přejít na obsah přejít na navigaci

Linux E X P R E S, Certifikace pro Windows 10 může ohrožovat Linux

Certifikace pro Windows 10 může ohrožovat Linux

Linux

Připravované podmínky certifikace hardwaru pro systém Windows 10 nebudou obsahovat podmínku deaktivovatelnosti UEFI Secure Boot. Může se tak stát, že technologie nepůjde vypnout a bude to znamenat komplikace pro jiné systémy včetně Linuxu.


reklama

Podmínky certifikace hardwaru pro operační systémy řady Microsoft Windows 8 požadují, aby počítač podporoval technologii UEFI Secure Boot. Současně ale říkají, že tuto technologii musí být možné vypnout. Podle informací, které firma Microsoft prezentovala na letošním ročníku konference WinHEC, však v podmínkách certifikace na Windows 10 už tento požadavek nebude a může se proto stát, že u některých počítačů Secure Boot vypnout nepůjde.

To by znamenalo významné komplikace pro Linux a další systémy. Sice některé distribuce nyní mohou s touto technologií startovat, ale v budoucnu už to nemusí být možné, protože o nakládání s klíčem pro podepsání startovacího záznamu bude rozhodovat Microsoft (některé linuxové firmy – například Red Hat nebo Canonical – s ním v tomto ohledu spolupracují; další možností aktuálně je využití zavaděče od Matthewa Garretta).

Podrobné informace o technologiích UEFI a Secure Boot a o jejich přizpůsobení pro Linux najdete v článcích Vladislava Konopíka.

Nahoru

(Jako ve škole)
Průměr: 1,46 | Hodnotilo: 13
 

Top články z OpenOffice.cz

Příspěvky

Certifikace pro Windows 10 může ohrožovat Linux
xPakrikx 22. 03. 2015, 22:46:30
Odpovědět  Odkaz 
Tak toto uz nemoze mysliet MS vazne ... Bud sa bude ten HW predavat bez certifikacie alebo bude musiet vzniknut projekt nieco ako openUEFI , zacina to byt coraz horsie ...
Lukáš Jelínek Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 23. 03. 2015, 01:54:43
Odpovědět  Odkaz 
Problém je v tom, že se vlastně jakoby nic neděje - že se jen odstraňuje požadavek na to, aby se ta ochrana dala vypnout. Jenže výrobce může být nějak neoficiálně motivován, aby tu možnost vypnout Secure Boot odstranil. Jaké reálné dopady to bude mít, těžko říct.
Re: Certifikace pro Windows 10 může ohrožovat Linux
Dan 23. 03. 2015, 09:03:43
Odpovědět  Odkaz 
Toto není problém Microsoftu, ale spíše výrobců HW. Zatímco Microsoft pouze vylepšuje zabezpečovací mechanizmy svého operačního systému, je jen a pouze na výrobci HW, jestli se rozhodne své počítače certifikovat pro Windows 10 a následovat podmínky oficiální certifikace. Prostě volný obchod.
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
MOJE 24. 03. 2015, 15:45:43
Odpovědět  Odkaz 
Prostě svinstvo, vy volný obchode ..
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
fd 25. 03. 2015, 18:24:50
Odpovědět  Odkaz 
Pro zajimavost, co ma secureboot spolecneho s bezpecnosti OS? To by mne pomerne dosti zajimalo. Zeby zhola nic? Podepsany bootloader zavede zavirovany system uplne stejne dobre jako nepodepsany.
Lukáš Jelínek Re: Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 25. 03. 2015, 19:17:34
Odpovědět  Odkaz 
Pokud se udrží podepsaný celý řetězec (od bootloaderu až po aplikační programy), tak to neumožní zavést žádný nepodepsaný software. Jenže co s tím? Pokud se natvrdo zablokují nepodepsané aplikace, přijdou uživatelé o spoustu softwaru, protože nepodepsaného existuje spousta. Například proto, že tvůrci nechtějí každoročně platit za prodlužování certifikátu. Pokud to zůstane jako teď, tak každý odklikne cokoliv a nainstaluje si jakýkoli malware.
Re: Re: Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
fd 26. 03. 2015, 19:45:28
Odpovědět  Odkaz 
Ano, toliko k teorii, podepisovat by vse musel M$. Na nakousnuta jablka kuprikladu (za normlanich okolnosti) nelze instalovat nic, co by neschvalil provozovatel jabkoshopu. A ze by tam nic zavadneho nebylo?
Certifikace pro Windows 10 může ohrožovat Linux
Vaše jméno: 23. 03. 2015, 16:25:39
Odpovědět  Odkaz 
chlapci, klid, nesirme zbytecne famy, tohle se prece tyka hlavne stroju do korporatni sfey a sroju s predinstalovanymi widlemi, prece si nebudem myslet, ze se na trh budou dodavat zakladni desky, kde pujde instalovat pouzr W10
Lukáš Jelínek Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 23. 03. 2015, 17:13:42
Odpovědět  Odkaz 
Počítače nejsou jen ty stolní, ale také notebooky a těch se tohle týká nejvíc.
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
RH 23. 03. 2015, 17:15:07
Odpovědět  Odkaz 
Přesně tak... předběhl jste mně o 15 sekund :)
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
Vaše jméno: 23. 03. 2015, 18:03:32
Odpovědět  Odkaz 
jeste mame ultrabooky s androidem, taky linux ne? :D on nejaky vyrobce laptopu prohlasil, ze nebude na trh dovat laptopy bez os? ulrabooky bych sem nepletl, to je specificky vyrobek urceny ke sledovani statusu na facebooku
Re: Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
MOJE 24. 03. 2015, 15:49:59
Odpovědět  Odkaz 
"ulrabooky bych sem nepletl, to je specificky vyrobek urceny ke sledovani statusu na facebooku" a k takovému závěru jste došel jak? Mám ultrabook od Toshiby a jsem s ním naprosto spokojený ( běží mi na něm Debian )
Lukáš Jelínek Re: Re: Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 24. 03. 2015, 16:53:25
Odpovědět  Odkaz 
Přesně, ultrabook rozhodně není totéž co netbook! Zatímco netbooky neoplývají výkonem a jsou opravdu určeny jen pro "surfování", ultrabooky bývají většinou poměrně výkonné stroje a od běžných notebooků se liší hlavně tím, že jsou mnohem tenčí a lehčí (a tedy se pohodlněji přenášejí).
Re: Certifikace pro Windows 10 může ohrožovat Linux
RH 23. 03. 2015, 17:13:57
Odpovědět  Odkaz 
To sice jo, ale zkuste si někde koupit třeba ultrabook bez Windows... A pokud tam budou Windows předinstalovány, skoro bych se vsadil, že ta možnost tu blbost vypnout tam nebude...
Re: Certifikace pro Windows 10 může ohrožovat Linux
fd 25. 03. 2015, 18:26:46
Odpovědět  Odkaz 
Kupodivu, se dodavaly zcela bezne modemy, ktere fungovaly pouze ve win, stejne tak se i dnes jiste prodavaji tiskarny, ktere funguji pouze ve win, neni zadny duvod, aby se neprodavaly MB startujici pouze windows.
Certifikace pro Windows 10 může ohrožovat Linux
lzap 23. 03. 2015, 19:59:20
Odpovědět  Odkaz 
Nástroj shim toto celkem řeší, takže to zas není taková tragedie. Nijak to instalaci normálnímu uživateli nestíží, protože se s tím už na instalačních médiích počítá. Nebál bych se toho.
Lukáš Jelínek Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 23. 03. 2015, 21:38:09
Odpovědět  Odkaz 
Tady je kdyžtak článek o Shimu: http://www.linuxexpres.cz/software/preloader-a-shim
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
Pavel Šimerda 24. 03. 2015, 11:59:26
Odpovědět  Odkaz 
Jenže to řeší tím, že spoléhá na dobrosrdečnost Microsoftu.
Certifikace pro Windows 10 může ohrožovat Linux
Chronos 23. 03. 2015, 21:14:08
Odpovědět  Odkaz 
Ono to není jen problém instalace jiného systému, ale také opravy stávajících Windows. Dostal jsme do ruky notebook s nefunkčním Windows. Hned po zapnutí černá obrazovka s chybou. Standardní postup? Nabootovat z DVD a zvolit automatickou opravu? Poněkud problém, protože z DVD lze zavádět pouze v starém BIOS kompatibilním režimu, kde Windows podporují při instalaci pouze MBR rozdělení disku. Systém tam byl předinstalován s GPT rozdělením disku a to je aktivní pouze při UEFI režimu, ve kterém zase nejde záměrně z ničeho jiného bootovat. Přitom mi to jestli lze vypnout secureboot záleží právě ještě na tom, jestli lze vůbec přepnout do starého BIOS režimu. A obávám se, že obě tyto volby postupně zmizí. Čímž efektivně dosti ztíží možnost instalovat alternativní systémy a také zamezí opravářům z lidu opravovat pokažené počítače s Windows. Tedy jinými slovy za cenu bezpečnosti přicházíme o svobodu. Možná to nakonec bude dobře a mělo se to stát už dávno. Pak lidé přestanou kupovat počítače s Windows licencí a instalovat si tam místo něj Linux. Budou muset kupovat přímo počítače, kde výrobce bude skutečně umožňovat alternativy. Čímž se ty dva trhy vlastně rozdělí. Buď mobil/tablet/notebook/PC s windows a UEFI a securebootem nebo něco jiného svobodného.
Certifikace pro Windows 10 může ohrožovat Linux
Ksa 24. 03. 2015, 13:34:50
Odpovědět  Odkaz 
Víte o tom, že existuje svobodná alternativa pro EFI firmware - Coreboot? Co jsem si pročítal, mělo by být možné zkompilovat firmware pro daný HW a flashnout jej namísto EFI a kompletně se tak zbavit některých nesmyslů. Hodlám to v nejbližší době vyzkoušet na nějakém PC.
Navíc autoři Coreboot se zaměřují na spolehlivost, bezpečnost a rychlost, což je další výhoda proti EFI.

Každopádně to vypadá jako další pokus microsoftu udělat si z PC soukromou platformu.
Lukáš Jelínek Re: Certifikace pro Windows 10 může ohrožovat Linux
Lukáš Jelínek 24. 03. 2015, 15:14:43
Odpovědět  Odkaz 
Ano, ale Coreboot si bude flashovat minimum uživatelů. Pokud nepůjde Secure Boot vypnout a nepůjde nainstalovat zvolená linuxová distribuce, většina uživatelů s dalším laborováním pokračovat nebude. Nehledě na to, že po přeflashování mohou být potíže s uplatněním záruky, pokud by byly nějaké HW problémy.
Re: Re: Certifikace pro Windows 10 může ohrožovat Linux
fd 25. 03. 2015, 18:40:04
Odpovědět  Odkaz 
Mam osobni zkusenosti (hral jsem si pomerne dost) se sestavovanim vlastniho BIOSu, a neverim tomu, ze by nekdo byl schopen udrzovat tisice variant pro tisice ruznych MB.

Ostatne, pokud dobre chapu tabulku http://www.coreboot.org/Supported_Motherboards#Desktops_.2F_Workstations tak to aktualne realne zvlada celych !!! 5 !!! desktopovych MB. Hypoteticky pak mozna kolem 70, pricemz 100% z toho je PC pravek.

I440BX ... tohle nekdo mysli vazne?
Certifikace pro Windows 10 může ohrožovat Linux
Pavel 26. 03. 2015, 20:27:54
Odpovědět  Odkaz 
A zase ten Wndow$$ a jeho diktatura, hnus!

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Lukáš Jelínek

Lukáš Jelínek

Šéfredaktor LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video a také se věnuje (v Čechách poměrně málo známému) powerkitingu.


  • Distribuce: Debian, Kubuntu
  • Grafické prostředí: KDE
  • Hodnocení autora: ***

| proč linux | blog


LibreOffice Conference 2016