Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

UEFI i Secure Boot drama

[es] :: Advocacy :: UEFI i Secure Boot drama

[ Pregleda: 3568 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

s!c

Član broj: 42417
Poruke: 406
...235.13-dsl.net.metronet.hr.



+1 Profil

icon UEFI i Secure Boot drama29.10.2011. u 15:24 - pre 152 meseci
Cudi me kako vec nema teme o tome.

http://blog.canonical.com/2011...r-secure-boot-impact-on-linux/

Citat:
According to Microsoft’s presentation at //BUILD/2011, Secure Boot will be “Required for Windows 8 client”. While the UEFI specification does not recommend a specific implementation, Microsoft has a preferred solution (outlined on this blog post) which does not give the user full control over what software that is approved to run on their PC. This is the real issue for users.


Citat:
So to install Linux (or any other operating system), you will need to turn Secure Boot “OFF”.


Je li moguce da ce MS ovo zahtjevati od proizvodaca maticnih ploca?
 
Odgovor na temu

madcama
Valjevo

Član broj: 103936
Poruke: 794
*.dynamic.isp.telekom.rs.



+184 Profil

icon Re: UEFI i Secure Boot drama29.10.2011. u 15:40 - pre 152 meseci
Sto se mene tice nek zahteva, dok god ja mogu da ga po zelji ukljucujem i iskljucujem.
Po temi http://www.elitesecurity.org/t385534-0 ja sam terorista.
Use The Force my young Luke Filewalker.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: UEFI i Secure Boot drama29.10.2011. u 16:29 - pre 152 meseci
Ja i dalje ne razumem dramu oko ovoga, sta ako iskljucis secure boot nece Win8 da se podigne? Dok izbrojim do deset od release-a win8 bice bootloader za win8 koji radi bez secureboot-a, sa ili bez dozvole MSa.

Iz tog razloga ne verujem da ce Windows 8 bootloader zahtevati da iams secure boot, samo ce ti omoguciti da ako imas secure boot i win8 sebe zastitis od malware prelaodera. Jedini problem moze da bude sa hardverom koji nema "turn off secure boot" opciju al to nema veze sa MSom. Nothing to see, move along.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: UEFI i Secure Boot drama29.10.2011. u 16:43 - pre 152 meseci
Ne, nego nece "bios" (znaci uefi po novome) ni da pokrene bootloader, ako taj nije potpisan (bar koliko sam ja video). Naravno, dok se secure boot ne iskljuci u "biosu" (znaci uefiju).

Sto je sasvim dobra ideja u korporativnim okruzenjima, gde se dosad moglo lako rusiti sav security na kompjuterima uz pomoc butabilnih usb stickova, eksternih diskova i sl.

Problem ce da se pojavi, ako Microsoft postigne deal sa prodavcima opreme (laptopa, ploca,...), da po defaultu zakljucajo boot samo na M$ sisteme. Naravno ovde ce da se pojavi nova antitrust tuzba ako preteruju, ali ne bi me cudilo da bi se prodavali "windows only" laptopi, naravno jeftiniji, jer bi Microsoft platio deo cene hardwarea u zamenu za zakljucan sistem na njemu. Naravno Microsoftu treba razlog (finansijski) da bi to hteo, ali ako su glasine istinite, i u Win8 dolazi "app-store", i to je moguce.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: UEFI i Secure Boot drama29.10.2011. u 16:52 - pre 152 meseci
Da, ali zasto bi MS to radio, u cemu je njihov interes da plate razliku u ceni? Ako si ti vec kupio OEM windows oni nemaju nista da dobiju time.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 00:42 - pre 152 meseci
Citat:
mmix: Da, ali zasto bi MS to radio, u cemu je njihov interes da plate razliku u ceni? Ako si ti vec kupio OEM windows oni nemaju nista da dobiju time.



to:
http://www.readwriteweb.com/cl...d-2011-first-details-on-th.php

I naravno neki procenat od svakog prodanog komada software-a.


Nesto poput appleovog walled-garden pristupa na iUredjajima, i kasiranje para od svake prodate aplikacije
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 06:18 - pre 152 meseci

Kakve veze ima app store sa secure boot? I jos bolje, kakve veze ima sa dotiranjem hardvera?
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7176 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 09:59 - pre 152 meseci
Jbt, koliko pingvini svih boja smaraju oko ovoga - sto je najgore, secure boot se koristi u embedded Linux CE sistemima vec ohoho vremena (cak i neki mobilni telefoni imaju isti), samo to valjda nije problem, posto je Linux Kernel oh-so-free... samo kada bi jos mogao da mu falsifikujes signature na doticnim uredjajima :)

Secure boot je super stvar za IT admine po firmama kao i za siroke mase (zbog otezavanja malicioznog menjanja OS izvrsnih fajlova), i naravno da nema blage veze sa nekakvom MS kontrolom trzista, posto MSFT to ni u teoriji ne bi mogao da izvede danas + sumnjam da bi uopste i pokusavali posto znaju sta bi to znacilo (sud, odmah).

Sve ovo je pocelo posto je neki profesor mrsomud iz NL napisao clanak o tome... cova je samo spekulisao, i naravno - odmah se nadje armija da prognozira novu kataklizmu.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 10:27 - pre 152 meseci
MS Windows optimized for DELL ;) Svi smo ovo želeli.

Dakle, ako ne bude mogućnosti da korisnik sam instalira svoje ključeve biće čupavo kako god da okreneš. Ako pri tome još Microsoft ključ ne bude preinstaliran, korisnici mogu da zaborave na nadogradnju sistema. Jedan DELL stiže sa jednim Windowsom, drugi sa drugim, a onda proizvođač ima i opravdani ekonomski interes da ne ponudi opciju isključivanja bezbednog podizanja za UEFI.

Isključivanje i nije rešenje, jer zašto administratori ne bi imali iste prednosti tehnologije i ako se koristi GNU/Linuks.

http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 11:04 - pre 152 meseci
Pa tesko, i na ruku im upravo ne ide to desavanje naroda u ITu na koje ti racunas da ce omoguciti Dellu da pusti takav proizvod na trziste. Ti neces kupiti tog della, ja necu, niko ovde na forumu verovatno nece, a nece ga kupiti ni domaica Mica jer ona vec ima na oku tablet, CTO Pera isto nece kupiti za firmu jer nemogucnost upgrade-a dize TCO. Ako je ikakva korist od tih tableta, to je sto su iz desktop arene izvukli polupismeni plebs. E sad, druga je prica dal ce ti neko praviti interfejs da ti dodajes svoje kljuceve, u svakom slucaju postoji dovoljno serverskih Linux masina da na trzistu komponenti bude linux-friendly UEFI ploca, mozda ces morati da calnes malo vecu kintu za takvu plocu da bi je koristio za desktop, ali jbg niche-market uvek ide uz neku cenu. Ako ne to, onda uvek vazi prica sa otkljucavanjem kojeg ce sigurno biti zbog izegavanja anti-trust tuzbi. Nothing ventured, nothing gained, zastitu nisi imao ni pre pa je Linux ziveo.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7176 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 11:12 - pre 152 meseci
Citat:
Goran Rakić: MS Windows optimized for DELL ;) Svi smo ovo želeli.

Dakle, ako ne bude mogućnosti da korisnik sam instalira svoje ključeve biće čupavo kako god da okreneš. Ako pri tome još Microsoft ključ ne bude preinstaliran, korisnici mogu da zaborave na nadogradnju sistema. Jedan DELL stiže sa jednim Windowsom, drugi sa drugim, a onda proizvođač ima i opravdani ekonomski interes da ne ponudi opciju isključivanja bezbednog podizanja za UEFI.


Mislim da ne postoji ni jedan jedini razlog zasto bi razni Dell-ovi hteli da navuku sudske tuzbe - daleko smo otisli od 90-tih i Microsoft odavno nije jedini baja u kraju.

Potencijalni problemi zakucavanja kompa na Windows su ocigledni zbog dominantne trzisne pozicije Microsofta i gotovo sa 100% sigurnoscu se moze reci da bi takvi potezi rezultovali anti-monopolskim tuzbama sirom sveta, koje umeju da budu skupe.

Apple to moze da radi iz prostog razloga zato sto nema dominantnu trzisnu poziciju - nema ni Dell, ali zato Windows ima, pa ta kombinacija nema puno sanse za uspeh.

Citat:

Isključivanje i nije rešenje, jer zašto administratori ne bi imali iste prednosti tehnologije i ako se koristi GNU/Linuks.


Nisam gledao specifikaciju, ali ako je napisana iole pristojno postojace mogucnost menadzmenta kljuceva. Iz istih razloga kao i gore.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Slobodan Milivojevic
One IT
Pirot / ni.ac.rs

Član broj: 7062
Poruke: 6383
94.228.236.*

Jabber: poglavica@elitesecurity.org
Sajt: www.slobodanmilivojevic.i..


+363 Profil

icon Re: UEFI i Secure Boot drama30.10.2011. u 11:14 - pre 152 meseci
Ovo ni pokojni Stevica nije primenjivao na jabukama (ne embed sistemima), al sve dok postoji mogucnost da se iskljuci ako korisnik zeli, podrzavam ideju.
Čemu ovo služi, a uz to i ne radi?!?!?!?!
www.oneit.rs :: www.koktelbar.rs ::
www.fissoft.net

Fiber on steroids:
http://www.speedtest.net/my-
result/3821970146
 
Odgovor na temu

[es] :: Advocacy :: UEFI i Secure Boot drama

[ Pregleda: 3568 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.