Canonical과 Red Hat은 Microsoft가 제안한 Secure Boot 구현의 위험에 대해 경고합니다.

Microsoft가 새 버전의 Windows를 발표했을 때 윈도우 8, 시스템 요구 사항 중 하나에 대해 많은 논쟁이 시작되었습니다. 안전 부팅.

잠시 동안 우리는 UEFI에 대해 읽고 있습니다, 기술로 BIOS로 교체. 실제로 Gigabyte는 현재 이중 시스템을 통해이 기술에 투자 한 최초의 회사 중 하나이지만 이미 BIOS의 최종 제거를 발표했습니다.


자, 이 UEFI 시스템에는 보안 부팅 기능이 있습니다., 그 목적은 맬웨어가 시스템을 점령하지 못하도록 방지하여 보안 수준을 높이는 것입니다. 의심 할 여지없이 UEFI는 한 걸음 더 나아가 보안 부팅이기도합니다.

새롭지 않은 시스템은 특정 키로 작동합니다. 또는 키, 펌웨어에서 호스팅됩니다. 이 키는 소프트웨어를 실행해야 할 때 서명하는 데 사용됩니다. 서명 할 수없는 경우 해당 소프트웨어를 실행할 수 없습니다.

BIOS와 UEFI 비교

나는 말했다, 그것은 새로운 기술이 아닙니다사실 인텔은이 작업을 해왔고 GNU / Linux는 LiLo와 Grub 모두에서이 시스템과 보안 부팅을 지원합니다. 실제로 대부분의 새로운 마더 보드에는이 기능이 있지만 기본적으로 비활성화되어 있습니다.

문제는 Microsoft가 구현하려는 방식에 있습니다. Windows 8이 언제든지 실행될 수 있도록 선험적인, 새 소프트웨어가 허용 목록 또는 서명이 허용 된 소프트웨어 목록. 설명: "안전 이유", 사용자 자유에 큰 영향을 미칩니다. 나는 그것을 믿지 않는다.

반면에 보안 부팅이 Microsoft가 원하는 방식으로 활성화되면 설치하려는 하드웨어와 "승인되지 않은"또는 서명되지 않은 드라이버가 필요한 하드웨어는 쓸모가 없습니다.

“하드웨어 공급 업체는 드라이버가 시스템 펌웨어에 포함 된 키로 서명되지 않은 경우 EFI 환경 내에서 하드웨어를 실행할 수 없습니다. 서명되지 않은 드라이버가있는 새 그래픽 카드 또는 시스템 펌웨어에없는 키로 서명 된 드라이버를 설치하는 경우 펌웨어에서 그래픽 지원을받을 수 없습니다.»

Red Hat의 Matthew Garrett

마이크로 소프트가 삼성과 같은 회사가 하드웨어 특허를 "침해"했다고 고소하지 않는 대가로 Android로 판매하는 모든 스마트 폰에 대해 로열티를 지불하도록 강요한다면, Windows에서 ON으로 설정해야하는 경우 어떤 PC 공급 업체에서 Secure Boot OFF로 제품을 판매하려고합니까? 걱정되는 질문 중 하나입니다.

그것은 사실이다 Microsoft는 일종의 설명을 설명했습니다. 많은 빛을 가져 오지 않았기 때문에 Linux 커널 기술자 인 Red Hat과 Canonical이 상황을 분석하고이 상황에 대해 경고했습니다.

결과적으로 그들은 문서를 발행했습니다 여기서는 UEFI의 부인할 수없는 이점을 자세히 설명하지만, 사용자가 Windows와 함께 GNU / Linux를 설치하거나 대체 할 수있는 자유를 보장하려면 보안 부팅의 논리적이고 일관 적이며 비 제한적인 구현이 필요하다고 경고합니다. 즉, OEM에 대한 Microsoft의 요구에 따라 구현해야하는 방식은 미쳤습니다.

이 문서에서는 두 가지 대안이 테이블에 있으며, 그 중 하나는 보안 부팅에서 지원하는 소프트웨어의 화이트리스트 수정; 또는 그것을하는 간단한 방법; 또는 하나 사용자가이 기능을 제거하는 간단한 방법; 오늘날의 상태로 Windows의 올바른 작동을 방해하는 무언가.

아직 갈 길이 남아 있으며 이러한 의심이 확인되면 Windows 7의 Internet Explorer와 관련하여 발생한 소송과 같은 사법 소송은 드물지 않을 것입니다.

한 가지는 확실합니다. 만약 GNU / Linux 시장 점유율이 모호한 객관성의 일부 웹 사이트가 말하는 것처럼 낮다면, 마이크로 소프트가 독점적이고 제한적인 태도로 그들을 반증하는 데 그토록 우려하는 이유는 무엇입니까?

어쨌든, 우리는이 소설이 어떻게 끝나는 지 볼 것이고, 끝이 보이는 것과 같지 않기를 바랍니다.