Akadályozza a Windows 8 a Linux indítását ugyanazon a gépen. Egy biztonsági fejlesztés csak előzőleg generált azonosítókulcsú operációs rendszer indítását engedélyezi – ami nyilván kizárja a Linux vagy FreeBSD telepítését a Windowsszal előre telepített gépeken. Egyelőre nincs jele annak, hogy a Microsoft megtiltaná a hardvergyártóknak, hogy kikapcsolhatóvá tegyék a korlátozást – hogy a Linux mégis telepíthető legyen. „Biztonságos” gépre csak a gép gyártója által ismert Linuxot, annak azonosítókulcsát az UEFI-be (a BIOS utódjába) gyárilag beírva lehet telepíteni. Ez a jelenlegi viszonyok mellett életszerűtlen, többek között azért, mert nem lehetne sajátos kernelt kompilálni.
forrás: itbusiness hírlevél
Ezt valahogyan meg lehet majd vajon kerülni?
- 4342 megtekintés
Hozzászólások
Szerintem elég ha majd vki szabadon elérhetővé tesz egy aláírt GRUB-EFI-t
Ahogy értettem csak az EFI-ken végez ellenőrzést a gép...
Szóval saját kernel, másik disztró nem lehet probléma, csak az EFI-t ne bántsa semmi...
(nem vagyok ám biztos, de nekem elsőre ez jött le...)
- A hozzászóláshoz be kell jelentkezni
Vannak már EFIs PC-k? Jó rég vettem már gépet :)
- A hozzászóláshoz be kell jelentkezni
Vannak, én nemrég vettem laptopot (Asus U31JG) már az is tud EFI-t, bár van benne BIOS emuláció, még nem tértem át EFI-re...
- A hozzászóláshoz be kell jelentkezni
Nem tudom, de ezeknek az EFI-s cuccoknak a BIOS setupja mindig agyhalal. En nagyon utalom az ilyen alaplapokat, nem hoz annyi pluszt a dolog, mint amennyi bosszusag van vele.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Egyetertek, pont most nyomkodok egy IBM x3200 M3-ast, EFI BIOS grafikus modban, amator szintu szoveges modu menukkel, 5-10 masodperc, amig reagal valamire. Katasztrofa.
Annyi pluszt ad az EFI BIOS, hogy a szoveges kepernyo korul van egy szep grafikus keret... ;-)
- A hozzászóláshoz be kell jelentkezni
Amibe en szaladtam bele, ott meg ennyi sincs sajnos :-(
A lassu reakcio meg istenes lenne, dolgoztam en mar lassabb rendszerekkel is, raerunk, mellette tudok kodolni. Viszont maganak a setupnak az igenytelensege, a beallitasi lehetosegek teljes es totalis hianya - ez az, ami igazan zavar engem. De lehet, hogy csak rossz alaplapok kerultek a kezem ala. Ja, es mindennek a tetejebe feleslegesen tul van bonyolitva.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Viszont maganak a setupnak az igenytelensege
Igen, ez engem is nagyon zavart, foleg, hogy latszik, hogy a managgerek megmondtak, hogy marpedig grafikus modban kell menjen a setup, de arra mar nem futotta, hogy ha belemegyek egy menusorba, es utana kijovok belole, akkor megjegyezze, hogy a listaban hol alltam a kurzorral, nem pedig visszavigye a legelso elemre. Raadasul az a szep benne, hogy ezt nem minden menunel csinalja, van, ahol normalisan mukodik.
a beallitasi lehetosegek teljes es totalis hianya
Nem tudom, nekem nem tunt fel. De az is lehet, hogy annyira felhuztam magam, hogy azert... ;-)
- A hozzászóláshoz be kell jelentkezni
Aki gyakran turkászik benne, azt zavarja. Grafikus BIOS-ok meg már k.régen voltak, emlékszem a "nyuszi" meg a "teknős" (sebességre, illetve biztonságra opltimalizált beállítások) ikonra valami régi, tán 386-os gép BIOS-ából...
- A hozzászóláshoz be kell jelentkezni
Nyuszi itt is van, bár a teknős hiányzik... ez egy 486-os notebook kissé megviselt, de működőképes állapotban. :)
- A hozzászóláshoz be kell jelentkezni
AMI WinBIOS-nak hiv(j|t)ak.
- A hozzászóláshoz be kell jelentkezni
Mivel erősen a Win3X-re hajaz. :)
Nem különösen szerettem a dolgot...
- A hozzászóláshoz be kell jelentkezni
Igen, erre :-) Régen volt, homályosak az emlékek - és tényleg lehet, hogy 486-os időszak volt, a fene se tudja igazán...
- A hozzászóláshoz be kell jelentkezni
azt azért tegyük hozzá, hogy secure boot csak a legújabb, 2.3.1-es UEFI-vel érhető el.
- A hozzászóláshoz be kell jelentkezni
nekem az van
--
NetBSD - Simplicity is prerequisite for reliability
- A hozzászóláshoz be kell jelentkezni
Nemrég vettem egy ASUS K53TA -t, az is UEFI -s.
- A hozzászóláshoz be kell jelentkezni
Egyelőre nincs jele annak, hogy a Microsoft megtiltaná a hardvergyártóknak, hogy kikapcsolhatóvá tegyék a korlátozást – hogy a Linux mégis telepíthető legyen.
Egyelőre... Ha kikapcsolható, akkor gépenként 100$-t kell fizetni. Ha nem kapcsolható ki, akkor 10$-t. Vajon hogy döntenek a gyártók? Elképzelni nem tudom! Mindenkinek joga van a híd alatt lakni, csak a gazdagok nem szoktak.
„Biztonságos” gépre csak a gép gyártója által ismert Linuxot, annak azonosítókulcsát az UEFI-be (a BIOS utódjába) gyárilag beírva lehet telepíteni.
Már látom, ahogy a gyártók kezüket-lábukat fogják törik, hogy támogathassák a linux-ot.
"As things stand, Windows 8 certified systems will make it either more difficult or impossible to install alternative operating systems.
...
No other vendor has the same position of power over the hardware vendors. Red Hat is unable to ensure that every OEM carries their signing key. Nor is Canonical. Nor is Nvidia, or AMD or any other PC component manufacturer. Microsoft's influence here is greater than even Intel's. "
http://mjg59.dreamwidth.org/5850.html
Ez azért nagyon gáz, hogy az "urak" ennyire rettegnek.
A Windows 8 után a Windows 666 jő?
Most nagyon M$-nak áll a zászló. Utána kivégzik a maradék free/open source cuccot is? Mobil telóra nincs UEFI?
És az IIS élre tör? :-)
- A hozzászóláshoz be kell jelentkezni
Ohh, hat anno mikir jott a Vista s a TPM chipek, akkor is mekkora hiszti volt, hogy igen, mert hatterben titkositva s elfuggonyozve azt futtat amit akar, s odatelefonal aova akar. Beszartunk? Be. Lett valami? Nem. Na, elorejelzem, most is ez lesz.
--VAGY--
jon majd az EFI patch. Szedjuk torrentrol, es hackeljuk az EFI-nket.
---
Hey! Where'd my terminal go?
DropBox tárhely itt!
- A hozzászóláshoz be kell jelentkezni
ha te meg tudod patchelni a gep firmware-et, mi gatolja meg ugyanebben a rosszindulatu kodot?onnantol meg bakkfitty az egesz "vedelem", ki akarna a boot blockba irni, mikor az efivel meg korabban atveheti a hatalmat?
--
zsebHUP-ot használok!
- A hozzászóláshoz be kell jelentkezni
Már látom, ahogy a gyártók kezüket-lábukat fogják törik, hogy támogathassák a linux-ot.
Hát, legyen olyan a (PC-s) Linux, hogy a kezüket-lábukat törjék érte... Ha meg valóban nem olyan, akkor hulljon a férgese.
Android esetén nem lenne kérdéses a támogatás, de serverek esetén sem lesz az... Csak a desktopot félteném.
- A hozzászóláshoz be kell jelentkezni
Szvsz vihar egy pohár vizben annyiból h. a microsoft nem szándékosan törekszik a linux elpusztitáésára. Destkop-on a windows úgy be van betonozva h. nincsen mit "eltiporni".
Ő csinál egy policy-t a játszótéren, ami 1000 gyerekből 1-2-3 -t zavar. Nagyjából ez az arány a win-linux fronton. A 900 gyerek windows-t használ, és a gépet is user manual szerint kapcsolja be, a többi amúgy is apple géppel bir.
Nem hinném, h. itt bármiféle összeesküvés van
--
- A hozzászóláshoz be kell jelentkezni
+1
--
ne terelj
- A hozzászóláshoz be kell jelentkezni
a naivitásod lenyűgöző:)
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Ha jól értem, ez az egész a Windows-zal előtelepített gépeket érinti. Legfeljebb oprendszer nélküli gépet kell venni. Vagy úgy, mint eddig, alkatrészenként kell összerakni a gépet. Vesz az ember házat, tápegységet, alaplapot, CPU-t, RAM-ot, HDD-t, VGA-t, optikai drive-ot, összerakja, betolja a Linux telepítő DVD-t, majd örül.
tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
laptopot hogy veszel alkatreszenkent?
- A hozzászóláshoz be kell jelentkezni
nem kötelező olyan laptopot venni ahol nem letiltható a sec boot.....
de max ez a védelem is a ps3 sorsára jut :)
- A hozzászóláshoz be kell jelentkezni
Sehogy. Én számítógépről beszéltem, nincs laptopom. ;)
tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
ha veszek agy gépet előretelepített window$al, - ilyet nem csinálok, de tegyük fel - akkor az m$ fogja meghatározni mit tehetek a gépemmel, és mit nem?
az azért meglepne.
- A hozzászóláshoz be kell jelentkezni
kikapcsolod http://www.sg.hu/kep/2011_09/0925ue1.jpg
és utána azt teszel a gépre amit akarsz :)
de a legjobb az lenne ha a linux is tudná használni.....
- A hozzászóláshoz be kell jelentkezni
Ha jól értelmezem, akkor itt aláírásokról, és nem implementációról, vagy valamilyen ficsőr supportálásáról van szó.
- A hozzászóláshoz be kell jelentkezni
Ha viszont kikapcsolod, mert kikapcsolható, akkor nem kellenek aláírások.
tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Én a "linux is tudná használni" gondolatot próbálom boncolgatni, már ha érdemes.
- A hozzászóláshoz be kell jelentkezni
egy masik topikban mintha elokerult volna, hogy a GPL miatt para van az alairassal (fixme)
- A hozzászóláshoz be kell jelentkezni
Elvileg csak a bootloadert érinti a dolog, szóval ha a Grub GPL-je nem jó, akkor majd lesz lilo, az úgyis BSD licenszes.
- A hozzászóláshoz be kell jelentkezni
Fedorára van efibootmgr nevű csomag, ami persze fogalmam sincs mire jó. Ennyi a rövid leírás:
EFI Boot Manager
efibootmgr displays and allows the user to edit the Intel Extensible Firmware Interface (EFI) Boot Manager variables. Additional information about EFI can be found at http://developer.intel.com/technology/efi/efi.htm and http://uefi.org/.
tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
"Ezt valahogyan meg lehet majd vajon kerülni?"
mármint mit? a FUD-ot? igen, úgy, hogy nem nyitsz ilyen topikokat, helyette inkább beveszel egy RTFA tablettát.
http://www.h-online.com/open/news/item/Microsoft-responds-to-secure-boo…
http://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the-pre-os-env…
- A hozzászóláshoz be kell jelentkezni