Windows 8 at UEFI. Ang mapanganib na background ng Windows 11 at TPM

Windows 8 at UEFI

Naghahain ang serye ng mga artikulo ng dalawang layunin. Ang una ay ipakita na ang Windows 11 ay isang magandang pagkakataon upang mapalawak ang merkado ng Linux. Ang pangalawa, upang babalaan iyon kung hindi sinasamantala ng Linux ang opurtunidad na iyon, makakabalik tayo ng 30 taon sa madilim na araw ng computer vassalage.

Sa artículo nauuna Ibinigay ko ang aking pananaw na ang Microsoft, na natututo mula sa mga pagkakamali ng IBM, ay sumusubok na muling kilalanin ang pagiging supremya nito sa mga gumagamit, hinihiling sa kanila kung anong hardware ang bibilhin at, sa mga tagagawa ng hardware, na tinutukoy kung alin ang maaaring o hindi maaaring magpatakbo ng Windows.

Ngayon nais kong ipaalala sa iyo ang antecedent. Mula sa isang kahilingan sa Microsoft na hindi alam o makakaharap ng Linux.

Windows 8 at UEFI. Ang Modyul ng Discord

Noong Oktubre 2012, inihayag ng Microsoft ang paglabas ng Windows 8. Sinabi din niya na ang mga computer na naglalayong dalhin ito pre-install ay dapat gumamit ng UEFI sa halip na BIOS.

Ano ang UEFI?

Ang UEFI ay ang acronym sa Ingles para sa Unified Extensible Firmware Interface o Unified Extensible Firmware Interface. Ang pagpapaandar nito ay upang simulan ang lahat ng hardware na nakakonekta sa computer at ilunsad ang operating system. Sa katunayan, maaari naming isaalang-alang ito bilang isang nabawasan na operating system na responsable para sa boot ng motherboard ng computer at mga kaugnay na bahagi ng hardware. Sa madaling salita, responsable ang interface na ito sa paglo-load ng isang tukoy na bootloader sa pangunahing memorya. Ito ang magpapasimuno sa regular na mga pagkilos sa pagsisimula. Kapag natapos ito makikita natin ang login screen na magpapahintulot sa amin na gamitin ang operating system.

Tulad ng kaso ngayon sa TPM, hindi lamang ang anumang computer ay katugma sa UEFI. Kinakailangan na magkaroon ng isang espesyal na firmware sa motherboard. Ang firmware na ito ay gumagamit ng interface ng UEFI bilang isang pagpapatakbo layer o layer na kumikilos bilang isang tagapamagitan sa pagitan ng firmware mismo at ng operating system. Ang firmware ay nakatira sa isang memory chip kung saan ito itinatago. kahit na may power outage.

  • Binago at mas madaling maunawaan ang interface.
  • Mas mabilis na pag-load ng system.
  • Suporta ng GPT file system.
  • Sulitin ang mga posibilidad ng 64-bit na mga processor.
  • Madaling programa (Gamit ang wikang C).
  • Remote na pagsisimula at pag-update.
  • Maaaring palabasin ang mga driver bago ang operating system.

Sa ngayon, napakahusay. Ngunit, ang ahas sa likod ng mansanas ay may dalawang pangalan: Secure Boot

Ano ang Secure Boot?

Ang Secure Boot ay isang tampok na unang ipinakilala sa Windows 8, at kasama bilang bahagi ng Windows 10. Sa una ay kinakailangan ng Microsoft ang mga tagagawa na paunang i-install ang kanilang operating system na may kakayahan ang mga gumagamit na huwag paganahin ito, kahit na may Windows.

Tumulong umano ito na maiwasan ang pagtakbo ng malware kapag nagsisimula ng isang computer. Sa pagsasagawa nito napakahirap na mag-boot ng mga pamamahagi ng Linux sa Live mode.

Kapag nagsimula ang PC, Pinapatunayan ng Secure Boot ang lagda ng bawat piraso ng boot software, kabilang ang mga driver ng UEFI firmware, mga application ng EFI, at ang operating system. Kung ang mga lagda ay may bisa, ang mga bota ng PC at ang firmware ay nagbitiw ng kontrol sa operating system.

Dapat iimbak ng tagagawa ang na-verify na mga database ng lagda sa hindi pabagu-bago na RAM.il firmware. Kasama rito ang signature database (db), ang binawi na database ng lagda (dbx), at ang key database ng pagpapatala (KEK).

Ang signature database (db) at ang binawi na signature database (dbx) ay naglilista ng mga signer o imahe ng mga aplikasyon ng UEFI, mga operating system loader (tulad ng operating system loader o file manager ng Microsoft). Boot) at mga driver ng UEFI na maaaring mai-load sa aparato Naglalaman ang binawi na listahan ng mga item na hindi na pinagkakatiwalaan at hindi mai-load.

Ang Enrollment Key Database (KEK) ay isang hiwalay na key key database na maaaring magamit upang mai-update ang signature database at ang binawi na database ng lagda. Kinakailangan ng Microsoft na isama ang isang tukoy na susi sa KEK database upang sa hinaharap Maaaring magdagdag ang Microsoft ng mga bagong operating system sa signature database o magdagdag ng mga kilalang masamang imahe sa binawi na database ng lagda.

Basahin muli ang huling talata. At mauunawaan mo kung ano ang ibig kong sabihin sa panganib ng teknolohikal na vassalage.

Sa susunod na artikulo makikita natin kung paano nalutas ng mga pagbabahagi ng Linux ang problema.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   vicfabgar dijo

    Para sa mga fanboys lahat ng ito ay nadulas sa kanila, ngunit kailangan mong gisingin ang mga budhi. Naaalala ko pa rin ang pananabik nang na-load ko ang DOS sa IBM, sa 5-1 / 4 na mga disk ... Nakita ko ang buong proseso ng ebolusyon ng kumpanyang ito hanggang ngayon at hinayaang ko ito sa aking laman; pagkatapos ng infumable ay darating ang exemption. Lumabas ako ng sasakyan ilang buwan na ang nakakaraan dahil hindi ako makalabas dito. nasasayang ang aking oras, nasayang ang aking pera at ang aking pagsisikap sa platform na iyon, na nakolekta ang pinakamasamang Google at ang pinakapangit ng Apple. Sa huli ay masisira ng kasakiman ang bag.

    Pagbati.

  2.   Curehio dijo

    Binabati kita sa dalawang artikulong ito, kung ano ang sasabihin mong totoong totoo, ang Microsoft ay ano pa rin ito at tayo na nagising na mula sa matrix ay hindi lamang dapat maging maingat sa mga paggalaw na ito, ngunit sa ilang mga paraan ay maging tagapagsalita para sa impormasyong ito at ipapaalam ang Mga panganib na dadalhin ng mga paggalaw na ito sa hinaharap sa bahagi ng mga kumpanyang ito, ito ang mahusay na pagkakataon para sa GNU / Linux na makakuha ng lupa sa mga kumpanya at sa mga tahanan.

    1.    Diego German na si Gonzalez dijo

      Salamat sa inyo.