Windows 8 a UEFI. Nebezpečné pozadí Windows 11 a TPM

Windows 8 a UEFI

Tato série článků slouží dvěma účelům. První je ukázat, že Windows 11 je skvělá příležitost k rozšíření trhu Linux. Druhý, abych na to upozornil pokud Linux této příležitosti nevyužije, můžeme se vrátit o 30 let zpět do temných dob počítačové vassalage.

V předchozí článek Sdělil jsem svůj úhel pohledu, že Microsoft, který se učí z chyb IBM, se snaží znovu potvrdit svou nadřazenost nad uživateli, požaduje od nich, jaký hardware si má koupit, a od výrobců hardwaru určuje, kteří z nich mohou nebo nemohou spouštět Windows.

Nyní vám chci připomenout předchůdce. Z požadavku Microsoftu, který Linux neznal nebo kterému mohl čelit.

Windows 8 a UEFI. Modul Discord

V říjnu 2012 společnost Microsoft oznámila vydání Windows 8. Řekl také, že počítače, které ho zamýšlejí předinstalovat, by měly místo systému BIOS používat UEFI.

Co je to UEFI?

UEFI je anglická zkratka pro Unified Extensible Firmware Interface nebo Unified Extensible Firmware Interface. Jeho funkcí je spustit veškerý hardware připojený k počítači a spustit operační systém. Ve skutečnosti to můžeme považovat za zmenšený operační systém, který je zodpovědný za spuštění základní desky počítače a souvisejících hardwarových komponent. Jinými slovy, toto rozhraní je zodpovědné za načtení konkrétního zavaděče do hlavní paměti. To bude ten, který zahájí rutinní akce při spuštění. Když je hotový, uvidíme přihlašovací obrazovku, která nám umožní používat operační systém.

Jak je tomu nyní u TPM, ne každý počítač byl kompatibilní s UEFI. Na základní desce je nutné mít speciální firmware. Tento firmware používá rozhraní UEFI jako operační vrstvu nebo vrstvu, která funguje jako prostředník mezi samotným firmwarem a operačním systémem. Firmware je umístěn na paměťovém čipu, kde je uložen. i když dojde k výpadku proudu.

  • Přepracované a srozumitelnější rozhraní.
  • Rychlejší načítání systému.
  • Podpora systému souborů GPT.
  • Využijte naplno možnosti 64bitových procesorů.
  • Snadné programování (pomocí jazyka C).
  • Vzdálené spuštění a aktualizace.
  • Ovladače lze uvolnit dříve, než to udělá operační systém.

Zatím je vše dobré. Had za jablkem měl ale dvě jména: Secure Boot

Co je to Secure Boot?

Secure Boot je funkce, která byla poprvé představena v systému Windows 8 a je součástí systému Windows 10. Společnost Microsoft původně vyžadovala, aby výrobci předinstalovali svůj operační systém tak, aby jej uživatelé mohli deaktivovat, a to i v systému Windows. 10 Tento požadavek zmizel

Mělo to zabránit spuštění malwaru při spuštění počítače. V praxi to ztěžovalo spouštění distribucí Linuxu v živém režimu.

Když se počítač spustí, Secure Boot ověřuje podpis každého zaváděcího softwaru, včetně ovladačů firmwaru UEFI, aplikací EFI a operačního systému. Pokud jsou podpisy platné, počítač se spustí a firmware předá ovládání operačnímu systému.

Výrobce musí uchovávat ověřené databáze podpisů v energeticky nezávislé paměti RAM.firmware. To zahrnuje databázi podpisů (db), zrušenou databázi podpisů (dbx) a databázi registračních klíčů (KEK).

Podpisová databáze (db) a zrušená podpisová databáze (dbx) uvádí seznam signatářů nebo hashů obrázků aplikací UEFI, zavaděčů operačního systému (jako je zavaděč operačního systému Microsoft nebo správce souborů). Boot) a ovladače UEFI, které lze načíst do přístroj. Odvolaný seznam obsahuje položky, které již nejsou důvěryhodné a nelze je načíst.

Databáze registračních klíčů (KEK) je samostatná databáze podpisových klíčů, kterou lze použít k aktualizaci databáze podpisů a zrušené databáze podpisů. Společnost Microsoft požaduje, aby byl do databáze KEK zahrnut konkrétní klíč, takže v budoucnu Společnost Microsoft může do databáze podpisů přidat nové operační systémy nebo do zrušené databáze podpisů přidat známé špatné obrázky.

Přečti si poslední odstavec. A pochopíte, co mám na mysli pod rizikem technologické vassalage.

V dalším článku uvidíme, jak problém vyřešily distribuce Linuxu.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   vicfabgar řekl

    Pro fanoušky to všechno sklouzne, ale musíte probudit svědomí. Stále toužebně vzpomínám, když jsem načetl DOS na IBM, na disky 5-1 / 4 ... Celý proces vývoje této společnosti jsem viděl dodnes a trpěl jsem jím ve svém těle; po infumable přichází vykonatelný. Před pár měsíci jsem vystoupil z auta, protože z něj nemohu vystoupit. plýtvání časem, plýtvání penězi a mým úsilím na této platformě, která shromáždila to nejhorší od Googlu a nejhorší od Applu. Nakonec chamtivost rozbije pytel.

    Zdravím.

  2.   curefox řekl

    Blahopřejeme k těmto dvěma článkům, to, co říkáte, je naprostá pravda, Microsoft je stále tím, čím je, a my, kteří jsme se již probudili z matice, musíme být nejen pozorní k těmto pohybům, ale také musíme být určitým způsobem mluvčí těchto informací a dávat o nich vědět nebezpečí, které tato hnutí přinesou do budoucna ze strany těchto společností, je to skvělá příležitost pro GNU / Linux prosadit se ve společnostech i v domácnostech.

    1.    Diego Němec Gonzalez řekl

      Děkuju.