Windows8 dan UEFI. Latar belakang berbahaya dari Windows 11 dan TPM

Windows 8 dan UEFI

Seri artikel ini memiliki dua tujuan. Yang pertama adalah menunjukkan bahwa Windows 11 adalah peluang besar untuk memperluas pasar Linux. Yang kedua, untuk memperingatkan itu jika Linux tidak mengambil keuntungan dari kesempatan itu, kita bisa kembali ke 30 tahun ke hari-hari gelap bawahan komputer.

Dalam artículo anterior Saya memberikan sudut pandang saya bahwa Microsoft, belajar dari kesalahan IBM, mencoba untuk menegaskan kembali supremasinya atas pengguna, menuntut mereka perangkat keras apa yang harus dibeli dan, atas produsen perangkat keras, menentukan mana yang dapat atau tidak dapat menjalankan Windows.

Sekarang saya ingin mengingatkan Anda tentang pendahulunya. Dari tuntutan Microsoft yang tidak diketahui atau dapat dihadapi oleh Linux.

Windows8 dan UEFI. Modul Perselisihan

Pada Oktober 2012, Microsoft mengumumkan rilis Windows 8. Dia juga mengatakan bahwa komputer yang bermaksud untuk menginstalnya harus menggunakan UEFI, bukan BIOS.

Apa itu UEFI?

UEFI adalah akronim dalam bahasa Inggris untuk Unified Extensible Firmware Interface atau Unified Extensible Firmware Interface. Fungsinya untuk memulai semua perangkat keras yang terhubung ke komputer dan meluncurkan sistem operasi. Bahkan, kita dapat menganggapnya sebagai sistem operasi yang diperkecil yang bertanggung jawab untuk mem-boot motherboard komputer dan komponen perangkat keras terkait. Dengan kata lain, antarmuka ini bertanggung jawab untuk memuat bootloader tertentu di memori utama. Ini akan menjadi salah satu yang akan memulai tindakan start-up rutin. Setelah selesai kita akan melihat layar login yang memungkinkan kita untuk menggunakan sistem operasi.

Seperti yang sekarang terjadi dengan TPM, bukan sembarang komputer yang kompatibel dengan UEFI. Penting untuk memiliki firmware khusus pada motherboard. Firmware ini menggunakan antarmuka UEFI sebagai lapisan atau lapisan operasional yang bertindak sebagai perantara antara firmware itu sendiri dan sistem operasi. Firmware berada pada chip memori di mana ia disimpan. bahkan ketika ada pemadaman listrik.

  • Antarmuka yang diubah dan lebih mudah dipahami.
  • Pemuatan sistem lebih cepat.
  • Dukungan sistem file GPT.
  • Manfaatkan sepenuhnya kemungkinan prosesor 64-bit.
  • Pemrograman yang mudah (Menggunakan bahasa C).
  • Mulai dan perbarui jarak jauh.
  • Driver dapat dirilis sebelum sistem operasi melakukannya.

Sejauh ini baik. Tapi, ular di belakang apel memiliki dua nama: Boot Aman

Apa itu Boot Aman?

Secure Boot adalah fitur yang pertama kali diperkenalkan dengan Windows 8, dan disertakan sebagai bagian dari Windows 10. Microsoft pada awalnya mengharuskan produsen untuk melakukan pra-instal sistem operasi mereka sehingga pengguna memiliki kemampuan untuk menonaktifkannya, bahkan dengan Windows. 10 persyaratan itu hilang

Itu seharusnya membantu mencegah malware berjalan saat memulai komputer. Dalam praktiknya, sulit untuk mem-boot distribusi Linux dalam mode Live.

Saat PC dinyalakan, Boot Aman memverifikasi tanda tangan setiap bagian dari perangkat lunak boot, termasuk driver firmware UEFI, aplikasi EFI, dan sistem operasi. Jika tanda tangan valid, PC melakukan booting dan firmware melepaskan kendali ke sistem operasi.

Pabrikan harus menyimpan database tanda tangan terverifikasi dalam RAM yang tidak mudah menguap.il firmware. Ini termasuk database tanda tangan (db), database tanda tangan yang dicabut (dbx), dan database kunci pendaftaran (KEK).

Database tanda tangan (db) dan database tanda tangan yang dicabut (dbx) mencantumkan penanda atau hash gambar aplikasi UEFI, pemuat sistem operasi (seperti pemuat sistem operasi Microsoft atau pengelola file). boot) dan driver UEFI yang dapat dimuat pada perangkat. Daftar yang dicabut berisi item yang tidak lagi dipercaya dan tidak dapat dimuat.

Database Kunci Pendaftaran (KEK) adalah database kunci tanda tangan terpisah yang dapat digunakan untuk memperbarui database tanda tangan dan database tanda tangan yang dicabut. Microsoft mengharuskan kunci tertentu dimasukkan dalam database KEK sehingga di masa mendatang Microsoft dapat menambahkan sistem operasi baru ke database tanda tangan atau menambahkan gambar buruk yang diketahui ke database tanda tangan yang dicabut.

Baca ulang paragraf terakhir. Dan Anda akan mengerti apa yang saya maksud dengan risiko pengaruh teknologi.

Pada artikel berikutnya kita akan melihat bagaimana distribusi Linux memecahkan masalah.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Vicfabgar dijo

    Untuk fanboys semua ini slip mereka, tetapi Anda harus membangkitkan hati nurani. Saya masih ingat dengan kerinduan ketika saya memuat DOS di IBM, pada disk 5-1 / 4 ... Saya telah melihat seluruh proses evolusi perusahaan ini hingga hari ini dan saya telah menderita dalam daging saya; setelah infumable datang execrable. Saya turun dari mobil beberapa bulan yang lalu karena saya tidak bisa keluar darinya. membuang-buang waktu saya, membuang-buang uang dan usaha saya pada platform itu, yang telah mengumpulkan yang terburuk dari Google dan yang terburuk dari Apple. Pada akhirnya keserakahan akan merusak kantong.

    Salam.

  2.   obat kumur dijo

    Selamat atas dua artikel ini, apa yang Anda katakan sepenuhnya benar, Microsoft masih seperti apa adanya dan kami yang telah terbangun dari matriks tidak hanya harus memperhatikan gerakan ini, tetapi juga dalam beberapa hal menjadi juru bicara untuk informasi ini dan mengumumkannya Bahaya yang akan dibawa oleh gerakan-gerakan ini ke masa depan dari perusahaan-perusahaan ini, ini adalah kesempatan besar bagi GNU / Linux untuk mendapatkan tempat di perusahaan dan di rumah.

    1.    Diego German Gonzalez dijo

      Terima kasih.