CanonicalとRedHatは、Microsoftが提案したセキュアブートの実装における危険性について警告しています

マイクロソフトが新しいバージョンのWindowsを発表したとき、 Windows 8、システム要件のXNUMXつである、 安全な立ち上げ .

今しばらく UEFIについて読んでいます、の技術として BIOSへの置き換え。 実際、ギガバイトは、今のところデュアルシステムを通じてこのテクノロジーに賭けた最初の企業のXNUMXつですが、BIOSの完全な廃止をすでに発表しています。


今、 このUEFIシステムには、セキュアブートという機能があります、その目的は、マルウェアがシステムを乗っ取るのを防ぎ、セキュリティのレベルを上げることです。 間違いなく、UEFIは一歩前進であり、セキュアブートでもあります。

新しいものではないシステムは、特定のキーで動作しますが、 またはキー、ファームウェアでホストされています。 このキーは、ソフトウェアを実行する必要があるときに署名するために使用されます。署名できない場合は、ソフトウェアを実行できません。

BIOSとUEFIの比較

私は言った、 それは新しい技術ではありません実際、Intelはそれに取り組んでおり、GNU / Linuxは、LiLoとGrubの両方で、このシステムとセキュアブートをサポートしています。 実際、ほとんどの新しいマザーボードにはこの機能がありますが、デフォルトでは無効になっています。

問題は、Microsoftがそれを実装することを意図している方法にあります Windows8がいつでも実行できるように アプリオリ、新しいソフトウェアがに追加されるのを防ぎます ホワイトリスト または署名が許可されているソフトウェアのリスト。 説明: 「安全上の理由」、ユーザーの自由に大きな影響を与えます。 私はそれを信じていません。

一方、セキュアブートがMicrosoftの希望どおりにアクティブになっていると、インストールしたいハードウェアで、「未承認」または未署名のドライバーが必要になることがわかりました。

「ハードウェアベンダーは、ドライバーがシステムファームウェアに含まれているキーで署名されていない限り、EFI環境内でハードウェアを実行することはできません。 署名されていないドライバー、またはシステムファームウェアにないキーで署名されたドライバーを含む新しいグラフィックカードをインストールすると、ファームウェアでグラフィックサポートを利用できなくなります。»

RedHatのMatthewGarrett

マイクロソフトがサムスンのような企業に、ハードウェアの特許を「侵害」したとして訴えない代わりに、Androidで販売するすべてのスマートフォンにロイヤルティを支払うように強要した​​場合、 Windowsでセキュアブートをオンにする必要がある場合、どのPCベンダーがセキュアブートをオフにして製品を販売したいと思うでしょうか。 関係する質問のXNUMXつ。

それは本当です マイクロソフトは一種の説明を概説しました それは多くの光をもたらさなかったので、Linuxカーネル技術者であるRed HatとCanonicalが状況を分析し、この状況について警告しました。

結果として 彼らは文書を発行しました ここでは、UEFIの紛れもない利点について詳しく説明していますが、ユーザーがWindowsと一緒にまたはその代わりにGNU / Linuxをインストールする自由を保証するには、セキュアブートの論理的で一貫性のある非制限的な実装が必要であると警告しています。 言い換えれば、OEMに対するMicrosoftの要求に従って実装する方法は非常識です。

このドキュメントでは、XNUMXつの選択肢がテーブルに置かれています。そのうちのXNUMXつは セキュアブートでサポートされているソフトウェアのホワイトリストの変更; またはそれを行う簡単な方法。 またはXNUMXつ ユーザーがこの機能を削除できるようにする簡単な方法; 今日の状態へのWindowsの正しい操作を妨げる何か。

まだ道のりはありますが、これらの疑いが確認されれば、Windows7のInternetExplorerに関して発生したような法的な苦情は珍しくありません。

確かに、GNU / Linuxの市場シェアが、客観性が疑わしいWebサイトのように低い場合は、 なぜマイクロソフトは、そのような独占的で制限的な態度で彼らを反証することにそれほど関心を持っているのですか?

とにかく、この小説がどのように終わるかを見ていきます。うまくいけば、終わりは見た目どおりではありません。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   マルセロタマシ

    これは、アクセルをロックして40 km / hを超えないようにして事故を減らす車や、アルコール依存症を減らすために注ぎ口を密閉したワインのボトルを販売するようなものです。 彼らは私が自分で書いたアプリケーションを実行できるようにするために高価な「キー」を購入するように私に強制するのでしょうか? これは進歩ではなく、セキュリティとは関係ありません。コンピュータユーザーは、それらを何に使用するかを決定できなくなるため、損失を被ることになります。 今すぐクラックをプログラムするには。

  2.   @ icon00

    私はLinuxの初心者で、fuduntu 6を14か月しか使用していないので、この記事の内容について考え始めます。
    もし私が本当に Windows を離れるつもりなら、私の個人的なケースでは、Windows 8 にそのような種類の障害があることはまったく気にしません。なぜなら、私は iPhone を同期するためだけに Win7 を使用しており、学ぶ機会もなかったからです。できるようになるまであと少し。 desde linux。そして私は自分自身に問いかけました。 Linux を使用している人で、Windows 8 にそれが導入されて心配している人が本当にいるでしょうか?最もベテランの Linux ユーザーは「Windows 8 を試したり使ったりすること」に興味があるでしょうか。私はまだ 6 か月しか経っていないので、もう気にしません...
    ハードディスクを購入中のクエリを利用して、そのディスクをインストールし、Linuxディストリビューションでフォーマットできますか? または、フォーマットをウィンドウに依存する必要がありますか? よろしくお願いします

  3.   @ icon00

    これらのアネクトダの本当のことは、それが差別的で面白いことに陥るので、問題は複雑です。 今日、私たちがすでに知っている雇用問題と状況、低賃金で訓練を受けていない人がいます、この貧しい人が彼が何を売っているのかについて何も知らない場合、それは多くの人に起こります製品とサービス、ご挨拶

  4.   Linuxを使いましょう

    Linuxで簡単にフォーマットできます(NTFS、FATなどのWindowsでサポートされているフォーマットでフォーマットすることもできます)。
    あなたはそのような高貴な仕事のために「ディスクユーティリティ」を使うことができます。
    乾杯! ポール。

  5.   勇気

    彼らは警告しますか、それとも警告しますか?まあ、記事はそれとは違いますが、 Desde Linux、Canonical と Red Hat がこのシステムに同意していると言っているので、彼らの言うことは少し怖いです。

    ユーザークォータは低いですが、それは彼らを怖がらせます、彼らがハセフロックボスタのたわごとから回復するまでこれが起こるのは正常です

  6.   マーティン

    はい、その記事を見ました。 しかし、それが途中で物事を言うたびにタイトルからそれを間違って置くのは私が読んだ唯一の記事です。

    さらに、ロジックが不足しています。MicrosoftがOEMに要求する実装の形式が、GNU / Linuxディストリビューションをインストールできるようにユーザーの自由に制限されている場合、オープンソースであるCanonicalに基づいてビジネスを行うXNUMXつの企業にとっては愚かです。とレッドハット、彼らに害を及ぼすこのシステムに同意します。

    Canonical、Red Hat、およびカーネル開発者がこのドキュメントに貢献しました。 これらはセキュアブートに反対していませんが、セキュアブートはこれらの時代に存在し、Grubは互換性があります。

    PDFが示すように、問題は、MicrosoftがWindows 8を機能させるためにセキュアブートを実装する必要がある/望んでいることです(今日の状態では、おそらく変更されるでしょう)。「セキュリティを強化する」ためにリストを変更することはできないためです。セキュアブートの「許可」の。

    それは問題。

  7.   勇気

    さあ、あなたは記事に最初のコメントをしたマーティンでした

  8.   IsaiahGätjensM

    言葉遣いに注意してください

    Windowsがオンである必要なしにセキュアブートオフで製品を販売したいPCベンダーはどれですか?

    する必要があります

    Windowsでセキュアブートをオンにする必要がある場合、どのPCベンダーがセキュアブートをオフにして製品を販売したいと思うでしょうか。

  9.   ゴンサロ・トーレスG

    私は常に、Samsung、Acer、Hp、Lenovo、Dellなどのラップトップ企業がコンピューターを販売して、ユーザーが必要なオペレーティングシステムを決定できるようにし、ユーザーに恐ろしくて製造が不十分なシステムを購入させないようにする必要があると信じていました。 WindowsVista; 私の見解では、これは世界中で真の詐欺でした。
    マイクロソフトがセキュアブートでやりたいのはMONOPOLYです。

  10.   勇気

    最初の質問に関して、答えはイエスです

    そしてXNUMX番目に関しては、このシステムがLinuxのインストールを妨げないことを理解していますが、とにかく、より良い説明を見つけることができる記事を残しておきます。

    ext4[dot]wordpress[dot]com/2011/09/23/y-efectivamente-windows-8-no-impedira-el-arranque-de-linux-en-los-nuevos-equipos/

  11.   クラウディアシルビナカルス

    この件に関して、私にはよくわからないことがありますが、これからWindows 8がインストールされた状態で販売されているすべてのPCに影響しますか? デュアルブートなしで、Windowsを完全に消去してLinuxをインストールできますか?

  12.   Linuxを使いましょう

    ありがとう…それはタイプミスでした。 今、私はそれを修正します。
    乾杯! ポール。

  13.   勇気

    残念ながら、同僚をuLからRAEに送る必要がある場合があります。

  14.   ゴルバス

    確かに、それはLinuxディストリビューションではなく、googleOSまたはAndroidによるものです。

  15.   マーティン

    XNUMX番目の質問について:ITは依存します。

    説明の微妙な試みにもかかわらず、今日のマイクロソフトが要求する実装はありません。 セキュアブートがUEFIの機能であるためではなく、マザーボードBIOSの代替として提案されているシステムです。

  16.   Linuxを使いましょう

    ハ! あなたの逸話を共有してくれてありがとう…私にも同じようなことが起こりました。

  17.   イウスタス

    弁護士さん。 記事ありがとうございます。 通常のことは、オペレーティングシステムなしでコンピュータとラップトップを販売することです。 顧客は、「独自の」ソフトウェア(WINDOWSまたはAPPLE)または無料のソフトウェアを見つけて選択します。 それは概念を明確にし始めることです。 1989年当時はそうだった。 MS-DOSは別売りです!
    ブランドのコンピューター(IBM、TANDONなど)または個々の部品の購入に基づいて組み立てられたコンピューターのいずれか。
    今日、オランダでは、要求されていない人のためにお金を返すことを要求する動きがあります。
    ウィンドウズ。 違いは約70-90ユーロ/デバイスです。 今日、システムごとにWindowsを配置することは、デジタル料金を請求することと同じです。

  18.   ディエゴ・カラスカル

    うまくいけば、PCやラップトップを購入する前に、それが私たちの所有物であるかどうか、またはメーカーが「私たちの」ファームウェアに入れているものに制限する必要があるかどうかを尋ねる必要はありません...

  19.   パブロメンデス

    私の質問は次のとおりです。私たちは、起業家や企業が私たちのほとんどが住んでいる法の規則で発展しないことを知っています。私たちはこれらの規則に従うので、制限のない野郎、企業が、。 Linuxユーザーをこの先験的な無料の選択によって制限するので、私たち全員が、私たちが何であるかを可能にする哲学や生き方を促進し、広める必要があります。金星プロジェクトでZeitgeistを広めるLinuxユーザーはこれ以上見られないからです。 私たちの選択の自由のこの乱用は、PCの起動時に発生するだけでなく、トランスジェニック食品を食べさせ、常に同じタイプの人に投票するときに発生します。不平を言うのをやめて、彼らに私たちの力を示さなければなりません。 他に何も広めません。

  20.   パブロメンデス

    また、Linuxを見て、名前と姓でコメントします。おめでとうございます。

  21.   カルロス

    私はサンフストのビジネスに行きました、そして彼らはUbuntuが「ウイルスだった」と私に言いました信じられない!

  22.   Chelo

    次は、M $から、オペレーティングシステムを強制的にROMに入れることです。これで、それだけです。 しかし、彼らにとっては、システムを改善して、ユーザーがすべてを失うほど単純ではないようにすることはできません。 オプションは、競争と戦い、ますます美しくて重いシチューを作ることです。

    ゴンザロ・トーレスが彼のコメントで語ったことに関連した逸話。 私はデポ支店(bsas市のcordoba通り)に行きました。 販売者に「オペレーティングシステムがプリインストールされていないノートブックはありますか?」と尋ねます。 営業担当者は慌てて私を見て、「それは可能ですか?」と言います。 プロップ! (コンドリトが終わったとき)。 こんにちは売り手の友人、ハードウェアはソフトウェアとは異なります。 salu2

  23.   ベゴミュージック

    これは何ですか、それは深刻ですか????? つまり、新しい特別なハードウェアを必要とする新しいソフトウェアがあり、署名がない場合、ソフトウェアとハ​​ードウェアのどちらにもサービスを提供しないということです。
    少なくともBIOSを介して、署名されているかどうかに関係なくハードウェアをインストールできるため、最小限のテクノロジーが好きではないという真実は、適切で準備の整ったドライバーのみが必要です。

  24.   Christiangiagante

    ソリューション? LINUXを使用してください😀

  25.   Linuxを使いましょう

    そうです…

  26.   セザール

    そこに彼らは描かれています、それは安定していてSbretodo SAFEなので、あなたがフリーソフトウェアについて心配しているなら、それは真実です。 なぜそんなに怖いマイクロソフト? 巨人は何ですか?

  27.   ノートンファンクラブ

    ネットワークセキュリティは非常に重要です。 私たちは自分たちが実行するリスクを認識していません。
    この記事では、彼らはそれについて話します。 http://bit.ly/sK4aqu 彼らは、スパムやウイルスからではなく、私たちが知らない隠れた危険からインターネットの危険から身を守ることをあなたに教えます。
    こんにちは!

  28.   windzar_pes

    マイクロソフト
    独占

    マイクロソフト> =独占の場合
    書く(「あなたは最初から詐欺師であり、敵を受け入れる方法がわからない」)
    はい終了