Реклама
„Сецуре Боот“ је нова Виндовс 8 технологија која се захтева од ОЕМ рачунара ако би требало да садрже логотип компатибилности са Виндовс 8. Дизајниран је за заштиту од злонамјерног софтвера на нивоу покретања спречавањем покретања „неовлашћеног“ кода током покретања система. Међутим, откривено је да такође може спречити да Виндовс 8 оперативни системи - попут Линука - не могу да се инсталирају или покрећу.
Како то функционише?
Новији рачунари све више користе замену за стари БИОС под називом УЕФИ (Унифиед Ектенсибле Фирмваре Интерфаце). То је технологија која се уграђује у Аппле Мацс већ годинама, али у основи омогућава брже покретање и ефикаснији приступ хардверу од стране оперативног система. То је такође главни разлог зашто је ОСКС тешко инсталирати на рачунаре, тако да ако имате неко хацкинтосх искуство знаћете о покретању ЕФИ емулације.
УЕФИ спецификација садржи методу провере управљачког софтвера, који функционише дефинисањем кључева сертификата за које је код за покретање систем „безбедан“ и зато им је дозвољено покретање током покретања система. Мицрософт испоручује ове кључеве произвођачима, који их укључују на своје машине, а за дизање је дозвољено само код за покретање система који има одговарајући безбедан кључ.
У основи ово спречава покретање злонамјерног софтвера на нивоу покретања, па потенцијално ублажава велики број безбедносних претњи. Проблем са злонамјерним софтвером који се покреће на нивоу покретања је тај што је за редовне анти-малваре програме тешко заштитите од или уклоните, до тренутка када се апликација против злонамјерног софтвера учитала (након покретања Виндовс-а), то је већ тамо.
Нажалост, ако је омогућено Сигурно покретање, такође ћете бити спречени да покренете било који код за покретање система за који уређај нема одговарајуће кључеве сертификата. Сада је сасвим могуће да друге организације произвођачима обезбеде сигурне кључеве - попут сета на пример за кључеве за Убунту - али произвођачи апсолутно немају обавезу да их уграде ове; а без њих, други ОС се једноставно неће инсталирати или покренути.
Па је време да се опростимо од инсталирања другог ОС-а?
Мицрософтов одговор
Као одговор на забринутости да би то могло спречити инсталирање других оперативних система, Мицрософт је изјавио то сигурно покретање није обавезно и може се искључити унутар екрана за подешавање пре покретања. Ево снимка екрана са поста на блогу МСДН за Виндовс 8 на ту тему, на коме се јасно види да је то опционо на Виндовс-8 базираном Самсунг таблету који је понуђен // БУИЛД / учесницима где Виндовс 8 је прво приказан Шта можете очекивати у оперативном систему Виндовс 8Права се слегла прашина око бујне прелаза са Виндовс Виста на Виндовс 7, него Мицрософт покренуо је интересовање за свој нови оперативни систем, кодног назива Виндовс 8, за који се очекује да ће бити ... Опширније .
Дакле, крај приче?
Не у потпуности изгледа. Као Маттхев Гаррет напомиње:
Виндовс 8 сертификовање не захтева да корисник може онемогућити УЕФИ сигурно покретање, а продавци хардвера већ су нас обавестили да неки хардвер неће имати ову опцију.
То је тачно - иако неки произвођачи могу одабрати да поставку Сецуре Боот учине опционалном и зато их корисник може онемогућити - добијају сертификате за Виндовс 8 компатибилност га не захтева, а неки су изричито рекли да на њиховим машинама неће бити опционалан (мада нема детаља о томе који су прецизно рекли произвођачи ово још).
Мицрософт је бацио лопту на терен произвођача, а то би могло ићи и у оба правца. Посао на рачунару је невероватно конкурентан, па је добијање тог Виндовс логотипа све важно, то је дато. С једне стране, произвођачи ће бити вољни да већини својих купаца понуде најбоље искуство у рачунару и ако то значи ублажујући још једну безбедносну претњу (и неизбежне позиве подршке који су им потребни да би се носили са злонамјерним софтвером на нивоу дизања), тада ће ићи то. Остали оперативни системи се и даље могу покретати ако дају кључеве цертификата и ако се произвођачи слажу да их укључе. С друге стране, сумњам да ће доћи до правог повратног односа против свих произвођача рачунара који одлуче да присилно увере Сецуре Боот на корисника, тако да на крају то може бити проблем.
Шта можете учинити у вези с тим?
Фондација бесплатног софтвера покреће петицију којом охрабрује произвођаче рачунара да подрже безбедно покретање на начин који кориснику обезбеђује контролу - конкретно, опцију да га у потпуности искључи. Будите сигурни да нагни се и потпиши се сада ако сте уопште заинтересовани за потрошачке слободе и право на покретање алтернативних оперативних система на вашем ПЦ-у.
Такође, будите сигурни да поделите овај пост са свим својим пријатељима како бисте објаснили проблем и зашто би их требало да брине, натерајући их и да потпишу петицију.
Извор: Фондација бесплатног софтвера
Јамес има диплому о вештачкој интелигенцији и сертификат је ЦомпТИА А + и Нетворк +. Он је водећи програмер МакеУсеОф-а и своје слободно време проводи играјући ВР паинтбалл и таблегамес. Градио је рачунаре још од детета.