PC-urile cu marcă Windows 8 ar putea împiedica instalarea altor sisteme de operare
“Încărcare sigură” este o nouă tehnologie Windows 8, care este cerută de computerele OEM, în cazul în care acestea au caracteristica Windows 8 Compatibilitate Logo. Este proiectat pentru a proteja împotriva malware-ului la nivelul de boot, prin împiedicarea lansării codului "neautorizat" în timpul sistemului de boot. Cu toate acestea, sa descoperit că ar putea împiedica, de asemenea, instalarea sau rularea sistemelor de operare non-Windows 8 - cum ar fi Linux -.
Cum functioneazã?
PC-urile mai noi utilizează tot mai mult un înlocuitor pentru vechiul BIOS numit UEFI (Unified Extensible Firmware Interface). Este o tehnologie care a fost construită în Apple Mac-uri de ani de zile, dar practic permite o încărcare mai rapidă și un acces mai eficient la hardware de către sistemul de operare. Este, de asemenea, principalul motiv pentru care OSX este dificil de instalat pe PC-uri, deci dacă aveți orice experiență hackintosh, veți ști că trebuie să executați o emulare EFI.
Specificația UEFI conține o metodă de validare a firmware-ului, care funcționează prin definirea cheilor de certificat pentru care codul de boot este "sigur" și, prin urmare, este permis să ruleze în timpul încărcării. Microsoft furnizează aceste chei producătorilor, care le includ pe mașinile lor, iar numai codul de boot care are o cheie sigură corespunzătoare este permis să se încarce.
Practic, acest lucru previne lansarea malware-ului la un nivel de boot, astfel încât este posibil să se atenueze un număr mare de amenințări la adresa securității. Problema cu software-ul malware care rulează la nivel de boot este că este foarte dificil să se protejeze sau să se elimine programele anti-malware obișnuite, deoarece, odată ce aplicația anti-malware sa încărcat (după boot-ul Windows), este deja acolo.
Din nefericire, cu activarea Secure Boot, veți fi, de asemenea, împiedicat să lansați orice cod de boot pentru care aparatul nu are cheile de certificat corespunzătoare. Acum, este posibil ca alte organizații să furnizeze producătorilor chei securizate - cum ar fi un set de chei pentru Ubuntu, de exemplu - însă producătorii nu au absolut nici o obligație de a include aceste chei; și fără ele, celălalt sistem de operare nu va instala sau boot.
Deci este timpul să vă luați la revedere la instalarea unui alt sistem de operare?
Răspunsul Microsoft
Ca răspuns la îngrijorarea că acest lucru ar putea împiedica instalarea altor sisteme de operare, Microsoft a declarat că boot-ul securizat este opțional și poate fi oprit din ecranul de configurare înainte de pornire. Iată o captură de ecran din postarea de blog MSDN Windows 8 pe acest subiect, indicând în mod clar că este opțională pe tableta Samsung bazată pe Windows 8 oferită participanților // BUILD / participanți unde Windows 8 a fost demoat pentru prima oară Ce puteți aștepta să vedeți în Windows 8 Ceea ce puteți aștepta să vedeți în Windows 8 De îndată ce praful s-a stabilit peste tranziția de la Windows Vista la Windows 7, Microsoft a început să alimenteze interesul în jurul noului său sistem de operare, codificat Windows 8, care se așteaptă să fie ... Citeste mai mult .
Deci, Sfârșitul Povestirii?
Nu ar părea în întregime. După cum observă Matthew Garret:
Certificarea Windows 8 nu necesită ca utilizatorul să poată dezactiva boot-ul securizat UEFI și am fost deja informați de furnizorii de hardware că unele componente hardware nu vor avea această opțiune.
Asta-i drept - deși unii producători pot opta să facă setarea Secure Boot opțională și, prin urmare, să poată fi dezactivată de către utilizator - obținerea de certificări pentru compatibilitatea cu Windows 8 nu necesită acest lucru și unii au declarat în mod explicit că nu vor fi opționale pe mașinile lor deși nu există detalii despre producătorii care au declarat acest lucru încă).
Microsoft a aruncat mingea la instanța producătorilor și ar putea merge oricum. Afacerea PC-urilor este incredibil de competitivă, așa că obținerea siglei Windows este importantă, asta este o dată. Pe de o parte, producătorii vor dori să ofere cea mai bună experiență de calcul majorității clienților lor și, dacă aceasta înseamnă atenuarea unei alte amenințări de securitate (și apelurile inevitabile de sprijin pe care trebuie să le facă pentru a rezolva problema malware-ului la nivel de boot) Voi merge pentru asta. Alte sisteme de operare pot fi rulate în continuare, dacă furnizează chei de certificate și dacă producătorii sunt de acord să le includă. Pe de altă parte, bănuiesc că va apărea o adevărată reacție la PR împotriva oricăror producători de PC-uri care decid să forțeze Secure Boot asupra utilizatorului, astfel încât poate fi o problemă care nu este în cele din urmă.
Ce puteți face despre asta?
Fundația pentru Software Liberă execută o petiție care îi încurajează pe producătorii de computere să sprijine Boot-ul Secure într-un mod care să asigure controlul utilizatorului - în special opțiunea de ao dezactiva complet. Asigurați-vă că vă îndreptați și semnați acum dacă sunteți interesat de libertățile consumatorilor și de dreptul de a rula sisteme de operare alternative pe PC-ul dvs..
De asemenea, asigurați-vă că ați împărtășit acest post cu toți prietenii dvs. pentru a explica problema și de ce ar trebui să aibă grijă, de a le face să semneze și petiția.
Sursa: Fundația pentru Software Liber
Explorați mai multe despre: Windows 8.