Windows 8 a UEFI. Nebezpečné pozadie Windows 11 a TPM

Windows 8 a UEFI

Táto séria článkov slúži na dva účely. Prvá je ukážte, že Windows 11 je skvelou príležitosťou na rozšírenie trhu Linux. Druhý, aby som na to upozornil ak Linux túto príležitosť nevyužije, môžeme sa vrátiť o 30 rokov späť do temných čias počítačovej vazaláže.

V predchádzajúci článok Vysvetlil som svoj názor, že spoločnosť Microsoft, ktorá sa učí na chybách spoločnosti IBM, sa snaží znova potvrdiť svoju nadradenosť nad používateľmi, pričom ich žiada, aby si kúpili hardvér, a od výrobcov hardvéru určila, ktorí z nich môžu alebo nemôžu používať systém Windows.

Teraz vám chcem pripomenúť predchodcu. Na základe požiadavky spoločnosti Microsoft, ktorú Linux nepoznal alebo ktorej mohol čeliť.

Windows 8 a UEFI. Modul Discord

V októbri 2012 spoločnosť Microsoft oznámila vydanie systému Windows 8. Tiež povedal, že počítače, ktoré ho chcú priniesť ako predinštalované, by mali namiesto systému BIOS používať UEFI.

Čo je to UEFI?

UEFI je skratka v angličtine pre Unified Extensible Firmware Interface alebo Unified Extensible Firmware Interface. Jeho funkciou je spustiť všetok hardvér pripojený k počítaču a spustiť operačný systém. V skutočnosti ho môžeme považovať za zmenšený operačný systém, ktorý je zodpovedný za zavedenie základnej dosky počítača a súvisiacich hardvérových komponentov. Inými slovami, toto rozhranie je zodpovedné za načítanie konkrétneho bootloadera do hlavnej pamäte. Toto bude ten, ktorý začne bežné štartovacie akcie. Po dokončení sa nám zobrazí prihlasovacia obrazovka, ktorá nám umožní používať operačný systém.

Ako je to teraz v prípade TPM, nie každý počítač bol kompatibilný s UEFI. Na základnej doske je potrebné mať špeciálny firmvér. Tento firmvér používa rozhranie UEFI ako operačnú vrstvu alebo vrstvu, ktorá funguje ako prostredník medzi samotným firmvérom a operačným systémom. Firmvér je uložený na pamäťovom čipe. aj keď dôjde k výpadku prúdu.

  • Prepracované a zrozumiteľnejšie rozhranie.
  • Rýchlejšie načítanie systému.
  • Podpora systému súborov GPT.
  • Využite naplno možnosti 64-bitových procesorov.
  • Jednoduché programovanie (pomocou jazyka C).
  • Diaľkové spustenie a aktualizácia.
  • Ovládače je možné vydať skôr, ako to urobí operačný systém.

Zatiaľ je všetko dobré. Had za jablkom však mal dve mená: Secure Boot

Čo je to Secure Boot?

Secure Boot je funkcia, ktorá bola prvýkrát predstavená v systéme Windows 8 a je súčasťou systému Windows 10. Spoločnosť Microsoft pôvodne vyžadovala, aby výrobcovia predinštalovali svoj operačný systém tak, aby ho používatelia mohli zakázať, dokonca aj v systéme Windows. 10 Táto požiadavka zmizla.

Malo to pomôcť zabrániť spusteniu škodlivého softvéru pri spustení počítača. V praxi to sťažovalo zavádzanie distribúcií Linuxu v režime Live.

Keď sa počítač spustí, Secure Boot overuje podpis každého zavádzacieho softvéru vrátane ovládačov firmvéru UEFI, aplikácií EFI a operačného systému. Ak sú podpisy platné, počítač sa spustí a firmvér odovzdá kontrolu operačnému systému.

Výrobca musí overené podpisové databázy uložiť do energeticky nezávislej pamäte RAM.firmvér. To zahŕňa databázu podpisov (db), odvolanú databázu podpisov (dbx) a databázu registračných kľúčov (KEK).

Podpisová databáza (db) a odvolaná podpisová databáza (dbx) uvádzajú signatárov alebo hašovanie obrazov aplikácií UEFI, zavádzačov operačného systému (ako je zavádzač operačného systému Microsoft alebo správca súborov). Boot) a ovládače UEFI, ktoré je možné načítať do zariadenie. Odvolaný zoznam obsahuje položky, ktoré už nie sú dôveryhodné a nemožno ich načítať.

Databáza registračných kľúčov (KEK) je samostatná databáza podpisových kľúčov, ktorú je možné použiť na aktualizáciu databázy podpisov a zrušenej databázy podpisov.. Spoločnosť Microsoft požaduje, aby bol v budúcnosti v databáze KEK zahrnutý konkrétny kľúč Spoločnosť Microsoft môže do databázy podpisov pridať nové operačné systémy alebo do zrušenej databázy podpisov pridať známe zlé obrázky.

Prečítajte si posledný odsek. A pochopíte, čo mám na mysli pod rizikom technologického vazalstva.

V nasledujúcom článku uvidíme, ako problém vyriešili distribúcie Linuxu.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   vicfabgar dijo

    Fanúšikom to všetko uniká, ale musíte prebudiť svedomie. Stále si s túžbou pamätám, keď som načítal DOS na IBM, na disky 5-1 / 4 ... Celý proces vývoja tejto spoločnosti som videl dodnes a pretrpel som ho vo svojom tele; po nekonečnom prichádza popraviteľný. Pred niekoľkými mesiacmi som vystúpil z auta, pretože z neho nemôžem vystúpiť. plytvanie časom, plytvanie peniazmi a úsilím na tejto platforme, ktorá zhromaždila to najhoršie od Googlu a najhoršie od Apple. Nakoniec chamtivosť rozbije vrece.

    Zdravím.

  2.   curefox dijo

    Blahoželáme k týmto dvom článkom. To, čo hovoríte, je úplná pravda. Spoločnosť Microsoft je stále tým, čím je, a my, ktorí sme sa už prebudili z matice, musíme byť k týmto hnutiam nielen pozorní, ale musíme byť aj istým spôsobom hovorcami týchto informácií a dávať o nich vedieť. nebezpečenstvá, ktoré tieto hnutia prinesú do budúcnosti zo strany týchto spoločností, je to skvelá príležitosť pre GNU / Linux presadiť sa vo firmách a v domácnostiach.

    1.    Diego Nemec Gonzalez dijo

      Ďakujem.