Windows 8 és UEFI. A Windows 11 és a TPM veszélyes háttere

Windows 8 és UEFI

Ez a cikksorozat két célt szolgál. Az első az bizonyítják, hogy a Windows 11 nagyszerű lehetőség a Linux piac bővítésére. A második, hogy figyelmeztessem ha a Linux nem él ezzel a lehetőséggel, akkor visszamehetünk 30 évre a számítógépes zsákmányolás sötét napjaiba.

In the előző cikk Elmondtam a véleményemet, hogy a Microsoft, tanulva az IBM hibáiból, megpróbálja megerősíteni a felhasználók fölötti fölényét, követelve tőlük, hogy milyen hardvert kell vásárolniuk, és a hardvergyártók felett meghatározva, hogy melyik futtathatja vagy nem futtathatja a Windows rendszert.

Most az előzményre szeretnék emlékeztetni. A Microsoft azon igényétől, amellyel a Linux nem tudott vagy nem tud szembenézni.

Windows 8 és UEFI. A Discord modul

2012 októberében a Microsoft bejelentette a Windows 8 megjelenését. Azt is elmondta, hogy azoknak a számítógépeknek, amelyek előzetesen telepíteni akarták, az UEFI-t kell használniuk a BIOS helyett.

Mi az UEFI?

Az UEFI az Unified Extensible Firmware Interface vagy az Unified Extensible Firmware Interface angol rövidítése. Feladata a számítógéphez csatlakoztatott összes hardver elindítása és az operációs rendszer elindítása. Valójában csökkentett operációs rendszernek tekinthetjük, amely felelős a számítógép alaplapjának és a kapcsolódó hardverkomponensek indításáért. Más szóval, ez a felület felelős egy adott rendszerbetöltő betöltéséért a fő memóriába. Ez lesz az, amely elindítja a rutin indítási műveleteket. Amikor elkészült, látni fogjuk a bejelentkezési képernyőt, amely lehetővé teszi az operációs rendszer használatát.

A TPM -hez hasonlóan most sem minden számítógép volt kompatibilis az UEFI -vel. Szükség van egy speciális firmware -re az alaplapon. Ez a firmware az UEFI interfészt használja működési rétegként vagy rétegként, amely közvetítőként működik a firmware és az operációs rendszer között. A firmware egy memóriachipen található, ahol tárolja. akkor is, ha áramszünet van.

  • Felújított és könnyebben érthető felület.
  • Gyorsabb rendszerbetöltés.
  • GPT fájlrendszer támogatása.
  • Használja ki teljes mértékben a 64 bites processzorok lehetőségeit.
  • Egyszerű programozás (a C nyelv használata).
  • Távoli indítás és frissítés.
  • Az illesztőprogramokat az operációs rendszer előtt lehet felszabadítani.

Eddig jó. De az alma mögötti kígyónak két neve volt: Biztonságos csizma

Mi a Secure Boot?

A Secure Boot egy olyan szolgáltatás, amelyet először a Windows 8 rendszerben vezettek be, és amely a Windows 10 részeként is szerepelt. A Microsoft kezdetben megkövetelte a gyártóktól, hogy telepítsék elő operációs rendszerüket, hogy a felhasználók le tudják tiltani azt, még Windows esetén is.

Állítólag segít megelőzni a rosszindulatú programok futtatását a számítógép indításakor. A gyakorlatban megnehezítette a Linux disztribúciók Live módban történő indítását.

Amikor a PC elindul, A Secure Boot ellenőrzi minden rendszerindító szoftver aláírását, beleértve az UEFI firmware illesztőprogramokat, az EFI alkalmazásokat és az operációs rendszert. Ha az aláírások érvényesek, a számítógép elindul, és a firmware lemond az operációs rendszerről.

A gyártónak az ellenőrzött aláírási adatbázisokat nem felejtő RAM-ban kell tárolnia.firmware. Ide tartozik az aláírási adatbázis (db), a visszavont aláírás -adatbázis (dbx) és a beiratkozási kulcs adatbázis (KEK).

Az aláírási adatbázis (db) és a visszavont aláírási adatbázis (dbx) felsorolja az UEFI -alkalmazások, az operációs rendszer -betöltők (például a Microsoft operációs rendszer -betöltője vagy fájlkezelője). Rendszerindító) és az eszköz. A visszavont lista olyan elemeket tartalmaz, amelyek már nem megbízhatóak, és nem tölthetők be.

Az Enrollment Key Database (KEK) egy külön aláíráskulcs -adatbázis, amely az aláírási adatbázis és a visszavont aláírási adatbázis frissítésére használható. A Microsoft megköveteli, hogy egy adott kulcs szerepeljen a KEK adatbázisában, így a jövőben A Microsoft új operációs rendszereket adhat hozzá az aláírási adatbázishoz, vagy ismert rossz képeket adhat a visszavont aláírási adatbázishoz.

Olvassa el újra az utolsó bekezdést. És érteni fogja, mire gondolok a technológiai áthidalás veszélye alatt.

A következő cikkben látni fogjuk, hogyan oldották meg a problémát a Linux disztribúciók.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   vicfabgar dijo

    A rajongók számára mindez csúsztatja őket, de fel kell ébreszteni a lelkiismeretet. Még mindig vágyakozással emlékszem, amikor betöltöttem a DOS-t az IBM-re, 5-1 / 4 lemezekre ... Láttam ennek a vállalatnak a teljes evolúciós folyamatát a mai napig, és húsomban szenvedtem; az infumable után jön a végrehajtható. Néhány hónapja szálltam ki az autóból, mert nem tudok kiszállni belőle. elvesztegetem az időmet, a pénzemet és az erőfeszítéseimet azon a platformon, amely a legrosszabb Google -t és az Apple -t gyűjtötte össze. Végül a kapzsiság összetöri a zsákot.

    Üdvözlet.

  2.   curefox dijo

    Gratulálunk ehhez a két cikkhez, amit mond, teljesen igaz, a Microsoft továbbra is az, ami van, és nekünk, akik már felébredtünk a mátrixból, nemcsak figyelnünk kell ezekre a mozgásokra, hanem valamilyen módon szóvivőknek is kell lennünk ezen információkért Ezeknek a vállalatoknak a veszélyei, amelyeket ezek a mozgalmak a jövőbe hoznak, ez a nagyszerű lehetőség a GNU / Linux számára, hogy teret nyerjen a vállalatokban és az otthonokban.

    1.    Diego német Gonzalez dijo

      Köszönöm.