al mi.

  17.   iustus diris

    Sinjoro advokato. Dankon pro via artikolo. La normala afero estus vendi komputilojn kaj tekkomputilojn SEN FUNKCIAJ SISTEMOJ. La kliento ekscias kaj elektas inter "proprieta" programaro (WINDOWS aŭ APPLE) aŭ Libera Programaro. Tio por komenci klarigi konceptojn. En 1989 estis tiel. MS-DOS estis aĉetita aparte!
    Aŭ la markokomputilo (IBM, TANDON, ktp) aŭ unu kunmetita surbaze de aĉetado de unuopaj partoj.
    Hodiaŭ ekzistas iu movado en Nederlando, kiu postulas redoni la monon por la NO-petita, kiu estas la
    Vindozo. La diferenco estas ĉirkaŭ 70-90 eŭroj / aparato. Hodiaŭ meti Vindozon laŭ sistemo estas same kiel ŝargi ciferecan kotizon.

  18.   DIEGO CARRASCAL diris

    Espereble ne okazas, ke ni devas demandi antaŭ ol akiri komputilon aŭ tekkomputilon, ĉu ĝi estas nia propraĵo aŭ ĉu ni devas limigi nin al tio, kion la fabrikantoj enmetas en "nian" firmvaron ...

  19.   Paul Mendez diris

    Mia demando estas jena, ni scias, ke entreprenistoj kaj kompanioj ne disvolviĝas en la jura regado, en kiu loĝas plej multaj el ni, ĉar ni sekvas la regulojn de ĉi tiuj, bastardoj sen limoj, estas evidente, ke kompanioj ne iras,. retenu Linuksajn uzantojn per ĉi tiu apriora libera elekto, do ni ĉiuj devas antaŭenigi kaj disvastigi filozofiojn aŭ vivmanierojn, kiuj permesas al ni, kio estas ni, liberaj homoj, ĉar mi ne vidas pli da linuksoj disvastigi Zeitgeist per sia venusa projekto. Ĉi tiu indigno pri nia libereco de elekto ne nur okazas kun ekkuro de komputilo, ĝi okazas kiam ili devigas vin manĝi transgenajn manĝaĵojn, ĉiam voĉdonas por la sama speco de persono, ni devas ĉesi plendi kaj montri al ili nian potencon. disvastigante nenion alian.

  20.   Paul Mendez diris

    Ankaŭ bonas vidi, ke Linukso, ni komentas kun nomo kaj familia nomo, gratulojn

  21.   Carlos diris

    Mi iris al kompanio en San Justo kaj ili diris al mi, ke Ubuntu "estis viruso" Ne kredu!

  22.   Chelo diris

    La sekva estas, ke de M $ ili devigas la operaciumon veni en rom, kaj jen. Sed por ili ne estas eblo plibonigi la sistemon, tiel ke ne estas tiel simple, ke la uzanto ĉion perdas. La elekto estas batali kontraŭ la konkurenco kaj fari ĉiam pli belajn kaj pezajn stufaĵojn.

    Anekdoto rilate al tio, kion rakontas Gonzalo Torres en sia komento. Mi iris al Deponeja filio (en la urbo bsas, kordoba strato). Mi demandas la vendiston: "Ĉu vi havas iun kajeron, kiu venas sen antaŭinstala operaciumo?" La vendisto rigardas min ŝokita kaj diras, "Ĉu tio eblas?" Plop! (kiel finiĝis condorito). Saluton vendisto amiko, aparataro diferencas ol programaro. salu2

  23.   Vegomuziko diris

    KIA FIKO ĈI TIU ESTAS GRAVA ????? TIO Signifas, ke se ni havas novan programon, kiu postulas novan specialan aparataron kaj ne havas subskribon, ĝi ne servus min nek la programon nek la aparataron ???
    LA VERO, KIU AL MI NE PLIAS TIU TEKNOLOGIO, DEKOMENE TRA LA BIOS, NI POVAS INSTALI IUJN HARDWARE NENIU KIU GXI ESTAS SIGNITA A NOT NE, NUR NECESAS LA ĜUSTAN KAJ PRETAN Ŝoforon.

  24.   Christiangiagante diris

    LA SOLVO? UZU LINUX 😀

  25.   Ni uzu Linukso diris

    Tiel estas ...

  26.   caesar augustus diris

    Tie ili estas pentritaj, io vera kaj tio, se vi zorgas pri libera programaro, ĉar ĝi estas stabila kaj Sbretodo SAFE. kial tiel timigita Microsoft? ne kio estas la gigantoj?

  27.   Norton-fanklubo diris

    Reta sekureco tre gravas. Ni ne konscias pri la riskoj, kiujn ni kuras.
    En ĉi tiu artikolo ili parolas pri ĝi. http://bit.ly/sK4aqu Ili instruas vin protekti vin kontraŭ la danĝeroj de Interreto, ne kontraŭ spamo, virusoj, sed kontraŭ kaŝitaj danĝeroj, kiujn ni ne konas.
    Salutoj!

  28.   Windzar_pes diris

    microsoft
    monopolo

    se microsoft> = monopolo faru
    skribu ('Vi estas trompanto de la komenco kaj vi ne scias kiel akcepti viajn kontraŭulojn')
    Fino jes

bool (vera)