ze-by dalsi tah mrkvosoftu jak udrzet(a co vic, mozna i posilnit) svuj "monopol"...
podle me je to jen banda kosoctvercu...
Ohrozí Windows 8 linuxové distribuce?
Když Microsoft představil tablet Surface, zamrazilo nejednomu vývojáři linuxových distribucí. Microsoft totiž podmínky nastavil tak, že na počítače s Windows 8 bude moct být nainstalovaný pouze podepsaný operační systém. Jedná se o tzv. secure boot, který má uživatele chránit před neoficiálními zásahy do softwaru, ale stejně dobře funguje i na zásahy, které si uživatel přeje udělat. Pokud výrobce neimplementuje secure boot nějakým použitelným způsobem, cesta linuxových distribucí na jeho počítače bude o poznání komplikovanější.
Podobné podmínky panují na trhu s chytrými mobilními telefony a jak je známo, jde o ochrany, které u populárních modelů dlouho nevydrží. Jak to dopadne ukáže praxe, protože možností je spoustu. Fedora bude podepsána klíčem Microsoftu za 99 USD, Ubuntu se chce domluvit s výrobci hardwaru (PDF) a Linux Foundation chce tlačit na výrobce, aby platformní klíč udělali nastavitelný. Někteří výrobci nemusejí secure boot implementovat jako nedobytnou pevnost a půjde vypnout.
Dále čtěte…
- Přichází další Humble Indie Bundle pro Android 9. 11. 2012 9:14
- Jak na dualboot s Windows a Linuxem na desce se Secure Boot 8. 11. 2012 16:24
- Podpora hardwaru v Linuxu 11. 5. 2012 13:25
- Jak na dual boot pro Linux a Windows 7 14. 12. 2010 13:59
- Opravuje se lépe Linux nebo Windows? 13. 9. 2010 12:01
fuck off mrkvosoft
celé vláknoRe: fuck off mrkvosoft
celé vláknoOd Microsoftu se klidně držte dál, to vám schaluji. Ale než na něj budete nadávat tak si ověřte fakta. MS v žádnem případě nepožaduje aby UEFI Secure Boot nešel vypnout. Jediné co chce aby byl by default zapnutý. Ale stačí vlézt při bootu do BIOSU (pardón UEFI) a můžete ho vypnout a instalovat si co chcete. Jestli se nepletu tak možnost SecureBoot vypnout je i přímo v požadavcích certifikace. Takže z toho pohleduje je text ve zprávičce "Někteří výrobci nemusejí secure boot implementovat jako nedobytnou pevnost a půjde vypnout." poněkud zcestný, protože by to měli dělat všechni výrobci, kteří chtějí získat certifikaci od MS.
Re: fuck off mrkvosoft
celé vláknoAko vypnem Secure Boot na zariadeni s ARM procesorom?
Re: fuck off mrkvosoft
celé vláknoTo se týká pouze PC platformy, pro ARM naopak požaduje, aby vypnout nešel.
Re: fuck off mrkvosoft
celé vláknoto fakt?
Re: fuck off mrkvosoft
celé vláknoAle než na něj budete nadávat tak si ověřte fakta. MS v žádnem případě nepožaduje aby UEFI Secure Boot nešel vypnout.
Ale no tak... Windows8 system requirements:
18. MANDATORY. Enable/Disable Secure Boot. On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup.
[...]
Disabling Secure Boot must not be possible on ARM-systems.
Re: fuck off mrkvosoft
celé vláknoPro ARM je to zakazano, takze zadne vypinani, naopak se snazi, aby na tom nic jineho nebezelo.
Re: Ohrozí Windows 8 linuxové distribuce?
celé vláknoKto vlastne vydáva certifikáty pre secure boot?
Re: Ohrozí Windows 8 linuxové distribuce?
celé vláknoKym je certifikat podepsany neni az tak podstatne. Dulezitejsi totiz je, ci certifikat vyrobce do HW vlozi, resp. kdo ma dost velkou paku na to primet vyrobce, aby tam jeho klic pridal. A v tom je ten hlavni zadrhel.
Re: Ohrozí Windows 8 linuxové distribuce?
celé vláknoNikto. A to je ten problem.
Kazde jadro a ovladce musia byt podpisane klucom od certifikacnej autority, ale:
Ten kluc musi byt nahrany do FLASH pamate, kde sa nachdza BIOS/UEFI .
Vlastní HW
celé vláknoNakonec to dopadne tak, že si budeme muset na koleni stavět vlastní hardware abychom měli na čem provozovat software :(
Ale o to větší sranda to bude a vývoj půjde prudce dopředu :)
Re: Vlastní HW
celé vláknoTak tak. Nějak se zapomělo, že za prudký rozvoj IT vděčíme otevřenosti "IBM PC" a tomu, že si na hardware mohli vývojáři experimentovat, jak chtěli - včetně vlastních OS. Pokud se bude vyrábět jen konzumní uzavřená elektronika, pak stádo bude hloupnout a nebudou ani pořádní vývojáři.
Re: Vlastní HW
celé vláknoAle no tak, nikdy nebyli takové možnosti se šťourat ve všem. Třeba i provozovat linux nejen na vlastním hw, ale díky FPGA i procesoru.
Re: Ohrozí Windows 8 linuxové distribuce?
Když se nepodařilo alternativní os koupit ani zničit jinak a je o něm stále větší povědomí tak je ho potřeba odstřihnout od hardwaru aby neměl na čem běžet.
2 možnosti
Mně z toho vycházejí pouze 2 možnosti: Jelikož není možno do BIOSu ve výrobě zařazovat větší množství veřejných klíčů, bude v BIOSu buďto jen pár klíčů pro pár firem (včetně Microsoftu), neboli desky budou vyrobeny čistě pro omezenou skupinu zákazníků, nebo výrobce povolí nějakým mechanismem (třeba přes unikátní soukromý klíč dodávaný na CD k desce) přidávání vlastních klíčů, případně vypnutí securebootu, neboli půjde o univerzální desky bez omezení na zákazníka.
Mimochodem
Mimochodem kdyby šlo o verzi desek s omezeným počtem klíčů, myslím si, že to stejně někdo ohákuje, nebo na BOINCu vznikne výpočetní grid na lámání. :)
Re: Ohrozí Windows 8 linuxové distribuce?
Tipuji, že to nakonec dopadne jako s TPM, které tohle už dlouho umí, a přesto se ve Windows (asi hlavně kvůli tomu, že to uživatel může ručně obejít) nepoužívá. Tedy že nakonec Secure Boot tam bude, ale bude to jenom „ozdobička“ bez nějakého reálného významu.
Načo?
celé vláknoNačo kto vôbec vymyslel nejaký secure boot? Veď nemalo by ísť o to, že na akomkoľvek HW by mal bežať akýkoľvek SW (samozrejme okrem nejakých embedded a špeciál zariadení)? Jasné, beriem že HW by mal byť blbuvzdorný, ale až do takejto miery?
Re: Načo?
celé vláknoAby se pak mohlo říkat a "argumentovat" - poté, co to budou dělat všichni, protože to bude nejjeddnoduší - že to tak chce většina zákazníků a zbytek že je nepodstatná menšina ...
Re: Načo?
celé vláknoVymejslej to stejni idioti, kteri vymysleli HDCP a podobne hovadiny. Jsou v tom velky prachy, co ty, nekoupil by sis "zarucene neukradnutelny auto"? Co na tom, ze tvuj soused chce auto nekomu darovat, a nepujde to, hlavne ze tobe ho neukradnou (teda tak prvnich par minut).
Tyhle snahy tady proste sou uz peknych par let, a vpodstate jen nasiraj a komplikujou zivot BFUckum.
Mimochodem, ja bych se toho az tak nebal, az BFUcka dostanou do pracek 8my, tak se zdesej a rychle od nich utecou.
Re: Načo?
celé vláknoA nemá jim náhodou právě Secure Boot v tom útěku zabránit? :-D
Žabomyší války...
celé vlákno...optimum by asi bylo, kdyby zásah do SB byl možný až na základě přepnutí HW switche (aby to opravdu nešlo prorazit sw cestou). Ono to nakonec nějak vykrystalizuje - stejně, jako zamykání NAND flash v HTC telefonech. Pokud půjde přehrát EFI jako takové (jako že půjde, jistě bude upgradovatelné) tak žádný problém nebude.
Re: Žabomyší války...
celé vláknoHardwareový přepínač by byl nejjednodušší řešení pro zabránění sw útoku bez fyz. dostupnosti, ale já jsem myslel, že to má bránit nabootování i při fyzické dostupnosti počítače útočníkovi. Tak jak je to teda?
Re: Žabomyší války...
celé vláknoV takovém případě je zpravidla pozdě cokoliv řešit bez ohledu kolik selhání k tomu stavu vedlo. Na to fungují jen různé pasti (1x) a zaheslovaný firmware bez možnosti aktualizace (ROM, ne flash). A počítám, že valná většina společností si bude těžce rozmýšlet, jestli má na serveru s atomy koukat msmetro. Když ti někdo ukradne mobil, tak máš taky smůlu, protože se k těm datům uvnitř prostě dostane.
Re: Žabomyší války...
celé vláknoPak ale není co řešit a na desce stačí blbý jumper, který řídí secure boot. Obdobně jako kdysi jumper na povolení přepisu BIOSu. Jestliže si MS vynucuje nemožnost vypnutí secure bootu u ARMů, tak je to čistě účelový krok z jejich strany, aby tam nešlo dát nic jiného, jiný smysl to nemá. Takže bezpečnost Microsoftu, ne bootování. Takže otázka zní, zda na to výrobci přistoupí či ne. Případně bude výrobce dělat 2 desky - s možností vypnutí a bez a přijde to stejně draho.
Redhat a velci hraci
celé vláknoA ze vas nepoburuje, ze velci hraci "v" Linuxu to moc neresi? Proste se nejak dohodnou... A co ti, kteri se nebudou moci dohodnout? Vsechny dalsi opensource operacni systemy? Se zas ukazuje jak je ta "svoboda" pro velke hrace v Linuxu jen poza.
Re: Redhat a velci hraci
celé vláknoSvoboda je obecně v této oblasti póza, jinak by bylo těžko možné někoho na základě "svobodné licence" žalovat.

