Windows 8 dhe UEFI. Sfondi i rrezikshëm i Windows 11 dhe TPM

Windows 8 dhe UEFI

Kjo seri artikujsh shërben për dy qëllime. E para është tregojnë se Windows 11 është një mundësi e shkëlqyer për të zgjeruar tregun LinuxMe E dyta, për ta paralajmëruar atë nëse Linux nuk e shfrytëzon atë mundësi, ne mund të kthehemi 30 vjet mbrapa në ditët e errëta të vasalizimit të kompjuterit.

artikulli i mëparshëm Unë dhashë këndvështrimin tim se Microsoft, duke mësuar nga gabimet e IBM, përpiqet të riafirmojë epërsinë e tij mbi përdoruesit, duke u kërkuar atyre çfarë pajisje të blejnë dhe, mbi prodhuesit e pajisjeve, duke përcaktuar se cilët mund ose nuk mund të ekzekutojnë Windows.

Tani dua t'ju kujtoj paraardhësin. Nga një kërkesë e Microsoft që Linux nuk e dinte ose mund të përballej.

Windows 8 dhe UEFI. Moduli i Mosmarrëveshjes

Në Tetor 2012, Microsoft njoftoi lëshimin e Windows 8. Ai gjithashtu tha se kompjuterët që synonin ta sillnin atë të para-instaluar duhet të përdorin UEFI në vend të BIOS.

Çfarë është UEFI?

UEFI është shkurtesa në gjuhën angleze për Ndërfaqen e Unifikuar të Zgjerueshme të Firmuerit ose Ndërfaqen e Unifikuar të Zgjerueshme të Firmuerit. Funksioni i tij është të fillojë të gjithë pajisjet e lidhura me kompjuterin dhe të nisë sistemin operativ. Në fakt, ne mund ta konsiderojmë atë si një sistem operativ të reduktuar që është përgjegjës për nisjen e motherboard -it të kompjuterit dhe komponentëve të ndërlidhur të harduerit. Me fjalë të tjera, kjo ndërfaqe është përgjegjëse për ngarkimin e një ngarkuesi të veçantë në kujtesën kryesore. Ky do të jetë ai që do të fillojë veprimet rutinë të fillimit. Kur të përfundojë do të shohim ekranin e hyrjes që do të na lejojë të përdorim sistemin operativ.

Siç ndodh tani me TPM, jo çdo kompjuter ishte i pajtueshëm me UEFIMe Isshtë e nevojshme të keni një firmware të veçantë në motherboard. Ky firmware përdor ndërfaqen UEFI si një shtresë ose shtresë operacionale që vepron si një ndërmjetës midis vetë firmuerit dhe sistemit operativ. Firmware -i banon në një çip kujtese ku ruhet. edhe kur ka ndërprerje të energjisë.

  • Ndërfaqe e përmirësuar dhe më e lehtë për tu kuptuar.
  • Ngarkimi më i shpejtë i sistemit.
  • Mbështetje e sistemit të skedarëve GPT.
  • Përfitoni plotësisht nga mundësitë e procesorëve 64-bit.
  • Programim i lehtë (Përdorimi i gjuhës C).
  • Fillimi dhe përditësimi në distancë.
  • Drejtuesit mund të lëshohen para se të bëjë sistemi operativ.

Deri tani, kaq mirë. Por, gjarpri pas mollës kishte dy emra: Çizme të sigurta

Çfarë është Secure Boot?

Secure Boot është një veçori e prezantuar së pari me Windows 8 dhe u përfshi si pjesë e Windows 10. Microsoft fillimisht kërkoi nga prodhuesit që të instalonin paraprakisht sistemin e tyre operativ që përdoruesit të kenë aftësinë ta çaktivizojnë atë, edhe me Windows. 10 Kjo kërkesë u zhduk

Me sa duket ndihmoi në parandalimin e funksionimit të malware kur filloni një kompjuter. Në praktikë e bëri të vështirë nisjen e shpërndarjeve Linux në modalitetin Live.

Kur kompjuteri fillon, Boot Secure verifikon nënshkrimin e çdo pjese të programit të nisjes, përfshirë drejtuesit e firmuerit UEFI, aplikacionet EFI dhe sistemin operativMe Nëse nënshkrimet janë të vlefshme, kompjuteri fillon dhe firmware heq dorë nga sistemi operativ.

Prodhuesi duhet të ruajë bazat e të dhënave të nënshkruara të verifikuara në RAM jo të paqëndrueshme.il firmware. Kjo përfshin bazën e të dhënave të nënshkrimeve (db), bazën e të dhënave të revokuara të nënshkrimeve (dbx) dhe bazën e të dhënave kryesore të regjistrimit (KEK).

Baza e të dhënave të nënshkrimeve (db) dhe baza e të dhënave të nënshkruara të revokuara (dbx) listojnë nënshkruesit ose hashet e imazheve të aplikacioneve UEFI, ngarkuesit e sistemit operativ (si ngarkuesi i sistemit operativ të Microsoft -it ose menaxheri i skedarëve). Boot) dhe drejtuesit UEFI që mund të ngarkohen në pajisje Lista e anuluar përmban artikuj që nuk janë më të besuar dhe nuk mund të ngarkohen.

Baza e të Dhënave të Çelësave të Regjistrimit (KEK) është një bazë e të dhënave kryesore e nënshkrimeve që mund të përdoret për të përditësuar bazën e të dhënave të nënshkrimeve dhe bazën e të dhënave të revokuara të nënshkrimeveMe Microsoft kërkon që një çelës specifik të përfshihet në bazën e të dhënave të KEK -ut në mënyrë që në të ardhmen Microsoft mund të shtojë sisteme të reja operative në bazën e të dhënave të nënshkrimeve ose të shtojë imazhe të njohura të këqija në bazën e të dhënave të nënshkrimit të revokuar.

Rilexoni paragrafin e fundit. Dhe ju do të kuptoni se çfarë dua të them me rrezikun e vasalizimit teknologjik.

Në artikullin tjetër do të shohim se si shpërndarjet Linux e zgjidhën problemin.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   vicfabgar dijo

    Për fanboys e gjithë kjo i rrëshqet, por ju duhet të zgjoni ndërgjegjen. Ende e mbaj mend me mall kur e ngarkova DOS-in në IBM, në 5-1 / 4 disqe ... Unë e kam parë të gjithë procesin e evolucionit të kësaj kompanie deri më sot dhe e kam vuajtur atë në mishin tim; pasi e pafundmja vjen e ekzekutueshme. Kam zbritur nga makina disa muaj më parë sepse nuk mund të dal prej saj. duke humbur kohën time, duke humbur paratë dhe përpjekjet e mia në atë platformë, e cila ka mbledhur më të keqen e Google dhe më të keqen e Apple. Në fund lakmia do të thyejë thesin.

    Përshëndetje.

  2.   curefox dijo

    Urime për këto dy artikuj, ajo që thoni është krejtësisht e vërtetë, Microsoft është akoma ajo që është dhe ne që tashmë jemi zgjuar nga matrica jo vetëm që duhet të jemi të vëmendshëm ndaj këtyre lëvizjeve, por edhe në një farë mënyre të jemi zëdhënës të këtij informacioni dhe të bëjmë të ditur rreziqet që këto lëvizje do të sjellin në të ardhmen nga ana e këtyre kompanive, kjo është mundësia e madhe që GNU / Linux të fitojë terren në kompani dhe shtëpi.

    1.    Diego German Gonzalez dijo

      Ju faleminderit.