Canonical e Red Hat mettono in guardia sui pericoli dell'implementazione di avvio protetto proposta da Microsoft

Quando Microsoft ha annunciato la sua nuova versione di Windows, Windows 8, sono iniziati molti dibattiti su uno dei requisiti di sistema, il Secure Boot.

Da un po 'di tempo stiamo leggendo di UEFI, come tecnologia di sostituzione al BIOS. Gigabyte è infatti una delle prime aziende a scommettere su questa tecnologia, per ora tramite un doppio sistema, ma hanno già annunciato l'eliminazione definitiva del BIOS.


Allora, questo sistema UEFI ha una funzione, avvio protetto, il cui scopo è impedire al malware di impadronirsi del sistema e aumentare così il livello di sicurezza. Indubbiamente UEFI è un passo avanti e anche Secure Boot.

Il sistema, che non è nuovo, funziona con alcuni tasti, o chiavi, ospitato nel firmware. Questa chiave viene utilizzata per firmare quando il software deve essere eseguito, se non può essere firmato, detto software non può essere eseguito.

Confronto tra BIOS e UEFI

Detto questo, non è una nuova tecnologiaIn effetti, Intel ci ha lavorato e GNU / Linux ha il supporto per questo sistema e Secure Boot, sia con LiLo che Grub. In effetti, la maggior parte delle nuove schede madri ha questa funzione, ma disabilitata per impostazione predefinita.

Il problema risiederebbe nel modo in cui Microsoft intende che venga implementato in modo che il tuo Windows 8 possa funzionare ogni volta, a priori, impedirebbe l'aggiunta di nuovo software a whitelist o un elenco di software che può essere firmato. La spiegazione: "motivi di sicurezza", con un forte impatto sulla libertà dell'utente. Non ci credo.

D'altra parte, è stato avvertito che con il Secure Boot attivo come vuole Microsoft, l'hardware che vogliamo installare e che richiede un driver "non approvato" o non firmato sarebbe inutile.

“Un fornitore di hardware non può eseguire il proprio hardware all'interno dell'ambiente EFI a meno che i driver non siano firmati con una chiave inclusa nel firmware di sistema. Se installi una nuova scheda grafica che ha driver non firmati o driver firmati con una chiave che non è nel firmware del tuo sistema, non avrai supporto grafico nel firmware. »

Matthew Garrett di Red Hat

Se Microsoft estorce ad aziende come Samsung il pagamento di royalties per ogni smartphone che vendono con Android in cambio del mancato ricorso per "violazione" dei loro brevetti hardware, Quale fornitore di PC vorrà vendere i propri prodotti con Secure Boot OFF se Windows lo richiede? Una delle domande che riguardano.

È vero che Microsoft ha delineato una sorta di chiarimento questo non ha portato molte luci, ecco perché i tecnici del kernel Linux, Red Hat e Canonical, hanno analizzato la situazione e hanno messo in guardia su questa situazione.

Di conseguenza hanno rilasciato un documento dove descrivono in dettaglio gli innegabili vantaggi di UEFI, ma avvertono che un'implementazione logica, coerente e non restrittiva di Secure Boot è necessaria per garantire la libertà degli utenti di installare GNU / Linux insieme a Windows o nella sua sostituzione. In altre parole, il modo in cui dovrebbe essere implementato in base alle richieste di Microsoft ai suoi OEM è folle.

In questo documento vengono presentate due alternative, una delle quali a modificando la whitelist del software supportato da Secure Boot; o un modo semplice per farlo; o uno modo semplice per l'utente di essere in grado di rimuovere questa funzione; qualcosa che impedirebbe un corretto funzionamento di Windows allo stato attuale.

C'è ancora molta strada da fare e se questi sospetti venissero confermati, un reclamo legale come quello che ha avuto origine nei confronti di Internet Explorer in Windows 7 non sarebbe raro.

Una cosa è certa, se la quota di mercato GNU / Linux è bassa come dicono alcuni siti Web di dubbia obiettività, Perché Microsoft è così preoccupata di confutarli con atteggiamenti così monopolistici e restrittivi?

Comunque, vedremo come finisce questo romanzo e si spera che la fine non sia come sembra.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Marcelo tamasi suddetto

    È come vendere auto con l'acceleratore bloccato in modo da non dare più di 40 km / he ridurre così gli incidenti, o bottiglie di vino con il beccuccio sigillato per ridurre l'alcolismo. Mi costringeranno ad acquistare costose "chiavi" per poter eseguire l'applicazione che ho scritto io stesso per avvisarmi quando l'acqua sarà pronta per il mate? Questo non è un progresso né ha a che fare con la sicurezza, è una perdita che gli utenti di computer subiranno perché non saremo più in grado di decidere per cosa usarli. PER PROGRAMMARE SUBITO I CRACK.

  2.   @ icon00 suddetto

    Sono un principiante di Linux, uso solo fuduntu 6 da 14 mesi e inizio a pensare a cosa dice questo articolo.
    Se davvero lascio Windows, nel mio caso personale non mi importerebbe affatto che Windows 8 presenti questo tipo di ostacoli, dato che utilizzo Win7 solo per sincronizzare il mio iPhone e perché non ho avuto l'opportunità di imparare ancora un po' per poterlo fare. desde linux. E mi sono chiesto; Ci sono davvero persone che usano Linux che sono preoccupate perché Windows 8 porta con sé questo? Gli utenti Linux più veterani sono interessati a "provare o utilizzare Windows 8?", Sono lì solo da 6 mesi e non mi interessa più...
    Approfittando di una query sto per acquistare un disco rigido, posso installare detto disco e formattarlo con una distribuzione Linux? o devo dipendere da Windows per la formattazione? Grazie in anticipo e saluti

  3.   @ icon00 suddetto

    vero che di queste aneddoti, la faccenda è complicata poiché rientra nel divertente nel discriminante e nel cosa non dovrebbe essere. Oggi il problema occupazionale sappiamo già com'è, e situazione, c'è chi lo impiega per uno stipendio più basso e senza essere persone formate, lì se questo poveretto non sa niente di quello che sta vendendo, e così succede a tanti prodotti e servizi, saluti

  4.   Usiamo Linux suddetto

    Puoi formattarlo facilmente con Linux (puoi persino formattarlo in formati supportati da Windows, come NTFS, FAT, ecc.).
    Puoi usare "Utility Disco" per un compito così nobile.
    Saluti! Paolo.

  5.   Coraggio suddetto

    Avvertono o avvertono? Ebbene, l'articolo è diverso da quello di Desde Linux, il che spaventa un po' quello che dicono, dato che ci dicono che Canonical e Red Hat sono d'accordo con questo sistema

    Sebbene la quota di utenti sia bassa, li spaventa, è normale che ciò accada finché non si riprendono dalla merda di Hasefroch Bosta

  6.   Martin suddetto

    Sì, ho visto quell'articolo; ma è l'unico articolo che ho letto che lo afferma erroneamente dal titolo ogni volta che dice cose a metà.

    Inoltre, manca di logica: se la forma di implementazione che Microsoft richiede ai suoi OEM è restrittiva alla libertà degli utenti in modo che possano installare una distribuzione GNU / Linux, sarebbe sciocco per due società che basano la loro attività sull'Open Source, Canonical e Red Hat, accettano questo sistema che li danneggerebbe.

    Canonical, Red Hat e uno sviluppatore del kernel hanno contribuito al documento. Non sono contro il Secure Boot, che invece è presente in questi tempi e il Grub è compatibile.

    Il problema, come indica il PDF, è come Microsoft ha bisogno / vuole che Secure Boot venga implementato per il suo funzionamento di Windows 8 (allo stato attuale, forse cambieranno), perché per "aumentare la sicurezza" non sarebbe possibile modificare il elenco di "consentiti" di avvio protetto.

    Quello è il problema.

  7.   Coraggio suddetto

    Dai, sei stato il Martin che ha fatto il primo commento all'articolo

  8.   Isaiah Gätjens M suddetto

    Fai attenzione alla formulazione

    Quale fornitore di PC vorrebbe vendere i propri prodotti con Secure Boot OFF senza che Windows richieda che sia ON?

    dovrebbe essere

    Quale fornitore di PC vorrà vendere i propri prodotti con Secure Boot OFF se Windows lo richiede?

  9.   GonzaloTorres G. suddetto

    Ho sempre creduto che le aziende di laptop chiamate Samsung, Acer, Hp, Lenovo, Dell ecc. Dovessero vendere i loro computer dando all'utente la decisione di quale sistema operativo desidera e non costringerlo ad acquistare sistemi orribili e di scarsa qualità come è successo con il Windows Vista; che a mio avviso era una vera truffa in tutto il mondo.
    e ciò che Microsoft vuole fare con Secure Boot è MONOPOLY ..

  10.   Coraggio suddetto

    Per quanto riguarda la prima domanda, la risposta è sì

    E riguardo alla seconda capisco che questo sistema non ci impedisce di installare Linux, comunque vi lascio un articolo dove potete trovare una spiegazione migliore:

    ext4[dot]wordpress[dot]com/2011/09/23/y-efectivamente-windows-8-no-impedira-el-arranque-de-linux-en-los-nuevos-equipos/

  11.   Claudia Silvina Kallús suddetto

    C'è qualcosa che non capisco bene in questa faccenda: interesserà d'ora in poi tutti i PC venduti con Windows 8 installato? Potresti ancora installare Linux, cancellando completamente Windows, senza dual boot?

  12.   Usiamo Linux suddetto

    Grazie ... è stato un errore di battitura. Adesso lo correggo.
    Saluti! Paolo.

  13.   Coraggio suddetto

    Sfortunatamente a volte devo mandare i miei colleghi da ul alla RAE haha

  14.   golbus suddetto

    Sicuramente non è da nessuna distribuzione Linux, ma da Google OS o Android

  15.   Martin suddetto

    Per quanto riguarda la seconda domanda: DIPENDE.

    L'implementazione richiesta da Microsoft oggi, nonostante il suo debole tentativo di spiegazione, no. Non perché Secure Boot sia una funzionalità di UEFI, il sistema che viene proposto in sostituzione del BIOS della scheda madre.

  16.   Usiamo Linux suddetto

    Ah! Grazie per aver condiviso il tuo aneddoto ... mi è successo qualcosa di simile.

  17.   Giusto suddetto

    Signor avvocato. Grazie per il tuo articolo. La cosa normale sarebbe vendere computer e laptop SENZA SISTEMI OPERATIVI. Il cliente lo scopre e sceglie tra software "proprietario" (WINDOWS o APPLE) o Software Libero. Questo per iniziare a chiarire concetti. Nel 1989 era così. MS-DOS è stato acquistato separatamente!
    O il computer di marca (IBM, TANDON, ecc.) O uno assemblato in base all'acquisto di singole parti.
    Oggi c'è un movimento in Olanda che chiede che i soldi vengano restituiti per il NO richiesto, che è il
    Finestre. La differenza è di circa 70-90 euro / dispositivo. Oggi mettere Windows per sistema è come addebitare una tariffa digitale.

  18.   DIEGO CARRASCAL suddetto

    Speriamo che non succeda che dobbiamo chiedere prima di acquistare un pc o laptop se è di nostra proprietà o se dobbiamo limitarci a quello che i produttori mettono nel "nostro" firmware ...

  19.   Paolo Mendez suddetto

    La mia domanda è la seguente, sappiamo che gli imprenditori e le corporazioni non si sviluppano nello stato di diritto in cui la maggior parte di noi vive, perché seguiamo le regole di questi, bastardi senza limiti, è evidente che le corporazioni non lo faranno,. frenare gli utenti Linux con questa scelta a priori di libertà, quindi dovremmo tutti promuovere e diffondere filosofie o modi di vivere che ci permettano quello che siamo, persone libere perché non vedo più linuxers diffondere Zeitgeist con il loro progetto venus. Questo abuso della nostra libertà di scelta non avviene solo con l'avvio di un pc, accade quando ti costringono a mangiare cibi transgenici, vota sempre per lo stesso tipo di persona, dobbiamo smetterla di lamentarci e mostrare loro il nostro potere. diffondere nient'altro.

  20.   Paolo Mendez suddetto

    Bello anche vedere che Linux, ci commentiamo con nome e cognome complimenti ragazzi

  21.   Carlos suddetto

    Sono andato in un'azienda a San Justo e mi hanno detto che Ubuntu "era un virus" Non credere!

  22.   Chelo suddetto

    Il prossimo è che da M $ costringono il sistema operativo a entrare in una rom, e basta. Ma per loro non è un'opzione per migliorare il sistema in modo che non sia così semplice che l'utente perde tutto. L'opzione è combattere la concorrenza e preparare stufati sempre più belli e pesanti.

    Un aneddoto in relazione a quanto racconta Gonzalo Torres nel suo commento. Sono andato in una filiale di Depot (nella città di bsas, via cordoba). Chiedo al venditore: "Hai qualche notebook che viene fornito senza un sistema operativo preinstallato?" Il venditore mi guarda agitato e dice: "È possibile?" Plop! (come finiva il condorito). Ciao amico venditore, l'hardware è diverso dal software. salu2

  23.   Vegomusic suddetto

    CHE CAZZO È QUESTO, È SERIO ????? QUESTO SIGNIFICA CHE SE ABBIAMO UN NUOVO SOFTWARE CHE RICHIEDE UN NUOVO HARDWARE SPECIALE E NON HA UNA FIRMA, NON MI SERVIREBBE NÉ IL SOFTWARE O L'HARDWARE ???
    LA VERITÀ CHE QUELLA TECNOLOGIA NON MI PIACE AL MINIMO, POICHÉ ATTRAVERSO IL BIOS ALMENO POSSIAMO INSTALLARE QUALSIASI HARDWARE INDIPENDENTEMENTE CHE SIA FIRMATO O NO, ABBIAMO SOLO IL DRIVER GIUSTO E PRONTO

  24.   Christiangiagante suddetto

    LA SOLUZIONE? USA LINUX 😀

  25.   Usiamo Linux suddetto

    Quindi è ...

  26.   cesar suddetto

    Lì sono dipinti, qualcosa di vero e che se sei preoccupato per il software libero, perché è stabile e Sbretodo SICURO. perché così spaventato Microsoft? non cosa sono i giganti?

  27.   Fan club di Norton suddetto

    La sicurezza della rete è molto importante. Non siamo consapevoli dei rischi che corriamo.
    In questo articolo ne parlano. http://bit.ly/sK4aqu Ti insegnano a proteggerti dai pericoli di Internet, non da spam, virus, ma da pericoli nascosti, che non conosciamo.
    Saluti!

  28.   windzar_pes suddetto

    microsoft
    monopolio

    se microsoft> = monopolio fai
    scrivi ('Sei un truffatore sin dall'inizio e non sai come accettare i tuoi avversari')
    Fine sì