Windows 8 dan UEFI. Latar belakang berbahaya Windows 11 dan TPM

Windows 8 dan UEFI

Rangkaian artikel ini mempunyai dua tujuan. Yang pertama adalah menunjukkan bahawa Windows 11 adalah peluang terbaik untuk meluaskan pasaran Linux. Yang kedua, untuk memberi amaran bahawa jika Linux tidak memanfaatkan peluang itu, kita boleh kembali 30 tahun ke zaman kegelapan komputer.

Di dalamnya artikel sebelumnya Saya memberikan pandangan saya bahawa Microsoft, belajar dari kesilapan IBM, cuba menegaskan kembali keunggulannya terhadap pengguna, menuntut mereka perkakasan apa yang hendak dibeli dan, atas pengeluar perkakasan, menentukan mana yang boleh atau tidak dapat menjalankan Windows.

Sekarang saya ingin mengingatkan anda tentang perkara sebelumnya. Dari permintaan Microsoft yang Linux tidak tahu atau boleh hadapi.

Windows 8 dan UEFI. Modul Discord

Pada bulan Oktober 2012, Microsoft mengumumkan pembebasan Windows 8. Dia juga mengatakan bahawa komputer yang ingin membawanya terlebih dahulu harus menggunakan UEFI dan bukannya BIOS.

Apa itu UEFI?

UEFI adalah singkatan dalam bahasa Inggeris untuk Unified Extensible Firmware Interface atau Unified Extensible Firmware Interface. Fungsinya adalah untuk memulakan semua perkakasan yang disambungkan ke komputer dan melancarkan sistem operasi. Sebenarnya, kita boleh menganggapnya sebagai sistem operasi berkurang yang bertanggungjawab untuk boot motherboard komputer dan komponen perkakasan yang berkaitan. Dengan kata lain, antara muka ini bertanggungjawab untuk memuatkan pemuat but khusus dalam memori utama. Inilah yang akan memulakan tindakan permulaan yang rutin. Apabila selesai, kita akan melihat skrin masuk yang akan membolehkan kita menggunakan sistem operasi.

Seperti yang berlaku sekarang dengan TPM, tidak hanya komputer mana pun yang serasi dengan UEFI. Memerlukan firmware khas pada papan induk. Firmware ini menggunakan antara muka UEFI sebagai lapisan operasi atau lapisan yang bertindak sebagai perantara antara firmware itu sendiri dan sistem operasi. Firmware berada pada cip memori di mana ia disimpan. walaupun terdapat gangguan bekalan elektrik.

  • Merombak antara muka dan lebih mudah difahami.
  • Pemuatan sistem lebih cepat.
  • Sokongan sistem fail GPT.
  • Manfaatkan sepenuhnya kemungkinan pemproses 64-bit.
  • Pengaturcaraan yang mudah (Menggunakan bahasa C).
  • Permulaan dan kemas kini jauh.
  • Pemacu boleh dilepaskan sebelum sistem operasi berlaku.

Setakat ini, begitu baik. Tetapi, ular di belakang epal itu mempunyai dua nama: Secure Boot

Apa itu Boot Selamat?

Secure Boot adalah ciri yang pertama kali diperkenalkan dengan Windows 8, dan disertakan sebagai bagian dari Windows 10. Microsoft pada mulanya meminta pengeluar untuk memasang sistem operasi mereka sehingga pengguna memiliki kemampuan untuk menonaktifkannya, walaupun dengan Windows.

Ia kononnya membantu mengelakkan perisian hasad berjalan semasa memulakan komputer. Dalam praktiknya menyukarkan boot distribusi Linux dalam mod Live.

Semasa PC dimulakan, Secure Boot mengesahkan tandatangan setiap perisian boot, termasuk pemacu firmware UEFI, aplikasi EFI, dan sistem operasi. Sekiranya tandatangannya sah, but PC dan firmware melepaskan kawalan ke sistem operasi.

Pengilang mesti menyimpan pangkalan data tandatangan yang disahkan dalam RAM yang tidak mudah berubah.firmware. Ini termasuk pangkalan data tandatangan (db), pangkalan data tandatangan yang dibatalkan (dbx), dan pangkalan data kunci pendaftaran (KEK).

Pangkalan data tandatangan (db) dan pangkalan data tandatangan yang dibatalkan (dbx) menyenaraikan penandatangan atau hash gambar aplikasi UEFI, pemuat sistem operasi (seperti pemuat sistem operasi Microsoft atau pengurus fail). Boot) dan pemacu UEFI yang boleh dimuat pada peranti. Senarai yang dicabut mengandungi item yang tidak lagi dipercayai dan tidak dapat dimuat.

Pangkalan Data Kunci Pendaftaran (KEK) adalah pangkalan data kunci tandatangan yang boleh digunakan untuk mengemas kini pangkalan data tandatangan dan pangkalan data tandatangan yang dicabut. Microsoft menghendaki kunci tertentu dimasukkan ke dalam pangkalan data KEK sehingga pada masa akan datang Microsoft boleh menambahkan sistem operasi baru ke pangkalan data tanda tangan atau menambahkan gambar buruk yang diketahui ke pangkalan data tandatangan yang dicabut.

Baca semula perenggan terakhir. Dan anda akan memahami apa yang saya maksudkan dengan risiko teknologi teknologi.

Dalam artikel seterusnya kita akan melihat bagaimana pengedaran Linux menyelesaikan masalah tersebut.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   vicfabgar kata

    Bagi penggemar fanatik semua ini merosakkan mereka, tetapi anda harus menyedarkan hati nurani. Saya masih ingat dengan kerinduan ketika saya memuatkan DOS di IBM, pada 5-1 / 4 cakera ... Saya telah melihat keseluruhan proses evolusi syarikat ini hingga ke hari ini dan saya telah menanggungnya dalam daging saya; selepas yang tidak baik datang yang luar biasa. Saya keluar dari kereta beberapa bulan yang lalu kerana saya tidak dapat keluar dari kereta. membuang masa, membuang wang dan usaha saya di platform itu, yang telah mengumpulkan Google yang terburuk dan Apple yang terburuk. Pada akhirnya keserakahan akan memecahkan beg.

    Greetings.

  2.   curefox kata

    Tahniah atas kedua artikel ini, apa yang anda katakan benar, Microsoft masih seperti sekarang dan kita yang sudah bangun dari matriks tidak hanya harus memperhatikan pergerakan ini, tetapi juga dalam beberapa cara menjadi jurucakap maklumat ini dan memberitahukannya Bahaya yang akan dibawa oleh syarikat ini ke masa depan, ini adalah peluang besar bagi GNU / Linux untuk mendapat tempat di syarikat dan di rumah.

    1.    Diego Jerman Gonzalez kata

      Terima kasih.