neprihlásený Utorok, 23. apríla 2024, dnes má meniny Vojtech
S Windows 10 sa mení Secure Boot, dopad na Linux zatiaľ nejasný

Značky: Windows 10Linux

DSL.sk, 24.3.2015


S novou verziou operačného systému Windows 10 mení spoločnosť Microsoft svoje bezpečnostné požiadavky na hardvér, na ktorom sa bude Windows 10 dodávať predinštalovaný.

Zmeny pritom potenciálne môžu sťažiť používanie iných operačných systémov na tomto hardvéri.

Zmeny sa totiž dotknú aj požiadaviek v oblasti technológie UEFI Secure Boot, upozornil na základe prezentácie spoločnosti na konferencii WinHEC Ars technica.

UEFI Secure Boot

Pri aktivovanej technológii UEFI Secure Boot, technológii implementovanej UEFI firmvérom základných dosiek, sa pri bootovaní firmvérom overuje kryptograficky zabezpečený podpis spúšťaného kódu, minimálne bootloadera ale potenciálne tiež jadra aj ovládačov operačného systému.

Bootloader musí byť podpísaný niektorým z kľúčov, ktorého verejná časť je vložená vo firmvéri dosky. PC dodávané s Windows majú samozrejme vo firmvéri zabudovaný určite aj kľúč Microsoftu a žiadny iný kľúč zatiaľ nie je a zrejme v dohľadnej budúcnosti nebude masovo rozšírený.

UEFI v tejto oblasti môže voliteľne umožňovať užívateľovi Secure Boot vypnúť alebo mu dovoliť do firmvéru vložiť vlastné certifikáty alebo akceptované podpisy.

Cieľom technológie UEFI Secure Boot je zvýšiť bezpečnosť, keď tvorcovia škodlivého kódu nevedia získať potrebné podpisy a nevedia tak zabezpečiť spustenie svojho kódu minimálne v skorých fázach bootovania zariadenia a operačného systému.

Secure Boot s Windows 8

S príchodom Windows 8 začal Microsoft od výrobcov vyžadovať, aby bol UEFI Secure Boot na nových PC s týmto operačným systémom prítomný a štandardne zapnutý.

Zároveň na PC x86 platforme ale vyžadoval od výrobcov aj prítomnosť možnosti Secure Boot vypnúť, užívatelia tak mali vždy po manuálnych zmenách nastavení vo firmvéri dostupnú možnosť bootovať aj iné nepodpísané operačné systémy.

Vzniklo tiež viacero univerzálnych bootloaderov podpísaných kľúčom Microsoftu, ktoré umožňujú nabootovať linuxové distribúcie aj pri zapnutom Secure Boote.

Celkovo tak používanie iných OS na PC pôvodne predávaných s Windows 8 nebolo výrazne obmedzené, aj keď mohlo vyžadovať manuálne zásahy užívateľa.

Iná situácia bola na ARM zariadeniach s Windows RT, kde naopak bolo Microsoftom vypnutie Secure Boot užívateľom zakázané. Táto platforma sa ale výraznejšie nepresadila.

Zmeny vo Windows 10

S príchodom Windows 10 sa požiadavky Microsoftu v oblasti podpory Secure Boot ale podľa informácií prezentovaných na WinHEC menia.

Microsoft zariadenia podľa prezentácie začal deliť na Win10 Desktop a Win10 Mobile, pričom nie je jasné ktoré všetky zariadenia budú patriť do ktorej triedy.

U Win10 Desktop, ktoré nepochybne zahŕňajú minimálne desktopové x86 počítače, už bude rozhodnutie o podpore možnosti Secure Boot vypnúť užívateľom na výrobcovi. Ako budú výrobcovia k podpore tejto možnosti pristupovať a či Microsoft nebude motivovať výrobcov možnosť nepodporovať nie je jasné. Oproti doterajším požiadavkám ale nové požiadavky môžu potenciálne spôsobiť, že na niektorých zariadeniach nebude možné Secure Boot vypnúť.

U Win10 Mobile zakáže Microsoft výrobcom priamo dovoliť užívateľom Secure Boot vypnúť. Aké všetky zariadenia budú spadať do tejto triedy zariadení a či tam okrem smartfónov a tabletov budú napríklad spadať aj niektoré 2v1 zariadenia zatiaľ nie je vzhľadom na použitie označení kategórií Mobile a Desktop definitívne potvrdené, aj keď predpokladane zariadenia použiteľné aj v režime notebooku s klasickým Windows desktopom budú spadať do kategórie Win10 Desktop.

V každom prípade sú zmeny posunom k stavu potenciálne viac limitujúcemu používanie iných operačných systémov na hardvéri dodávanom pôvodne s Windows 10. O aký veľký posun pôjde závisí od presnej klasifikácie zariadení Microsoftom a tiež budúceho prístupu výrobcov osobných počítačov.


      Zdieľaj na Twitteri



Najnovšie články:

Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu
NASA otestuje nový vesmírny pohon v podobe solárnej plachty


Diskusia:
                               
 

Ďalšia vec, ktorú si bežný používateľ nevšimne a skúsený bude musieť pregoogliť pol internetu a stráviť hodiny času aby tam rozbehal čo chce -_-
Odpovedať Známka: 9.2 Hodnotiť:
 

Ak sa bude tomu brániť, tak sa začne používať univerzálny loader, ktorý začnú využívať aj vírusy. Pokiaľ si to používateľ bude môcť vypnúť sám, tak nebude dôvod pre univerzálny loader. Všetko dovoliť nie je riešenie, ale riešením nie je ani všetko zakázať. Najlepšia je stredná cesta.
Odpovedať Známka: 4.1 Hodnotiť:
 

Najlepšia cesta je, aby kľúče k podpísaniu bootloader-u mal majiteľ počítača.
Odpovedať Známka: 7.4 Hodnotiť:
 

Pokial sa bude dat ten isty produkt od konkretneho vyrobcu kupit aj bez OS, tak nie je co riesit. Kto chce win si kupi s win a kto chce tam nieco ine, kupi si bez win.
Odpovedať Známka: -3.0 Hodnotiť:
 

Za poplatok 100€ si to viem predstavit...
Odpovedať Známka: 0.0 Hodnotiť:
 

dalsi krok opustit Windows...
Nech uz plne rozbehnu SteamOS a Windowsu klesnu referencie..
Ja ho mam dualboot len koly hram..na normalnu pracu Windows nepotrebujem...
Odpovedať Známka: 3.8 Hodnotiť:
 

Práveže na normálnu prácu sa najviac väčšine hodí akurát tak Windows. Softvér je dominantne najmä pre toto prostredie distribuovaný.
A všetko jednoduché i pre plebs.
Odpovedať Známka: -2.5 Hodnotiť:
 

Dnes má väčšina ľudí otvorený väčšinu času webový prehliadač. Či už na prácu, alebo na zábavu. A webový prehliadač funguje korektne aj v Linuxoch.
Odpovedať Známka: 3.3 Hodnotiť:
 

Hlavne že sa ozval ten najpovolanejší expert. Ty by si nevedel v Linuxe v GIMP-e ani rovnú čiaru nakresliť a ideš nám tu rozprávať čo je pre koho dobré.

A ku secure bootu s vyjadrím len tak, že ak niektorý výrobca nedovolí to vypnúť tak ho proste nekúpim a dám zarobiť inému = problém vyriešený
Odpovedať Známka: 4.3 Hodnotiť:
 

A čo Ťa po takých veciach? Však si všetko programuj sám a neprieč sa!
Odpovedať Známka: -4.7 Hodnotiť:
 

Nikdy som si sám nič neprogramoval a používam Linux už skoro 10 rokov aj v takých oblastiach kde sa Windows našťastie nikdy nedostane :D
Odpovedať Známka: 5.2 Hodnotiť:
 

Naopak.
:-)
Odpovedať Známka: -5.4 Hodnotiť:
 

Čo akože naopak? Do routerov sa dostane Windows? Do HTPC prehrávačov a ďalších úzko špecializovaných prehrávačov, satelitných príjimačov (nemyslím android)? Na PHP, MySQL, webové servery?
Odpovedať Známka: 3.6 Hodnotiť:
 

O sebe píšem. Ja som naopak na tom.
Odpovedať Známka: -2.2 Hodnotiť:
 

daj aspon tri :D
Odpovedať Známka: -5.6 Hodnotiť:
 

Jasné, na bitmapovú grafiku Gimp, na vektory Inkscape, na 3D Blender...

Lenže SW výbava grafického štúdia vyzerá trošku inak, s týmto si môžeš v profi prostedí leda tak vajcia fúkať...
Odpovedať Známka: -1.9 Hodnotiť:
 

Len jedna filozofická úvaha. Linux ponúka iba také riešenia, ktoré sú naozaj nevyhnutné pre duševný rozvoj užívateľov a rozumný pokrok v akejkoľvek oblasti nášho každodenného života. Väčšina tých "profi" softov sú na bohapusté ryžovanie a vymýšľanie či propagáciu ďalších konzúmnych nezmyslov. Ale ako vravím, je to iba úvaha. Mne tento filter zatiaľ funguje. Všetko naozaj podstatné pre môj život pod Linuxom je a funguje.
Odpovedať Známka: 4.4 Hodnotiť:
 

3D_CAD/CAM že? Ono to najmä na Windwos portované, nie na 5 kŕmičov tučniakov.
Odpovedať Hodnotiť:
 

https://www.youtube.com/watch?v=DjLQXEFvPuQ
https://www.youtube.com/watch?v=4KsUpF3CML8
Odpovedať Hodnotiť:
 

To je hoodne stará CATIA. A to ani posledný dement nebude púšťať cez tučniakoviny.
Odpovedať Hodnotiť:
 

len aby si toho iného aj našiel
Odpovedať Hodnotiť:
 

ty hlupak....
Odpovedať Známka: 0.0 Hodnotiť:
 

V case stale len zacinajuceho cloud boomu je tvoje vyjadrenie absolutne smiesne a svedci len o tom, ze si nevidis dalej ako za spicku nosa.

A to nehovorim o tom, ze su svetovi giganti ktori maju desatisice desktopov na linuxe - ti ludia asi evidentne nic nerobia ;)
Odpovedať Hodnotiť:
 

V poslednej dobe nadobudam pocit ze niektore megakorporacie (Apple,M$ a pod.) si tymito "inovaciami" pilia pod sebou konar. Kto chce kam,...

P.S. Koly mozes mat tak doma v plote.
Odpovedať Známka: 7.1 Hodnotiť:
 

Ano .. lebo vsetci sa iba hrame hry.
Odpovedať Známka: -3.3 Hodnotiť:
 

cize ked si (nejako) kupim nb bez windowsu tak si ten windows budem musiet aj tak nasledne dokupit lebo tam nic ine nenainstalujem?
Odpovedať Známka: -4.7 Hodnotiť:
 

Na NB bez OS budeš môcť všetko, problém je že bez OS sa nebudú distribuovať všetky modely ako to už dobre poznáme..
Odpovedať Známka: 10.0 Hodnotiť:
 

treba sa poobzerat aj po inych vyrobcoch ...
ja som si kupil toto http://mysn.eu/schenker-s413 cca pred 1.5 rokom a som spokojny
Odpovedať Známka: -7.1 Hodnotiť:
 

Toto by v normalnom svete malo skoncit tak, ze takyto obmedzeny OS ziaden vyrobca hw nenainstaluje a ziaden spotrebitel nekupi. Lenze v realnom svete sa vseci zblaznia za novym windowsom a budu vyrabat hw "designed for microsoft windows 95".
V normalnom svete by vsetci pockali, kym vyexspiruju doteraz kupene 7ky, skonci oficialna aj polooficialna podpora a potom sa zacnu obzerat, co je na trhu. V realnom svete mesiac po releasi nekupis nb bez win 10.
Odpovedať Známka: 7.8 Hodnotiť:
 

Ale čo nepovieš... Ten OS je v čom obmedzený? Že je poistený? Nie je potom podľa Tvojej rétoriky skôr obmedzený lenivý tučniak? Ak chcem PC s Windows, čo ma po nejakom Linuxe???
Aj v procesore si preletovávaš drôtiky a dorábaš inštrukcie? Lebo však nič nie je dobré, že? Mladá stupidná generácia, ktorá nie a nie pochopiť, že všade v živote sú najmä predpisy, ovinnosti a prísne pravidlá!
Odpovedať Známka: -7.5 Hodnotiť:
 

> Ak chcem PC s Windows, čo ma po nejakom Linuxe???

Ty si typický prípad postihnutého používateľa vďaka ktorým M$ ešte existuje.
Odpovedať Známka: 7.4 Hodnotiť:
 

Prosim, nenadavajte mi, najmladsi nie som, ani som s vami husi nepasol! Tvarite sa ako starsia generacia, ale mudrost ste lyzicou nechlipal, a ak, tak slusnost urcite nie. Takto vychovavate aj deti? Necudujte sa, ze mlada generacia potom nema uctu k vasim ani nicim sedinam!

Ak sa to nedalo pochopit z mojho prispevku, tak obmedzujuce su pravidla, ktore vyrobca OS pozaduje od HW. Je to akoby niekto vyrabal (prenosnu) GPS navigaciu a povedal, ze sa moze pouzivat len v audi vyrobenom po 2013. A od vyrobcu auta by chcel, aby ho urobil tak, ze kazdu inu navigaciu zablokuje. A nehladajte zase v com prirovnanie nie je presne, uplne presne okrem samotneho faktu nie je ziadne prirovnanie, ale pouziva sa pre poukazanie na jeden aspekt.
Odpovedať Známka: 6.0 Hodnotiť:
 

pokracovanie:
Samozrejme hocikto moze vyrabat hocico a pozadovat hocico od partnerov. Aj MS moze. Len hovorim, ze v normalnom svete by dopadol podobne ako ten vyrobca GPS - skrachoval by. Ani mu to neprajem, ale ani sa to nestane, lebo vsetci budu tancovat, ako on zapiska.

Samozrejme, ze v zivote su predpisy a pravidla. Ale je MS, alebo Vy mojim nadriadenym?! Normalne ho nemusime posluchat, realne ho vacsina poslucha.
Odpovedať Známka: 5.5 Hodnotiť:
 

Zavri picu.
Odpovedať Známka: -6.0 Hodnotiť:
 

Samozrejme. Výrobca si určí pravidlá pužívania, nie naopak!
A Ty ani nevieš ako hus vyzerá...

Ak si výrobca určí a je taká dohoda s tým konkrétnym modelom Audi, tak vážne nerozumiem čo riešiš???
Bude to tak a hotovo.
Okolo Teba sa naozaj svet netočí a ani tebou neriadi. Ak ak si natoľko tupec, presvedčil si ma, lebo ja som napísal všeobecne, ale teraz konkrétne, tak si nezaslúžiš nič iné len skrátiť reťaz, skrátiť dvor a predĺžiť bič.
A naozaj sa čudujem!
Odpovedať Známka: -7.7 Hodnotiť:
 

Nič v zlom, ale šikanovali ťa a bili v škole? Či ti vymývali mozog v nejakom socialisticko-komunistickom letnom tábore? Lebo tvojím názorom na svet sa nedá porozumieť
Odpovedať Známka: 8.3 Hodnotiť:
 

To čo Ti hrabe??? To čo to tu spletášza nezmysly???
Máš prazvláštne myšlienkové pochody!
Tvoji zasa ja nerozumiem. Iba viem, že je to dobou a Tvojim vekom a veľkou nevedomosťou a neskúsenosťou...
A na rozdiel od mnohých vás tu zakaždým príspevkom nemením nick!
Odpovedať Známka: -8.7 Hodnotiť:
 

Ani ja nemením, mám furt ten istý. Proste nesedíš veľa ľuďom, nie iba jednému čo by si menil nick
Odpovedať Známka: 7.1 Hodnotiť:
 

koniec diskusie

Myslel som, ze ked kazdy na maniaka nadava, tak ja to raz skusim slusne a bude slusny. Asi nie, okrem toho, ze je drzy, este ani nechape 2x polopate vysvetlene, co chcem povedat, namiesto toho prida dalsich 5 urazok. Reagoval som nanho poslednykrat, prenechavam ho Vam, vazeni diskutujuci, nadavajte mu, alebo ignorujte, nech ho porazi, alebo sa zasmeje, ale mna urazat nebude, ani ja jeho. Ono sa mu to v zivote vrati, alebo mozno uz ma rozbitu rodinu a zivot, tak tu sa ventiluje.

Vazeny pane maniaku,
vlastne nic.
Odpovedať Známka: 7.6 Hodnotiť:
 

pripada mi ako dochodca, ktory pinda na deti, ze preco nevolia fica, ked im to on nakazal
Odpovedať Známka: 6.7 Hodnotiť:
 

A Ty si kto? Niekto, čo si do každého príspevku vloží úplne iný nick...
To je slabé.
Odpovedať Známka: -6.3 Hodnotiť:
 

tak sa to presne deje...myslis, ze preco statna sprava pouziva masovo MS produkty ? pretoze manager s MS chodi na obedy s clenmy vlady + tucna obalka...ak si myslis, ze kecam... tak si pretri oci...to je realita
Odpovedať Známka: 5.0 Hodnotiť:
 

podpora win7 uz ale nejaky ten piatok dozadu oficialne skoncila, takze dovod na upgrade je docela podlozeny
Odpovedať Známka: -8.5 Hodnotiť:
 

To si mylis s XP.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak cierno by som to az tak nevidel z jedneho dovodu.
Redhat/Fedora/Suse/*buntu based distra vedia bootovat aj so zpanutym secure boot.

Problem moze akurat nastat s mensimi distribuciami (tam je potrebne dufat, ze to daju dokopy...)

Dalsia vec je ta, ze tie distribucie, ktore nemaju podporu secureboot, mozu vyuzivat shim bootloader, ktory je podpisany
Odpovedať Známka: -3.3 Hodnotiť:
 

toto ms chcelo... aby sa nikto nebal. neskoro bude bat sa, ked zmenia kluce od miesacky a novy bootloader nepodpisu novym klucom... a co je horsie o tom, ze sa menia kluce u noveho hw sa nedozvies na webe tak lahko...
Odpovedať Známka: 8.3 Hodnotiť:
 

moze sa stat to co aj Ty popsiujes, ze budu revokovat certifikat. Osobne velmi v to neverim, lebo by to bol riadny security pruser, keby museli revokovat certifikaty a vydavat novy privatny. Iba ze by niekto odcudzil privaty kluc, ktorym je podpisoany boot loader a samotny kernel.

neviem si ani predstavit, ako by to chceli urobit, kedze vydanim novych certifikoatov, by povodne zneplatnili.

druha vec je ta, ze MS m0oze byt srdecne jedno, ci tam je/nie je povoelene vypnutie bootloader-u. Na desktope je dominantny a nepotrebuje robit taketo obstrukcie koli linuxu. Priznajme si, ze linux je v minorite a aj bude, kedze 90% pouzivatelov netrapi co im bezi za system, oni chcu internet a "tieto aplikacie":-)

Druha vec je ta, ze na beh Win10 a ani Win8 nie je potrebne mat zapnute Secure boot, dokonca ani uefi. Beha v pohode na starych bios-och, prip., EFI


Odpovedať Známka: 5.6 Hodnotiť:
 

všetky tie komenty, že w10 kvôli tomuto a ďalším veciam ľudia prestanú používať, je hlúposť. Väčšina zákazníkov, nemá šajnu čo je secure boot ( ani len nevie čo je boot). Ty viacej znalý budú na takýchto fórach stále vravieť, aké je to všetko nahovno.
Používam Linux aj windows. Linux mi chutí viacej, ale je pravda, že windows človek zapne a používa, sem tam nejaký problém vygoogli. Ale Linux, tam sa dajú stráviť celé hodiny riešením problémov.... Nainštalovať niečo a aby to nevypisovalo žiadnu chybovú hlášku, je vzácne, hlavne ak sa jedná o zložitejší soft
Odpovedať Známka: -1.4 Hodnotiť:
 

podpora na Win 7 neskoncila !!
Skoncila hlavna faza podpory 0- teraz bezi extendede support az do roku 2020...
Odpovedať Známka: 8.0 Hodnotiť:
 

Skončil sa už pomerne dávno predaj OEM. Tak čo riešiš???
Odpovedať Známka: -6.2 Hodnotiť:
 

to, ze je ten windows je stale podporovany. a to este dobrych 5 rokov :D
Odpovedať Známka: 8.3 Hodnotiť:
 

To je už iba dohnívanie. Nedá sa s ním uvažovať do nových zariadení. Nechápeš? Podpora nejaká musí byť pre tých, čo ho doteraz nadobudli. Nič viac a tým to skončí.
Odpovedať Známka: -6.4 Hodnotiť:
 

A platia Vas dobre ?
Odpovedať Známka: 6.0 Hodnotiť:
 

No na desktope by som sa toho az tak neobaval. Predsa len to je otvorena platfroma a vzdy sa najde nejaky vyrobca ktory spravi ci uz BIOS alebo aspon polozku v BIOSe na vypnutie secure bootu. Uz len preto ze keby to vsetci nedavali a jeden da, tak to ma hned ako marketingovu vyhodu. Horsie je to s notebookmi. To je pomerne uzavrete zariadenie, rovno sa dodava casto aj s predinstalovanym OS. Tam sa kludne moze stat ze si clovek iny OS nenainstaluje a v horsom pripade, ani novsiu verziu OS ak bude treba nejakym sposobom updatovat kluce alebo bootmanager v novej verzii OS bude podpisany novym klucom.
Odpovedať Známka: 7.8 Hodnotiť:
 

Mam piči kúpim si mac.
Odpovedať Známka: 1.2 Hodnotiť:
 

Nainstalujem si Windows XP
Je to kompaktny prehladny prakticy OS.
Odpovedať Známka: -3.3 Hodnotiť:
 

jebni si dragonfly - rychly, svizny a efektivny...
Odpovedať Známka: -6.0 Hodnotiť:
 

Nechapem co tu riesite. Vzdy bude sposob ako to ocurat.
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár