Microsoft는 ARM 장치에서 UEFI 부팅을 강제로 차단합니다.

Microsoft의 요구 사항에 의해 생성 된 논란 이후 UEFI윈도우 8 회사는 이번에는 컴퓨터를 만들고 조립하는 파트너가 아키텍처에서 UEFI 기능을 비활성화하는 옵션을 제공하는 것을 금지하면서 역사를 다시 반복합니다. ARM 당신이 얻고 싶다면 품질 인증 de Microsoft 귀하의 제품에.


XNUMX 월 초, 소프트웨어 자유 법률 센터 (SFLC)는 운영 체제 공급 업체가 안티 바이러스 방식으로 UEFI (Unified Firmware Extensible Interface) 보안 부팅 시스템을 사용할 것이라고 저작권 사무소에 권고했습니다. 대체 운영 체제를 제외합니다.

Glyn Moody가 언급했듯이 Microsoft는 Windows 8과 함께 출시 된 ARM 프로세서 기반 장치에서 대부분의 대체 운영 체제를 금지하기 위해 Windows 하드웨어 인증 요구 사항을 수정하는 데 시간을 낭비하지 않았습니다. Free Software Foundation은 현재 운동 이것에 대하여.

인증 요구 사항은 물리적으로 존재하는 사용자가 시스템 서명 데이터베이스에 대체 운영 체제에 대한 서명을 추가하여 시스템이 해당 운영 체제를 부팅 할 수 있도록하는 "사용자 지정"보안 부팅 모드를 정의합니다 (116 페이지). 그러나 ARM 장치의 경우 사용자 지정 모드가 금지됩니다.“ARM 시스템에서는 사용자 지정 모드를 활성화하는 것이 금지됩니다. 표준 모드 만 활성화 할 수 있습니다. " 또한 사용자는 ARM 기반 장치가 아닌 장치 에서처럼 단순히 보안 부팅을 비활성화 할 수있는 옵션이 없습니다. "ARM 시스템에서는 보안 부팅 비활성화가 불가능해야합니다." 이 두 가지 요구 사항 사이에서 Windows 8 로고와 함께 제공되는 ARM 장치는 미리로드 된 키로 서명하거나 사용자가 안전한 시작을 통과 할 수있는 보안 결함이 발견되지 않는 한 다른 운영 체제를 실행할 수 없습니다.

UEFI 보안 부팅은 사용자 보안을 보호하도록 설계되었지만 이러한 비표준 제한은 보안과 관련이 없습니다. ARM 기반이 아닌 시스템의 경우 Microsoft는 사용자 지정 모드를 사용하도록 요구합니다. 사용자 지정 모드가 보안 위협 인 경우 일관되지 않은 요구 사항입니다. 그러나 ARM 시장은 Microsoft의 세 가지 중요한 측면에서 다릅니다.

Microsoft의 연합 하드웨어 제조업체는 ARM에서 다릅니다. ARM은 Windows Phone 운영 체제를 실행하는 모든 모바일 장치가 ARM을 기반으로한다는 한 가지 주된 이유 때문에 Microsoft에 관심이 있습니다. 대조적으로 인텔은 PC 세계를 지배합니다. 여기에서 Microsoft의 보안 부팅 요구 사항을 통해 사용자는 사용자 지정 모드에서 서명을 추가하거나 보안 부팅을 완전히 비활성화 할 수 있습니다. 이들은 Intel이 창립 멤버 인 UEFI 포럼의 권장 사항을 밀접하게 따릅니다. Microsoft는 Windows 버전의 ARM에서 레거시 프로그램을 지원할 필요가 없습니다. Microsoft가 서명되지 않은 운영 체제를 새 PC에서 잠그면 Windows XP 또는 Windows 7 (또는 가상으로는 Vista)을 선호하는 고객을 화나게 할 위험이 있습니다. 그러나 ARM에서 레거시 시스템을 지원할 필요없이 Microsoft는 사용자를 감금하기를 열망합니다.

Microsoft는 독점 남용에 대한 우려를 제기 할만큼 모바일 장치 시장을 충분히 통제하지 않습니다. 마이크로 소프트는 1998 년에 PC에 대한 독점권을 갖고 있지는 않지만 독점적 위반을 시도했을 때 여전히 PC 운영 체제 시장의 약 90 %를 통제하고 있습니다. 이는 운영 체제를 금지함으로써 우려 할 수 있습니다. 컨트롤러가 문을 두드리는 Windows 8 컴퓨터의 Windows가 아닙니다. 그러나 현재로서는 ARM 장치에서 반 경쟁적 동작을 사용할 수 있습니다.

출처 : 테크노 캡슐


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   Nashua

    마이크로 소프트는 안타깝지만 Canonical이나 Red Hat만큼 나쁘지는 않습니다. Red Hat (Fedora)이 발표 한 것처럼이를 타협하고 인증서 비용을 지불 할 용의가 있습니다. 매우 슬프지만 재미있는 점은 최종 소비자가 클릭하거나 자르지 않는다는 것입니다. PC를 구입했지만 사용할 OS를 선택할 수 없습니다…. 심지어 불법입니다.

  2.   알폰

    그것은 나를 걱정하지 않는다. 공개를 마치겠습니다.
    (이른 오후 모두 독립 할 것이다)

  3.   이반삭베

    그리고 그들은 마이크로 소프트가 독점이 아니라고 말합니다.

  4.   나우

    이러한 유형의 하드웨어 판매를 금지해야합니다. 이러한 유형의 하드웨어를 "X"국가로 수입 할 수 없다면, 그들은 정맥을 잃고 하드웨어를 판매하는 회사는이 반 경쟁 기술을 구현하지 않을 것입니다.

  5.   다루모

    글쎄, 아무것도, 이것은 UEFI 보안이 조만간 깨질수록 더 많은 장애물을 둘수록 더 많은 사람들이 해킹에 관심이 있다는 것입니다.

  6.   Linux를 사용합시다

    흥미로운 반성 ...이 경우가 매우 가능합니다 ...

  7.   미구엘 포주 엘 로스

    솔직히 말이 없습니다 ... 나는 Windows 8이 미리 설치된 기계를 구입했습니다 ... 나는 불평하지 않고, 좋으며 Windows 10으로의 진행이 더 좋지만 상황적인 이유로 은행 프로그램을 설치해야합니다 업데이트 된 Windows 7 Ultimate가 필요하며이 컴퓨터는 그 목적으로 사용할 수 없습니다. …… .. 결과? 실망. 나는 OS가 아니라 PC를 샀다.