Reklaam
„Turvaline alglaadimine” on uus Windows 8 tehnoloogia, mida nõutakse originaalseadmete tootjatelt, kui nad peavad omama Windows 8 ühilduvuse logot. Selle eesmärk on kaitsta pahavara eest alglaadimise tasemel, takistades loata koodi käivitamist süsteemi buutimise ajal. Siiski on selgunud, et see võib takistada ka mitte Windows 8 opsüsteemide - näiteks Linuxi - installimist või käitamist.
Kuidas see töötab?
Uuemad arvutid kasutavad üha enam vana BIOS-i asendajat nimega UEFI (Unified Extensible Firmware Interface). See on tehnoloogia, mis on juba aastaid Apple Macidesse sisse ehitatud, kuid põhimõtteliselt võimaldab see operatsioonisüsteemil kiiremat alglaadimist ja tõhusamat riistvara juurdepääsu. See on ka peamine põhjus, miks OSX-i on raske arvutisse installida, nii et kui teil on mingisuguseid hackintosh-kogemusi, saate teada EFI-emulatsiooni käivitamisest.
UEFI spetsifikatsioon sisaldab püsivara valideerimise meetodit, mis määratleb sertifikaadi võtmed, mille alglaadimiskood on „turvaline” ja mida seetõttu lubatakse alglaadimise ajal kasutada. Microsoft tarnib need võtmed tootjatele, kes lisavad need oma masinatesse, ja ainult alglaadimiskoodil, millel on vastav turvaline võti, lubatakse alglaadimist.
Põhimõtteliselt takistab see pahavara käivitamist alglaadimise tasemel, seega võib see leevendada suurt hulka turvariske. Käivitustasemel töötava pahavara probleem on see, et tavalisel pahavaratõrjel on seda väga keeruline leida kaitsta või eemaldada, sest selleks ajaks, kui pahavaravastane rakendus on laaditud (pärast Windowsi buutimist), on see juba olemas seal.
Kahjuks, kui turvaline alglaadimine on lubatud, takistatakse teid ka kõigi käivituskoodide käivitamisel, millel masinal pole sobivaid sertifikaadi võtmeid. Nüüd on teistel organisatsioonidel täiesti võimalik pakkuda tootjatele turvalisi võtmeid - näiteks komplekti näiteks Ubuntu võtmete jaoks - kuid tootjad ei ole absoluutselt kohustatud seda sisse viima need; ilma nendeta teist OS lihtsalt ei installita ega käivita.
Nii et on aeg hüvasti jätta teise OS-i installimisega?
Microsofti vastus
Vastuseks murele, et see võib takistada teiste opsüsteemide installimist, Microsoft on öelnud see turvaline alglaadimine on valikuline ja selle saab alglaadimiseelse seadistuse ekraanilt välja lülitada. Siin on ekraanipilt MSDN Windows 8 ajaveebi postitusest selle teema kohta, näidates selgelt, et see on valikuline Windows-8 põhises Samsungi tahvelarvutis, mida pakuti // EHITAKE / osalejatele, kus Esmalt demodeeriti Windows 8 Mida saate oodata Windows 8-sVarem polnud tolm armunud ülemineku korral Windows Vistalt Windows 7-le üle Microsofti hakkas oma eelseisva uue opsüsteemi, koodnimega Windows 8, vastu huvi pakkuma ole ... Loe rohkem .
Niisiis, loo lõpp?
Mitte täielikult see ei tundu. Nagu Matthew Garret märgib:
Windows 8 sertifikaat ei nõua, et kasutaja saaks UEFI turvalise alglaadimise keelata, ja riistvara müüjad on meile juba teatanud, et mõnel riistvaral seda võimalust pole.
See on õige - kuigi mõned tootjad võivad teha turvalise alglaadimise sätte valikuliseks ja kasutaja saab selle seetõttu keelata - omandades Windows 8 jaoks sertifikaadid ühilduvus seda ei vaja ja mõned on sõnaselgelt väitnud, et see pole nende masinate puhul valikuline (ehkki puuduvad üksikasjad selle kohta, mille tootjad on täpselt öelnud) see veel).
Microsoft on visanud palli tootjate kohtusse ja see võib minna kummagi poole. Arvutiettevõte on uskumatult konkurentsivõimeline, nii et Windowsi logo saamine on kõik oluline, see on ette nähtud. Ühelt poolt soovivad tootjad pakkuda parimat andmetöötluskogemust enamusele oma klientidest ja kui see seda tähendab leevendades veel ühte turvariski (ja vältimatuid tugikõnesid, mida nad vajavad algtaseme pahavaraga tegelemiseks), otsivad nad seda. Muid opsüsteeme saab endiselt käitada, kui nad pakuvad sertifikaadivõtmeid ja kui tootjad nõustuvad neid lisama. Teisest küljest kahtlen, et kõigi PC-tootjate vastu, kes otsustavad kindla alglaadimise kasutajale peale suruda, ilmneb tõeline PR-vastane tagasilöök, nii et see ei pruugi lõpuks probleem olla.
Mida saate sellega teha?
Vaba Tarkvara Sihtasutus töötab petitsiooniga, mis julgustab arvutitootjaid toetama turvalist alglaadimist viisil, mis tagab kasutajale kontrolli - nimelt võimaluse see täielikult välja lülitada. Ole kindel pea üle ja allkirjasta kohe kui teid üldse huvitavad tarbijate vabadused ja õigus kasutada arvutis alternatiivseid opsüsteeme.
Jagage seda postitust kindlasti ka kõigi oma sõpradega, et selgitada probleemi ja miks nad peaksid hoolima, lastes neil ka petitsioonile alla kirjutada.
Allikas: Vaba Tarkvara Sihtasutus
Jamesil on tehisintellekti BSc ning ta on CompTIA A + ja Network + sertifikaadiga. Ta on MakeUseOfi juhtiv arendaja ja veedab oma vaba aega VR-i paintballi ja lauamänge mängides. Ta on lapsest peale arvutit ehitanud.