Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
News Fundacja Linuksa proponuje rozwiązanie problemu bezpiecznego rozruchu Windows 8 - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Inne (/inne-11-f)
+--- Dział: Microsoft (/microsoft-12-f)
+--- Wątek: News Fundacja Linuksa proponuje rozwiązanie problemu bezpiecznego rozruchu Windows 8 (/fundacja-linuksa-proponuje-rozwiazanie-problemu-bezpiecznego-rozruchu-windows-8-19508-t)



Fundacja Linuksa proponuje rozwiązanie problemu bezpiecznego rozruchu Windows 8 - Portator - 30.10.2011 16:00

[attachment=3378]
Oznacza to, że bez większego trudu zainstalujemy ulubioną dystrybucję Linuksa na komputerach pracujących pod kontrolą nowych okienek Microsoftu... o ile?

Wraz z Windows 8 Microsoft zamierza pomału zmusić producentów PC do porzucenia leciwego BIOS-u i przejścia na nowszy standard jakim jest UEFI. Niestety wraz z nową funkcją pojawiło się ostatnimi czasy sporo niedomówień. Stosowanie bezpiecznego rozruchu wraz z UEFI może okazać się gwoździem do trumny Linuksa. Chodzi o to, że nowy mechanizm może skutecznie zablokować możliwość uruchamiania alternatywnych systemów operacyjnych na nowych komputerach. Więcej na ten temat przeczytacie w artykule pod tytułem: " Czy wraz z Windows 8 Microsoft dobije pingwina?".

Głos w sprawie zabrał w zeszłym miesiącu nawet sam Steven Sinofsky - szef działu Windows i Windows Live w Microsofcie. Niestety, w rzeczywistości gigant z Redmond umywa od tego ręce i decyzję pozostawia partnerom OEM, którzy maja dwa wyjścia: stosować lub nie nową funkcję. Alternatywa w postaci udostępniania kluczy zabezpieczeń raczej nie wchodzi w grę...

Czy więc użytkownicy Linuksa chcący uruchamiać ulubione dystrybucje systemów z pingwinem w godle obok Windows 8 będą rzeczywiście mieć problemy? Niekoniecznie, bo Fundacja Linuksa proponuje inne rozwiązania.
[attachment=3379]
Fundacja Linuksa opublikowała dokument zatytułowany Making UEFI Secure Boot Work With Open Platforms, w którym omawia się możliwość stosowania Linuksa oraz innych otwartych systemów operacyjnych w powiązaniu z funkcją bezpiecznego rozruchu z UEFI. W celu zachowania bezpieczeństwa, jak i otwartości Fundacja Linuksa rekomenduje producentom PC stosowanie się do kilku podstawowych zasad, które zaowocują również możliwością uruchamiania na nowym sprzęcie otwartych systemów operacyjnych i są to:
Możliwość zachowania kontroli nad zainstalowanym kluczem PK (kluczem platformy);
Program bootstrap powinien umożliwiać wykrycie zainstalowanej platformy w trybie pierwszego uruchomienia;
Możliwość zainstalowania własnego klucza KEK (key-exchange key), również w dowolnym momencie tak, aby użytkownik miał sposobność zmiany w momencie próby instalacji kolejnego systemu operacyjnego;
Oprogramowanie bazowe powinno umożliwiać łatwy rozruchu z dowolnych nośników bootowalnych.

Fundacja Linuksa proponuje również w niedalekiej przyszłości stworzenie ustabilizowanego systemu certyfikacyjnego dla dystrybucji kluczy KEK.

Z kolei firmy Red Hat oraz Canonical (właściciel popularnego Ubuntu) mają bardziej drastyczne propozycje. Obaj producenci chcą, aby producenci OEM umożliwiali poprzez odpowiednie ustawienia w UEFI prosty mechanizm aktywacji i dezaktywacji bezpiecznego rozruchu. Ewentualnie mówi się o funkcji pozwalającej na samodzielną konfigurację klucza zabezpieczeń w firmware komputera.

Nie wiadomo tak naprawdę czy producenci PC ustosunkują się do wytycznych zaproponowanych przez Fundację Linuksa (o tych, których domaga się Canonical i Red Hat raczej można zapomnieć…). To się okaże z czasem. Do premiery Windows 8 pozostało coraz mniej miesięcy, a zegar tyka!

Źródło: Linux Foundation
http://www.komputerswiat.pl/blogi/blog-redakcyjny/2011/10/fundacja-linuksa-proponuje-rozwiazanie-problemu-bezpiecznego-rozruchu-windows-8.aspx


RE: Fundacja Linuksa proponuje rozwiązanie problemu bezpiecznego rozruchu Windows 8 - Windows 77 - 01.11.2011 14:34

Heh ale świństwo zrobił M$ xD

Ja bym się nie przejmował na miejscu M$ pingwinem i na pewno nie blokował bym możliwości jego zainstalowania xD