Markowe komputery z systemem Windows 8 mogą uniemożliwić instalację innych systemów operacyjnych

  • Gabriel Brooks
  • 0
  • 5141
  • 1509
Reklama

“Bezpieczny rozruch” to nowa technologia systemu Windows 8, która jest wymagana od komputerów OEM, jeśli mają być opatrzone logo zgodności z systemem Windows 8. Został zaprojektowany w celu ochrony przed złośliwym oprogramowaniem na poziomie rozruchu, zapobiegając uruchomieniu „nieautoryzowanego” kodu podczas uruchamiania systemu. Jednak ujawniono, że może to również uniemożliwić instalację lub uruchomienie systemów operacyjnych innych niż Windows 8 - takich jak Linux.

Jak to działa?

Nowsze komputery coraz częściej korzystają z zamiennika starego systemu BIOS o nazwie UEFI (Unified Extensible Firmware Interface). Jest to technologia, która jest wbudowana w Apple Mac od lat, ale w zasadzie pozwala na szybsze uruchamianie i bardziej wydajny dostęp do sprzętu przez system operacyjny. Jest to także główny powód, dla którego OSX jest trudny do zainstalowania na komputerach PC, więc jeśli masz jakieś doświadczenia z hackintoshem, będziesz wiedział o konieczności uruchomienia emulacji EFI.

Specyfikacja UEFI zawiera metodę sprawdzania poprawności oprogramowania układowego, która działa poprzez zdefiniowanie kluczy certyfikatów, dla których kod rozruchowy jest „bezpieczny” i dlatego może być uruchamiany podczas rozruchu. Microsoft dostarcza te klucze producentom, którzy umieszczają go na swoich komputerach, i tylko kod rozruchowy, który ma odpowiedni bezpieczny klucz, może zostać uruchomiony.

Zasadniczo zapobiega to uruchamianiu złośliwego oprogramowania na poziomie rozruchowym, więc potencjalnie może zmniejszyć wiele zagrożeń bezpieczeństwa. Problem ze złośliwym oprogramowaniem działającym na poziomie rozruchowym polega na tym, że zwykłe oprogramowanie anty-malware jest bardzo trudne do ochrony przed lub usunięcia, ponieważ do czasu załadowania aplikacji anty-malware (po uruchomieniu systemu Windows) już tam jest.

Niestety, przy włączonym Bezpiecznym rozruchu nie będzie można również uruchomić żadnego kodu rozruchowego, dla którego dla komputera nie ma odpowiednich kluczy certyfikatów. Teraz inne organizacje mogą dostarczać producentom bezpieczne klucze - na przykład zestaw kluczy dla Ubuntu - ale producenci nie są absolutnie zobowiązani do ich włączenia; a bez nich inny system operacyjny po prostu nie chce się zainstalować lub uruchomić.

Czas więc pożegnać się z instalacją innego systemu operacyjnego?

Odpowiedź Microsoft

W odpowiedzi na obawy, że może to uniemożliwić instalację innych systemów operacyjnych, Microsoft stwierdził, że bezpieczny rozruch jest opcjonalny i można go wyłączyć z poziomu ekranu konfiguracji przed uruchomieniem. Oto zrzut ekranu z postu na blogu MSDN Windows 8 na ten temat, wyraźnie pokazujący, że jest opcjonalny na tablecie Samsung opartym na Windows-8, który był oferowany // BUILD / uczestnikom, gdzie Windows 8 został po raz pierwszy pokazany Czego możesz oczekiwać w Windows 8 Czego możesz się spodziewać w systemie Windows 8 Nie wcześniej niż opadł kurz na trudnym przejściu z systemu Windows Vista na Windows 7, Microsoft zaczął podsycać zainteresowanie nowym systemem operacyjnym o nazwie kodowej Windows 8, który ma być… .

Więc koniec historii?

Wydaje się, że nie do końca. Jak zauważa Matthew Garret:

Certyfikacja Windows 8 nie wymaga, aby użytkownik mógł wyłączyć bezpieczny rozruch UEFI, a dostawcy sprzętu informowali nas już, że niektóre urządzenia nie będą miały tej opcji.

Zgadza się - chociaż niektórzy producenci mogą zdecydować, aby ustawienie Bezpiecznego rozruchu było opcjonalne i dlatego może zostać wyłączone przez użytkownika - uzyskanie certyfikatów zgodności z systemem Windows 8 nie wymaga tego, a niektórzy wyraźnie stwierdzili, że nie będzie opcjonalny na ich komputerach ( choć nie ma jeszcze szczegółowych informacji na temat tego, którzy producenci to stwierdzili).

Microsoft rzucił piłkę do sądu producentów i może pójść w obie strony. Biznes na PC jest niezwykle konkurencyjny, więc uzyskanie logo Windows jest ważne, to już wszystko. Z jednej strony producenci będą chcieli zaoferować najlepsze wrażenia komputerowe większości swoich klientów, a jeśli oznacza to złagodzenie kolejnego zagrożenia bezpieczeństwa (i nieuniknionych wezwań pomocy, których potrzebują, aby poradzić sobie ze złośliwym oprogramowaniem na poziomie rozruchu), to „ Pójdę po to. Inne systemy operacyjne mogą być nadal uruchamiane, jeśli dostarczą klucze certyfikatów i jeśli producenci zgodzą się je dołączyć. Z drugiej strony podejrzewam, że pojawi się prawdziwa reakcja PR na producentów komputerów PC, którzy zdecydują się na wymuszenie bezpiecznego rozruchu użytkownika, więc może to nie być problem.

Co możesz z tym zrobić?

Fundacja Wolnego Oprogramowania prowadzi petycję zachęcającą producentów komputerów do wspierania Bezpiecznego rozruchu w sposób zapewniający użytkownikowi kontrolę - w szczególności opcję całkowitego wyłączenia. Pamiętaj, aby udać się i podpisać teraz, jeśli w ogóle interesujesz się swobodami konsumentów i prawem do uruchamiania alternatywnych systemów operacyjnych na własnym komputerze.

Pamiętaj też, aby udostępnić ten post wszystkim znajomym, aby wyjaśnić problem i dlaczego powinni się tym przejmować, zachęcając ich do podpisania petycji..

Źródło: Free Software Foundation




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.