Hlavní navigace

Ohrozí Windows 8 linuxové distribuce?

Když Microsoft představil tablet Surface, zamrazilo nejednomu vývojáři linuxových distribucí. Microsoft totiž podmínky nastavil tak, že na počítače s Windows 8 bude moct být nainstalovaný pouze podepsaný operační systém. Jedná se o tzv. secure boot, který má uživatele chránit před neoficiálními zásahy do softwaru, ale stejně dobře funguje i na zásahy, které si uživatel přeje udělat. Pokud výrobce neimplementuje secure boot nějakým použitelným způsobem, cesta linuxových distribucí na jeho počítače bude o poznání komplikovanější.

Podobné podmínky panují na trhu s chytrými mobilními telefony a jak je známo, jde o ochrany, které u populárních modelů dlouho nevydrží. Jak to dopadne ukáže praxe, protože možností je spoustu. Fedora bude podepsána klíčem Microsoftu za 99 USD, Ubuntu se chce domluvit s výrobci hardwaru (PDF) a Linux Foundation chce tlačit na výrobce, aby platformní klíč udělali nastavitelný. Někteří výrobci nemusejí secure boot implementovat jako nedobytnou pevnost a půjde vypnout.

Předchozí zprávička Následující zprávička        
Tweetni to
Carlos
Carlos (neregistrovaný) ---.73.broadband15.iol.cz
21. 6. 2012 12:59 Nový

fuck off mrkvosoft

celé vlákno

ze-by dalsi tah mrkvosoftu jak udrzet(a co vic, mozna i posilnit) svuj "monopol"...
podle me je to jen banda kosoctvercu...

Miroslav Suchý aura:87
21. 6. 2012 16:19 Nový

Re: fuck off mrkvosoft

celé vlákno

Od Microsoftu se klidně držte dál, to vám schaluji. Ale než na něj budete nadávat tak si ověřte fakta. MS v žádnem případě nepožaduje aby UEFI Secure Boot nešel vypnout. Jediné co chce aby byl by default zapnutý. Ale stačí vlézt při bootu do BIOSU (pardón UEFI) a můžete ho vypnout a instalovat si co chcete. Jestli se nepletu tak možnost SecureBoot vypnout je i přímo v požadavcích certifikace. Takže z toho pohleduje je text ve zprávičce "Někteří výrobci nemusejí secure boot implementovat jako nedobytnou pevnost a půjde vypnout." poněkud zcestný, protože by to měli dělat všechni výrobci, kteří chtějí získat certifikaci od MS.

Kleofasz Kutya
Kleofasz Kutya (neregistrovaný) ---.adsl.euroweb.sk
21. 6. 2012 16:32 Nový

Re: fuck off mrkvosoft

celé vlákno

Ako vypnem Secure Boot na zariadeni s ARM procesorom?

Jan Ťulák aura:86
21. 6. 2012 17:06 Nový

Re: fuck off mrkvosoft

celé vlákno

To se týká pouze PC platformy, pro ARM naopak požaduje, aby vypnout nešel.

xvzf
xvzf (neregistrovaný) ---.anonymouse.org
22. 6. 2012 7:36 Nový

Re: fuck off mrkvosoft

celé vlákno

to fakt?

Mrkva.
Mrkva. (neregistrovaný) 94.127.132.---
21. 6. 2012 17:12 Nový

Re: fuck off mrkvosoft

celé vlákno

Ale než na něj budete nadávat tak si ověřte fakta. MS v žádnem případě nepožaduje aby UEFI Secure Boot nešel vypnout.
Ale no tak... Windows8 system requirements:
18. MANDATORY. Enable/Disable Secure Boot. On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup.
[...]
Disabling Secure Boot must not be possible on ARM-systems.

Izak
Izak (neregistrovaný) ---.49.88.186.static.b2b.upcbusiness.cz
22. 6. 2012 18:50 Nový

Re: fuck off mrkvosoft

celé vlákno

Pro ARM je to zakazano, takze zadne vypinani, naopak se snazi, aby na tom nic jineho nebezelo.

_tomas
_tomas (neregistrovaný) ---.ynet.sk
21. 6. 2012 13:04 Nový

Re: Ohrozí Windows 8 linuxové distribuce?

celé vlákno

Kto vlastne vydáva certifikáty pre secure boot?

lyon
lyon (neregistrovaný) ---.redhat.com
21. 6. 2012 13:18 Nový

Re: Ohrozí Windows 8 linuxové distribuce?

celé vlákno

Kym je certifikat podepsany neni az tak podstatne. Dulezitejsi totiz je, ci certifikat vyrobce do HW vlozi, resp. kdo ma dost velkou paku na to primet vyrobce, aby tam jeho klic pridal. A v tom je ten hlavni zadrhel.

Peter Fodrek aura:88
21. 6. 2012 13:55 Nový

Re: Ohrozí Windows 8 linuxové distribuce?

celé vlákno

Nikto. A to je ten problem.

Kazde jadro a ovladce musia byt podpisane klucom od certifikacnej autority, ale:

Ten kluc musi byt nahrany do FLASH pamate, kde sa nachdza BIOS/UEFI .

Michal Kundrát aura:90
21. 6. 2012 13:39 Nový

Vlastní HW

celé vlákno

Nakonec to dopadne tak, že si budeme muset na koleni stavět vlastní hardware abychom měli na čem provozovat software :(
Ale o to větší sranda to bude a vývoj půjde prudce dopředu :)

Froggy
Froggy (neregistrovaný) 193.179.215.---
21. 6. 2012 13:47 Nový

Re: Vlastní HW

celé vlákno

Tak tak. Nějak se zapomělo, že za prudký rozvoj IT vděčíme otevřenosti "IBM PC" a tomu, že si na hardware mohli vývojáři experimentovat, jak chtěli - včetně vlastních OS. Pokud se bude vyrábět jen konzumní uzavřená elektronika, pak stádo bude hloupnout a nebudou ani pořádní vývojáři.

r23
r23 (neregistrovaný) 62.209.197.---
21. 6. 2012 20:54 Nový

Re: Vlastní HW

celé vlákno

Ale no tak, nikdy nebyli takové možnosti se šťourat ve všem. Třeba i provozovat linux nejen na vlastním hw, ale díky FPGA i procesoru.

Duff
Duff (neregistrovaný) ---.izon.cz
21. 6. 2012 13:54 Nový

Re: Ohrozí Windows 8 linuxové distribuce?

Když se nepodařilo alternativní os koupit ani zničit jinak a je o něm stále větší povědomí tak je ho potřeba odstřihnout od hardwaru aby neměl na čem běžet.

SB
SB (neregistrovaný) ---.bnsoft.cz
21. 6. 2012 14:05 Nový

2 možnosti

Mně z toho vycházejí pouze 2 možnosti: Jelikož není možno do BIOSu ve výrobě zařazovat větší množství veřejných klíčů, bude v BIOSu buďto jen pár klíčů pro pár firem (včetně Microsoftu), neboli desky budou vyrobeny čistě pro omezenou skupinu zákazníků, nebo výrobce povolí nějakým mechanismem (třeba přes unikátní soukromý klíč dodávaný na CD k desce) přidávání vlastních klíčů, případně vypnutí securebootu, neboli půjde o univerzální desky bez omezení na zákazníka.

SB
SB (neregistrovaný) ---.bnsoft.cz
21. 6. 2012 14:07 Nový

Mimochodem

Mimochodem kdyby šlo o verzi desek s omezeným počtem klíčů, myslím si, že to stejně někdo ohákuje, nebo na BOINCu vznikne výpočetní grid na lámání. :)

hawran diskuse aura:61
21. 6. 2012 14:17 Nový

:-), zase se jim zadařilo

Sten
Sten (neregistrovaný) 2001:67c:2594:----:----:----:----:----
21. 6. 2012 14:17 Nový

Re: Ohrozí Windows 8 linuxové distribuce?

Tipuji, že to nakonec dopadne jako s TPM, které tohle už dlouho umí, a přesto se ve Windows (asi hlavně kvůli tomu, že to uživatel může ručně obejít) nepoužívá. Tedy že nakonec Secure Boot tam bude, ale bude to jenom „ozdobička“ bez nějakého reálného významu.

Whirlwind
Whirlwind (neregistrovaný) 85.237.224.---
21. 6. 2012 14:19 Nový

Načo?

celé vlákno

Načo kto vôbec vymyslel nejaký secure boot? Veď nemalo by ísť o to, že na akomkoľvek HW by mal bežať akýkoľvek SW (samozrejme okrem nejakých embedded a špeciál zariadení)? Jasné, beriem že HW by mal byť blbuvzdorný, ale až do takejto miery?

hawran diskuse aura:61
21. 6. 2012 14:27 Nový

Re: Načo?

celé vlákno

Aby se pak mohlo říkat a "argumentovat" - poté, co to budou dělat všichni, protože to bude nejjeddnoduší - že to tak chce většina zákazníků a zbytek že je nepodstatná menšina ...

j
j (neregistrovaný) 2001:470:9e70:----:----:----:----:----
21. 6. 2012 15:56 Nový

Re: Načo?

celé vlákno

Vymejslej to stejni idioti, kteri vymysleli HDCP a podobne hovadiny. Jsou v tom velky prachy, co ty, nekoupil by sis "zarucene neukradnutelny auto"? Co na tom, ze tvuj soused chce auto nekomu darovat, a nepujde to, hlavne ze tobe ho neukradnou (teda tak prvnich par minut).

Tyhle snahy tady proste sou uz peknych par let, a vpodstate jen nasiraj a komplikujou zivot BFUckum.

Mimochodem, ja bych se toho az tak nebal, az BFUcka dostanou do pracek 8my, tak se zdesej a rychle od nich utecou.

Sten
Sten (neregistrovaný) 2001:67c:2594:----:----:----:----:----
21. 6. 2012 16:57 Nový

Re: Načo?

celé vlákno

A nemá jim náhodou právě Secure Boot v tom útěku zabránit? :-D

r23
r23 (neregistrovaný) 62.209.197.---
21. 6. 2012 21:09 Nový

Žabomyší války...

celé vlákno

...optimum by asi bylo, kdyby zásah do SB byl možný až na základě přepnutí HW switche (aby to opravdu nešlo prorazit sw cestou). Ono to nakonec nějak vykrystalizuje - stejně, jako zamykání NAND flash v HTC telefonech. Pokud půjde přehrát EFI jako takové (jako že půjde, jistě bude upgradovatelné) tak žádný problém nebude.

SB
SB (neregistrovaný) ---.bnsoft.cz
22. 6. 2012 15:14 Nový

Re: Žabomyší války...

celé vlákno

Hardwareový přepínač by byl nejjednodušší řešení pro zabránění sw útoku bez fyz. dostupnosti, ale já jsem myslel, že to má bránit nabootování i při fyzické dostupnosti počítače útočníkovi. Tak jak je to teda?

smot
smot (neregistrovaný) 94.230.156.---
22. 6. 2012 16:06 Nový

Re: Žabomyší války...

celé vlákno

V takovém případě je zpravidla pozdě cokoliv řešit bez ohledu kolik selhání k tomu stavu vedlo. Na to fungují jen různé pasti (1x) a zaheslovaný firmware bez možnosti aktualizace (ROM, ne flash). A počítám, že valná většina společností si bude těžce rozmýšlet, jestli má na serveru s atomy koukat msmetro. Když ti někdo ukradne mobil, tak máš taky smůlu, protože se k těm datům uvnitř prostě dostane.

SB
SB (neregistrovaný) ---.bnsoft.cz
22. 6. 2012 16:38 Nový

Re: Žabomyší války...

celé vlákno

Pak ale není co řešit a na desce stačí blbý jumper, který řídí secure boot. Obdobně jako kdysi jumper na povolení přepisu BIOSu. Jestliže si MS vynucuje nemožnost vypnutí secure bootu u ARMů, tak je to čistě účelový krok z jejich strany, aby tam nešlo dát nic jiného, jiný smysl to nemá. Takže bezpečnost Microsoftu, ne bootování. Takže otázka zní, zda na to výrobci přistoupí či ne. Případně bude výrobce dělat 2 desky - s možností vypnutí a bez a přijde to stejně draho.

pepazdepa
pepazdepa (neregistrovaný) ---.net.upcbroadband.cz
22. 6. 2012 8:51 Nový

Redhat a velci hraci

celé vlákno

A ze vas nepoburuje, ze velci hraci "v" Linuxu to moc neresi? Proste se nejak dohodnou... A co ti, kteri se nebudou moci dohodnout? Vsechny dalsi opensource operacni systemy? Se zas ukazuje jak je ta "svoboda" pro velke hrace v Linuxu jen poza.

r23
r23 (neregistrovaný) 62.209.197.---
22. 6. 2012 15:01 Nový

Re: Redhat a velci hraci

celé vlákno

Svoboda je obecně v této oblasti póza, jinak by bylo těžko možné někoho na základě "svobodné licence" žalovat.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

fuck off mrkvosoft
Carlos 21. 6. 2012 12:59
Nový
└ 
Re: fuck off mrkvosoft
Miroslav Suchý 21. 6. 2012 16:19
Nový
 
├ 
Re: fuck off mrkvosoft
Kleofasz Kutya 21. 6. 2012 16:32
Nový
 
├ 
Re: fuck off mrkvosoft
Jan Ťulák 21. 6. 2012 17:06
Nový
 
│
└ 
Re: fuck off mrkvosoft
xvzf 22. 6. 2012 07:36
Nový
 
├ 
Re: fuck off mrkvosoft
Mrkva. 21. 6. 2012 17:12
Nový
 
└ 
Re: fuck off mrkvosoft
Izak 22. 6. 2012 18:50
Nový
Re: Ohrozí Windows 8 linuxové distribuce?
_tomas 21. 6. 2012 13:04
Nový
├ 
Re: Ohrozí Windows 8 linuxové distribuce?
lyon 21. 6. 2012 13:18
Nový
└ 
Re: Ohrozí Windows 8 linuxové distribuce?
Peter Fodrek 21. 6. 2012 13:55
Nový
Vlastní HW
Michal Kundrát 21. 6. 2012 13:39
Nový
└ 
Re: Vlastní HW
Froggy 21. 6. 2012 13:47
Nový
 
└ 
Re: Vlastní HW
r23 21. 6. 2012 20:54
Nový
Re: Ohrozí Windows 8 linuxové distribuce?
Duff 21. 6. 2012 13:54
Nový
2 možnosti
SB 21. 6. 2012 14:05
Nový
Mimochodem
SB 21. 6. 2012 14:07
Nový
:-), zase se jim zadařilo
hawran diskuse 21. 6. 2012 14:17
Nový
Re: Ohrozí Windows 8 linuxové distribuce?
Sten 21. 6. 2012 14:17
Nový
Načo?
Whirlwind 21. 6. 2012 14:19
Nový
├ 
Re: Načo?
hawran diskuse 21. 6. 2012 14:27
Nový
└ 
Re: Načo?
j 21. 6. 2012 15:56
Nový
 
└ 
Re: Načo?
Sten 21. 6. 2012 16:57
Nový
Žabomyší války...
r23 21. 6. 2012 21:09
Nový
└ 
Re: Žabomyší války...
SB 22. 6. 2012 15:14
Nový
 
└ 
Re: Žabomyší války...
smot 22. 6. 2012 16:06
Nový
 
 
└ 
Re: Žabomyší války...
SB 22. 6. 2012 16:38
Nový
Redhat a velci hraci
pepazdepa 22. 6. 2012 08:51
Nový
└ 
Re: Redhat a velci hraci
r23 22. 6. 2012 15:01
Nový