Windows 8 ve UEFI. Windows 11 ve TPM'nin tehlikeli arka planı

Windows 8 ve UEFI

Bu makale dizisi iki amaca hizmet etmektedir. İlk olarak Windows 11'in Linux pazarını genişletmek için harika bir fırsat olduğunu gösterin. İkincisi, uyarmak için Linux bu fırsattan yararlanmazsa, 30 yıl geriye, bilgisayar vasallığının karanlık günlerine gidebiliriz.

In önceki haber Microsoft'un IBM'in hatalarından ders alarak, kullanıcılar üzerindeki üstünlüğünü teyit etmeye, onlara hangi donanımı satın alacaklarını talep etmeye ve donanım üreticilerinden hangilerinin Windows'u çalıştırıp çalıştıramayacağını belirlemeye çalıştığı konusunda kendi görüşümü belirttim.

Şimdi size geçmişi hatırlatmak istiyorum. Linux'un bilmediği veya karşı karşıya kalabileceği bir Microsoft talebinden.

Windows 8 ve UEFI. Anlaşmazlık Modülü

Ekim 2012'de Microsoft, Windows 8'in piyasaya sürüldüğünü duyurdu. Ayrıca, onu önceden yüklenmiş olarak getirmeyi amaçlayan bilgisayarların BIOS yerine UEFI kullanması gerektiğini söyledi.

UEFI nedir?

UEFI, Birleşik Genişletilebilir Ürün Yazılımı Arabirimi veya Birleşik Genişletilebilir Ürün Yazılımı Arabirimi'nin İngilizce kısaltmasıdır. İşlevi, bilgisayara bağlı tüm donanımı başlatmak ve işletim sistemini başlatmaktır. Aslında, bilgisayarın anakartını ve ilgili donanım bileşenlerini başlatmaktan sorumlu olan azaltılmış bir işletim sistemi olarak düşünebiliriz. Başka bir deyişle, bu arayüz, ana belleğe belirli bir önyükleyici yüklemekten sorumludur. Bu, rutin başlatma eylemlerini başlatacak olan olacaktır. Bittiğinde işletim sistemini kullanmamızı sağlayacak olan login ekranını göreceğiz.

Şimdi TPM'de olduğu gibi, sadece herhangi bir bilgisayar UEFI ile uyumlu değildi. Anakart üzerinde özel bir ürün yazılımının olması gerekir. Bu bellenim, UEFI arayüzünü, bellenimin kendisi ile işletim sistemi arasında bir aracı görevi gören operasyonel bir katman veya katman olarak kullanır. Ürün yazılımı, tutulduğu bir bellek yongasında bulunur. elektrik kesintisi olsa bile.

  • Yenilenmiş ve anlaşılması daha kolay arayüz.
  • Daha hızlı sistem yükleme.
  • GPT dosya sistemi desteği.
  • 64 bit işlemcilerin olanaklarından tam olarak yararlanın.
  • Kolay programlama (C dilini kullanarak).
  • Uzaktan başlatma ve güncelleme.
  • Sürücüler, işletim sistemi yayınlamadan önce serbest bırakılabilir.

Çok uzak çok iyi. Ancak elmanın arkasındaki yılanın iki adı vardı: Güvenli Önyükleme

Güvenli Önyükleme nedir?

Güvenli Önyükleme, ilk olarak Windows 8 ile tanıtılan ve Windows 10'un bir parçası olarak dahil edilen bir özelliktir. Microsoft, başlangıçta üreticilerin işletim sistemlerini önceden yüklemelerini ve böylece kullanıcıların Windows'ta bile devre dışı bırakabilmelerini istedi. 10 bu gereksinim ortadan kalktı.

Sözde, bir bilgisayarı başlatırken kötü amaçlı yazılımların çalışmasını önlemeye yardımcı oldu. Pratikte, Linux dağıtımlarını Canlı modda başlatmayı zorlaştırdı.

PC başladığında, Güvenli Önyükleme, UEFI üretici yazılımı sürücüleri, EFI uygulamaları ve işletim sistemi dahil olmak üzere her önyükleme yazılımı parçasının imzasını doğrular. İmzalar geçerliyse, bilgisayar önyüklenir ve ürün yazılımı kontrolü işletim sistemine bırakır.

Üretici, doğrulanmış imza veritabanlarını kalıcı RAM'de saklamalıdır.il bellenimi. Buna imza veritabanı (db), iptal edilmiş imza veritabanı (dbx) ve kayıt anahtarı veritabanı (KEK) dahildir.

İmza veritabanı (db) ve iptal edilmiş imza veritabanı (dbx), UEFI uygulamalarının imzalayanlarını veya görüntü karmalarını, işletim sistemi yükleyicilerini (Microsoft'un işletim sistemi yükleyicisi veya dosya yöneticisi gibi) ve bilgisayara yüklenebilecek UEFI sürücülerini listeler. cihaz. İptal edilen liste, artık güvenilmeyen ve yüklenemeyen öğeler içeriyor.

Kayıt Anahtarı Veritabanı (KEK), imza veritabanını ve iptal edilmiş imza veritabanını güncellemek için kullanılabilen ayrı bir imza anahtarı veritabanıdır.. Microsoft, gelecekte KEK veritabanına belirli bir anahtarın eklenmesini gerektirir. Microsoft, imza veritabanına yeni işletim sistemleri ekleyebilir veya iptal edilen imza veritabanına bilinen kötü görüntüleri ekleyebilir.

Son paragrafı tekrar okuyun. Ve teknolojik vasallık riskinden ne demek istediğimi anlayacaksınız.

Bir sonraki makalede, Linux dağıtımlarının sorunu nasıl çözdüğünü göreceğiz.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   kurban dijo

    Fanboylar için tüm bunlar onları kaçırır, ancak vicdanları uyandırmanız gerekir. DOS'u IBM'e, 5-1 / 4 disklerine yüklediğimde hala özlemle hatırlıyorum... Bu şirketin bugüne kadarki tüm evrim sürecini gördüm ve tenimde acı çektim; fena olandan sonra lanetli gelir. Birkaç ay önce dışarı çıkamadığım için arabadan indim. Google'ın en kötülerini ve Apple'ın en kötülerini toplayan o platformda zamanımı, paramı ve emeğimi boşa harcıyorum. Sonunda, açgözlülük çantayı kıracak.

    Selamlar.

  2.   tedavi fox dijo

    Bu iki makale için tebrikler, söyledikleriniz tamamen doğru, Microsoft hala neyse ki ve matristen uyanmış olan bizler, sadece bu hareketlere dikkat etmekle kalmamalı, aynı zamanda bir şekilde bu bilgilerin sözcüsü olmalı ve bilinir hale getirmeliyiz. Bu hareketlerin bu şirketler adına geleceğe getireceği tehlikeler, GNU / Linux'un şirketlerde ve evlerde zemin kazanması için büyük bir fırsat.

    1.    Diego German Gonzalez dijo

      Teşekkür ederim.