Reklama

ograniczenia systemu Windows 8„Bezpieczny rozruch” to nowa technologia Windows 8, która jest wymagana od komputerów OEM, jeśli mają być opatrzone logo zgodności z Windows 8. Został zaprojektowany w celu ochrony przed złośliwym oprogramowaniem na poziomie rozruchowym, zapobiegając uruchomieniu kodu „nieautoryzowanego” podczas uruchamiania systemu. Ujawniono jednak, że może to również uniemożliwić instalację lub uruchomienie systemów operacyjnych innych niż Windows 8, takich jak Linux.

Jak to działa?

Nowsze komputery coraz częściej korzystają z zamiennika starego systemu BIOS o nazwie UEFI (Unified Extensible Firmware Interface). Jest to technologia, która jest wbudowana w Apple Mac od lat, ale w zasadzie pozwala na szybsze uruchamianie i bardziej wydajny dostęp do sprzętu przez system operacyjny. Jest to również główny powód, dla którego OSX jest trudny do zainstalowania na komputerach PC, więc jeśli masz jakieś doświadczenia z hackintoshem, będziesz wiedział o konieczności uruchomienia emulacji EFI.

Specyfikacja UEFI zawiera metodę sprawdzania poprawności oprogramowania układowego, która działa poprzez zdefiniowanie kluczy certyfikatów, dla których kod rozruchowy jest „bezpieczny” i dlatego może być uruchamiany podczas rozruchu. Microsoft dostarcza te klucze producentom, którzy umieszczają go na swoich komputerach, i tylko kod rozruchowy, który ma odpowiedni bezpieczny klucz, może zostać uruchomiony.

ograniczenia systemu Windows 8
Windows 8 blokuje Linux

Zasadniczo zapobiega to uruchamianiu złośliwego oprogramowania na poziomie rozruchowym, więc potencjalnie ogranicza wiele zagrożeń bezpieczeństwa. Problem ze złośliwym oprogramowaniem działającym na poziomie rozruchowym polega na tym, że zwykłe oprogramowanie anty-malware jest bardzo trudne chroń się przed lub usuń, ponieważ do czasu załadowania aplikacji anty-malware (po uruchomieniu systemu Windows) jest już dostępna tam.

Niestety, przy włączonym Bezpiecznym rozruchu nie będzie można również uruchomić żadnego kodu rozruchowego, dla którego na komputerze nie ma odpowiednich kluczy certyfikatów. Teraz jest całkowicie możliwe, że inne organizacje dostarczą producentom bezpieczne klucze - jak zestaw kluczy na przykład dla Ubuntu - ale producenci nie są absolutnie zobowiązani do włączenia te; bez nich inny system operacyjny po prostu się nie zainstaluje ani nie uruchomi.

Czy więc czas pożegnać się z instalacją innego systemu operacyjnego?

Odpowiedź Microsoft

W odpowiedzi na obawy, że może to uniemożliwić instalację innych systemów operacyjnych, Microsoft stwierdził bezpieczny rozruch jest opcjonalny i można go wyłączyć z poziomu ekranu konfiguracji przed uruchomieniem. Oto zrzut ekranu z postu na blogu MSDN Windows 8 na ten temat, wyraźnie pokazujący, że jest opcjonalny na tablecie Samsung z systemem Windows-8, który był oferowany // BUILD / uczestnikom, gdzie Windows 8 został po raz pierwszy pokazany Czego możesz się spodziewać w systemie Windows 8Nie tak szybko, jak Microsoft osiadł na trudnym przejściu z Windows Vista na Windows 7 zaczął wzbudzać zainteresowanie swoim nowym systemem operacyjnym o nazwie kodowej Windows 8, który ma się pojawić być... Czytaj więcej .

Windows 8 blokuje Linux

Więc koniec historii?

Wydaje się, że nie do końca. Tak jak Zauważa Matthew Garret:

Certyfikacja Windows 8 nie wymaga, aby użytkownik mógł wyłączyć bezpieczny rozruch UEFI, a dostawcy sprzętu informowali nas już, że niektóre urządzenia nie będą miały tej opcji.

Zgadza się - chociaż niektórzy producenci mogą zdecydować, aby ustawienie Bezpiecznego rozruchu było opcjonalne i dlatego może zostać wyłączone przez użytkownika - uzyskanie certyfikatów dla systemu Windows 8 kompatybilność tego nie wymaga, a niektórzy wyraźnie stwierdzili, że nie będzie opcjonalny na ich komputerach (chociaż nie ma szczegółowych informacji na temat tego, którzy producenci dokładnie stwierdzili to jeszcze).

Microsoft rzucił piłkę do sądu producentów i może pójść w obie strony. Biznes na PC jest niesamowicie konkurencyjny, więc uzyskanie logo Windows jest ważne, to już wszystko. Z jednej strony producenci będą chcieli zaoferować najlepsze wrażenia obliczeniowe większości swoich klientów i jeśli to oznacza łagodząc jeszcze jedno zagrożenie bezpieczeństwa (i nieuniknione wezwania pomocy, których potrzebują, aby poradzić sobie ze złośliwym oprogramowaniem na poziomie rozruchu), to pójdą to. Inne systemy operacyjne mogą być nadal uruchamiane, jeśli dostarczą klucze certyfikatów i jeśli producenci zgodzą się je dołączyć. Z drugiej strony, podejrzewam, że pojawi się prawdziwa reakcja PR na producentów komputerów PC, którzy zdecydują się na wymuszenie Bezpiecznego rozruchu użytkownika, więc może to nie być problem.

Co możesz z tym zrobić?

Fundacja Wolnego Oprogramowania rozpatruje petycję zachęcającą producentów komputerów do wspierania Bezpiecznego rozruchu w sposób zapewniający użytkownikowi kontrolę - w szczególności opcję całkowitego wyłączenia. Upewnij się, że podejdź i podpisz się teraz jeśli w ogóle jesteś zainteresowany swobodami konsumentów i prawem do uruchamiania alternatywnych systemów operacyjnych na własnym komputerze.

ograniczenia systemu Windows 8

Pamiętaj też, aby udostępnić ten post wszystkim znajomym, aby wyjaśnić problem i dlaczego powinni się tym przejmować, zachęcając ich do podpisania petycji.

Źródło: Fundacja Wolnego Oprogramowania

James ma licencjat z zakresu sztucznej inteligencji i jest certyfikowany przez CompTIA A + i Network +. Jest głównym programistą MakeUseOf i spędza wolny czas grając w paintball VR i gry planszowe. Buduje komputery od dziecka.