Windows 8-merkede PCer kan forhindre at andre operativsystemer blir installert

Windows 8-merkede PCer kan forhindre at andre operativsystemer blir installert / Windows

“Sikker oppstart” er en ny Windows 8-teknologi som kreves av OEM-datamaskiner hvis de skal ha Windows 8-kompatibilitetslogoen. Den er designet for å beskytte mot skadelig programvare på oppstartsnivå ved å forhindre at "uautorisert" kode starter fra systemstart. Men det har blitt avslørt at det også kan forhindre at Windows 8 operativsystemer - som Linux - ikke kan installere eller kjøre.

Hvordan virker det?

Nyere PCer bruker i økende grad en erstatning for den gamle BIOS kalt UEFI (Unified Extensible Firmware Interface). Det er en teknologi som har blitt bygd inn i Apple Macs i mange år, men i utgangspunktet tillater det raskere oppstart og mer effektiv maskinvare tilgang av operativsystemet. Det er også den viktigste grunnen til at OSX er vanskelig å installere på PCer, så hvis du har noen hackintosh-opplevelse, vet du om å måtte kjøre en EFI-emulasjon.

UEFI-spesifikasjonen inneholder en fastvarevalideringsmetode, som fungerer ved å definere sertifikatnøkler for hvilken oppstartskode er "sikker" og derfor får lov til å kjøre under oppstart. Microsoft leverer disse nøklene til produsenter, som inkluderer den på sine maskiner, og bare oppstartskoden som har en tilsvarende sikker nøkkel, kan starte opp.

I utgangspunktet forhindrer dette malware fra å starte på oppstartsnivå, slik at det potensielt reduseres et stort antall sikkerhetstrusler. Problemet med skadelig programvare som kjører på oppstartsnivået er at det er veldig vanskelig for vanlig anti-malware å beskytte mot eller fjerne, som ved den tiden anti-malware-appen har lastet (etter Windows-oppstart), er den allerede der.

Dessverre, med Secure Boot aktivert, vil du også bli forhindret i å starte en oppstartskode for hvilken maskinen ikke har de riktige sertifikatnøklene. Nå er det helt mulig for andre organisasjoner å gi sikre nøkler til produsenter - som et sett med nøkler for Ubuntu for eksempel - men produsenter er under absolutt ingen forpliktelse til å innlemme disse; og uten dem vil det andre operativsystemet ikke installere eller starte opp.

Så det er på tide å si farvel å installere et nytt OS?

Microsofts svar

Som svar på bekymringene om at dette kan forhindre at andre operativsystemer installeres, har Microsoft oppgitt at sikker oppstart er valgfri, og kan slås av fra før installasjonsskjermbildet før oppstart. Her er et skjermbilde fra MSDN Windows 8 blogginnlegg på emnet, som tydelig viser at det er valgfritt på den Windows 8-baserte Samsung-nettbrettet som ble tilbudt å // BUILD / deltakere hvor Windows 8 først ble demoed. Hva du kan forvente å se i Windows 8 Hva du kan forvente å se i Windows 8 Ikke tidligere hadde støvet avgjort over den ujevn overgangen fra Windows Vista til Windows 7, da Microsoft begynte å brenne interesse rundt sitt kommende nye operativsystem, kodenavnet Windows 8, som forventes å være ... Les mer .

Så, slutt på historien?

Ikke helt, det virker. Som Matthew Garret bemerker:

Windows 8-sertifisering krever ikke at brukeren kan deaktivere UEFI sikker boot, og vi har allerede blitt informert av maskinvareleverandører om at noen maskinvare ikke vil ha dette alternativet.

Det er riktig - selv om noen produsenter kan velge å sette inn sikker boot-innstillingen valgfri og dermed kunne deaktiveres av brukeren. Å få sertifiseringer for Windows 8-kompatibilitet krever ikke det, og noen har uttrykkelig oppgitt at det ikke vil være valgfritt på sine maskiner ( selv om det ikke er noen detaljer om nøyaktig hvilke produsenter som har oppgitt dette ennå).

Microsoft har kastet ballen til produsentretten, og det kan gå uansett. PC-virksomheten er utrolig konkurransedyktig, så å få den Windows-logoen er viktig, det er en gitt. På den ene siden vil produsentene være ivrige etter å tilby den beste databehandlingstjenesten til de fleste kundene sine, og hvis det betyr å redusere enda en sikkerhetstrussel (og de uunngåelige støtteanropene de trenger for å håndtere malware på oppstartsnivå) Jeg skal gå for det. Andre operativsystemer kan fortsatt kjøres hvis de gir sertifikatnøkler og hvis produsentene er enige om å inkludere dem. På den annen side mistenker jeg at en ekte PR-tilbakeslag vil være imot alle PC-beslutningstakere som bestemmer seg for å tvinge Secure Boot på brukeren, så det kan være et problem i slutten.

Hva kan du gjøre om det?

Free Software Foundation kjører en bønn som oppfordrer datamaskiner til å støtte Secure Boot på en måte som sikrer at brukeren har kontroll - spesielt muligheten til å slå den av helt. Pass på å gå over og logg deg nå hvis du er interessert i forbrukerfriheter og rett til å kjøre alternative operativsystemer på din egen PC.

Sørg også for å dele dette innlegget med alle vennene dine for å forklare problemet, og hvorfor de burde bry seg, få dem til å signere petisjonen også.

Kilde: Free Software Foundation

Utforsk mer om: Windows 8.