Виндовс 8 и УЕФИ. Опасна позадина оперативних система Виндовс 11 и ТПМ

Виндовс 8 и УЕФИ

Ова серија чланака има две сврхе. Први је показују да је Виндовс 11 одлична прилика за проширење тржишта Линука. Друго, да упозорим на то ако Линук не искористи ту могућност, можемо се вратити 30 година уназад у мрачне дане компјутерског васализма.

У претходни чланак Изнео сам своје гледиште да Мицрософт, учећи на грешкама ИБМ -а, покушава да потврди своју надмоћ над корисницима, захтевајући од њих који хардвер да купе и, од произвођача хардвера, одређујући који могу или не могу да покрећу Виндовс.

Сада желим да вас подсетим на претходни случај. Од Мицрософтовог захтева са којим Линук није знао нити би могао да се суочи.

Виндовс 8 и УЕФИ. Модул Дисцорд

У октобру 2012. Мицрософт је најавио издавање оперативног система Виндовс 8. Такође је рекао да рачунари који намеравају да га инсталирају унапред треба да користе УЕФИ уместо БИОС-а.

Шта је УЕФИ?

УЕФИ је скраћеница на енглеском за Унифиед Ектенсибле Фирмваре Интерфаце или Унифиед Ектенсибле Фирмваре Интерфаце. Његова функција је да покрене сав хардвер повезан са рачунаром и покрене оперативни систем. У ствари, можемо га сматрати смањеним оперативним системом који је одговоран за покретање матичне плоче рачунара и сродних хардверских компоненти. Другим речима, овај интерфејс је одговоран за учитавање одређеног покретачког програма у главну меморију. Ово ће бити оно што ће покренути рутинске радње покретања. Када заврши, видећемо екран за пријаву који ће нам омогућити коришћење оперативног система.

Као што је сада случај са ТПМ -ом, ниједан рачунар није био компатибилан са УЕФИ. На матичној плочи је потребно имати посебан фирмвер. Овај фирмвер користи УЕФИ интерфејс као оперативни слој или слој који делује као посредник између самог фирмвера и оперативног система. Фирмвер се налази на меморијском чипу где се чува. чак и када дође до нестанка струје.

  • Преуређен и лакше разумљив интерфејс.
  • Брже учитавање система.
  • Подршка за ГПТ датотечни систем.
  • У потпуности искористите могућности 64-битних процесора.
  • Лако програмирање (коришћење језика Ц).
  • Даљинско покретање и ажурирање.
  • Управљачки програми се могу ослободити пре него што оперативни систем то уради.

Засада је добро. Али, змија иза јабуке имала је два имена: Сецуре Боот

Шта је Сецуре Боот?

Сецуре Боот је функција која је први пут представљена у оперативном систему Виндовс 8, а укључена је као део оперативног система Виндовс 10. Мицрософт је у почетку захтевао од произвођача да унапред инсталирају свој оперативни систем како би корисници могли да га онемогуће, чак и са оперативним системом Виндовс. 10 Тај захтев је нестао

Наводно је помогло у спречавању покретања злонамерног софтвера при покретању рачунара. У пракси је отежавало покретање Линук дистрибуција у режиму уживо.

Када се рачунар покрене, Сецуре Боот проверава потпис сваког софтвера за покретање, укључујући управљачке програме УЕФИ фирмвера, ЕФИ апликације и оперативни систем. Ако су потписи ваљани, рачунар се подиже и фирмвер препушта контролу оперативном систему.

Произвођач мора складиштити верификоване базе података потписа у трајној РАМ меморији.ил фирмваре. Ово укључује базу потписа (дб), базу опозваних потписа (дбк) и базу кључева за упис (КЕК).

База података потписа (дб) и база опозваних потписа (дбк) наводе потписнике или хешеве слика УЕФИ апликација, учитаваче оперативних система (попут Мицрософтовог учитавача оперативног система или управитеља датотека). Боот) и УЕФИ управљачке програме који се могу учитати на уређај. Опозива листа садржи ставке којима се више не верује и које се не могу учитати.

База података кључева за упис (КЕК) је засебна база кључева потписа која се може користити за ажурирање базе потписа и базе података опозваних потписа. Мицрософт захтева да се одређени кључ укључи у базу података КЕК -а како би у будућности Мицрософт може додати нове оперативне системе у базу потписа или додати познате лоше слике у базу опозваних потписа.

Поново прочитајте последњи пасус. И схватићете шта мислим под ризиком од технолошке васале.

У следећем чланку ћемо видети како су Линук дистрибуције решиле проблем.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   вицфабгар дијо

    За навијаче их све ово клизи, али морате пробудити савјест. Још увек се са чежњом сећам када сам учитао ДОС на ИБМ-у, на 5-1 / 4 диска ... Видео сам цео процес еволуције ове компаније до данас и претрпео сам га до краја; након недокучивог долази извршно. Изашао сам из аута пре неколико месеци јер не могу да изађем из њега. губим време, губим новац и труд на тој платформи која је прикупила најгоре од Гоогле -а и најгоре од Аппле -а. На крају ће похлепа разбити врећу.

    Поздрав.

  2.   Цурефок дијо

    Честитам на ова два чланка, оно што кажете је потпуно тачно, Мицрософт је и даље то што јесте и ми који смо се већ пробудили из матрице морамо не само бити пажљиви према овим кретањима, већ и на неки начин бити гласноговорници ових информација и дати до знања Опасности које ће ови покрети донети у будућност ових компанија, ово је сјајна прилика за ГНУ / Линук да стекне упориште у компанијама и у домовима.

    1.    Диего Герман Гонзалез дијо

      Хвала.