LINUX.ORG.RU
ФорумTalks

[DRM] Всем бояться и готовиться к долгим поискам.

 


0

1

Копипаста с Хабра. Windows 8 UEFI 2.3.1 Secure Boot.

Microsoft и Intel затеяли пакость.

Если кратко, то Secure Boot позволяет зашивать в железо ключи для проверки сигнатур загрузочного кода, и отказываться на аппаратном уровне от выполнения тех загрузчиков, которые не проходят проверку подписи. Основное предназначение технологии, как заявляется — борьба с rootkit-ами (вот зачем Руссинович зомбировал всех своим Zero Day), а то даже и не понятно было, нафига мужик позорился). И оно, конечно, при условии P != NP, бороться с ними позволит…

Но точно так же позволит бороться и с загрузчиками альтернативных OS, авторам которых вряд ли выдадут закрытые ключи для подписи своего кода. В том числе, и по причине того, что некоторые OSF-лицензии предписывают подобные ключи публиковать, что, естественно, всю затею сводит на ноль. Взгляд на проблему с позиций Linux-сообщества.

Поэтому после выхода Windows 8 внимательно следите за спецификацией покупаемого железа, дабы не напороться на technology-lock.

P.S. Похоже фанаты почти полностью technology-locked продукции (телефонов, планшетов, игровых приставок и прочего новомодного оборудования от известных производителей) создали очень и очень печальный прецедент

★★★★

Наверняка сделают отключаемым, в Intel не дураки сидят. Не сделают - AMD нам в руки.

Тред не читал.

AlexCones ★★★
()
Ответ на: комментарий от X10Dead

Нет, но из-за замены светотехники и стопсигналов - запросто.

Lighting ★★★★★
()
Ответ на: комментарий от Karapuz

> если отключать в биос то зачем вообще городить огород?

Чтобы быть включенным по-дефолту и большинство хомячков об этом не догадывались, находясь под защитой функции.

Остальным, кто тут негодует, отвечу: чего вы на меня налетели, ёпт? Я тут представитель производителей устройств, что ли? Я лишь говорю, что желание производителей подстраховаться от большинства проблем мне понятно. Имеют право. Не согласны, что вас будут называть злоумышленниками - не пользуйтесь, в чём проблема? Если вам кажется, что все кругом только и думают, как ограничить вас в правах - лечитесь от паранойи.

karbofos
()
Ответ на: комментарий от AiFiLTr0

>пора трассировать борду под штук пять таких вот малышек
И что ты в них зальёшь? Жрать будет ого-го, а производительность - сам понимаешь.

GAMer ★★★★★
()
Ответ на: комментарий от le_legioner

>что AMD повставлял в свои процессоры

и что они повставляли такое?

Satan_Klaus ★★
()
Ответ на: комментарий от GAMer

Что-что, отвериложенный блок брута ключиков, которыми подписывать бивис будут. Да и жрут виртексы не особо много.

AiFiLTr0 ★★★★★
()

Всё равно у линупса только 0,7 %, да и то значительная часть — виртуалки. Никто этого даже не заметит.

Apple-ch ★★
()
Ответ на: комментарий от karbofos

>Следовательно те, кто нарушают лицензию - злоумышленники.

лицензия нарушает закон и однозначно признается ничтожной. в нормальных странах

Karapuz ★★★★★
()

Ждем новой сферы услуг - «анлок компьютеров»...

segfault ★★★★★
()

$KERNELSRC/Documentation/intel_txt.txt - это не оно ли?

Deleted
()

Да чё все парятся? Ну будет в биос функция safeboot. Ну отключишь её, будет не safeboot.

alpha2
()

1) Это нарушение антимонопольного законодательства, нуфф сказал.
2) Как всегда - половины фич, запланированных на Windows 8, в релизе не будет. Сколько MS компостировала мозги своей WinFS? А сколько принципиально новых фич было обещано в висте, а остались, по сути, только нескучные обои. Точно то же самое и с восьмеркой, не будет в ней ни ARM, ни нескучного интерфейса для планшетов, ни, скорее всего vendor lock-in. Разве что App Store впилят.
3) However Intel usually activates security features such as Trusted Execution Technology (TXT) only on chipsets aimed at professional/enterprise systems (Q67/QM67).
4) Всегда остается AMD! (И MIPS. И ARM.)

roq
()
Ответ на: комментарий от dikiy

купил комп с линухом => винду уже не загрузишь.

Препятствовать переходу на винду — это ну очень хитрый план.

Xenesz ★★★★
()

А я говорил, что штеуд и EFI до добра не доводят.

Quasar ★★★★★
()
Ответ на: комментарий от Xenesz

>>купил комп с линухом => винду уже не загрузишь.

Препятствовать переходу на винду — это ну очень хитрый план.

таки хитрый, тогда продавцы еще раз задумаются, надо ли им ставить туда линух.

dikiy ★★☆☆☆
()
Ответ на: комментарий от daemonpnz

Проблема в том, что каждую модель компьютера запаришься взламывать.

Quasar ★★★★★
()

>Поэтому после выхода Windows 8 внимательно следите за спецификацией покупаемого железа, дабы не напороться на technology-lock.

Родной, проснись! Этот Windows-lock уже второе десятилетие победоносно шагает по миру под звуки Седьмой симфонии Шостаковича.

terminator
()
Ответ на: комментарий от AiFiLTr0

Хм, а учитывая их максимальную тактовую, не быстрее ли будет брутить на проце или видюхе?
Я уж сначала подумал, что именно CPU с обвязкой хочешь заливать =)

GAMer ★★★★★
()
Ответ на: комментарий от GAMer

Тактовая да, небольшая. Но зато процесс брута очень хорошо параллелится. И если выкинуть все лишнее получается весьма оптимальная система. См. как там на FPGA биткоины добывают, с какой эффнективностью по сравнению с видяхами.

AiFiLTr0 ★★★★★
()
Ответ на: комментарий от AiFiLTr0

>как там на FPGA биткоины добывают, с какой эффнективностью по сравнению с видяхами
http://www.reddit.com/r/Bitcoin/comments/hhd4l/fpga_mining/
«At 80 MHps, I will need at least 3 of these to achieve a single 5830 hashrate. That is $595.-x 3 = $1785.- at full price, vs. $190.- for the 5830.»
Ну и дальше пишут, что FPGA выгоднее, только если есть большой простаивающий кластер =)
В этом смысле надо будет ждать обещанной Интелом приличной матрицы в каждом проце. Может там оно будет и побыстрее.

GAMer ★★★★★
()

Ну так аппаратный DRM и должен был прийти на десктопы, потому что деньги из воздуха делать легко и приятно.

И вообще это была моя идея, я опубликовал ее раньше, чем появилась эта новость:
В Intel Sandy Bridge (Core i3, i5, i7) оказывается есть не только «противоугонный» троян, но ещё и аппаратный DRM (комментарий)

Пусть мне платят отчисления за плагиат.

zhuravlik ★★★★
()
Ответ на: комментарий от darkshvein

>Если это так, то опротестовывай, мы поддержим, серьёзно.

Я подозреваю, что договор они могли заключить намного раньше, чем я оставил тот комментарий. :)
Да и в мобилках же уже есть vendor lock-in.

Хотя, конечно, судебное дело в отношении Intel+MS от пользователя LOR zhuravlik принесет известность и ресурсу, и последнему. Хотя у последнего точно не будет денег на такое судебное дело. :)

zhuravlik ★★★★
()
Ответ на: комментарий от darkshvein

>адвокаты нужны тупым богатым идиотам, нормальные люди могут сами прийти в суд и накатать заяву.

Ага, только адвокат с большой вероятностью вывезет своего тупого богатого идиота, а ты будешь платить за процесс судопроизводства.

Когда обе стороны без адвокатов - и то не всегда истец может что-то доказать, даже если он прав. А времени и денег на весь процесс потратишь немало.

zhuravlik ★★★★
()
Ответ на: комментарий от karbofos

> но вносить изменения в работу софта - ни-ни.

Но ты всегда можешь его удалить.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

ммм... непосредственно флешку... обязательно, если найдёте выводы для J-Tag'а (если они выведены и интерфейс J-Tag'а не отключен в процессоре), выдерните из прошивки образ и разместите его по правильным адресам, не получив при этом кирпич, а потом ещё и напишете подробную инструкцию для школоты

mm3 ★★★
()
Ответ на: комментарий от LongLiveUbuntu

Пока что внутри разных телеков и фотиков, но зарятся на планшеты, смартфоны и на грядущее новое поколение телеков (SmartCE). Но главное, что они сами не штампуют процессоры, а лицензируют на них архитектуру - не представляю, куда при таком подходе можно засунуть массовый ДРМ.

bender ★★★★★
()
Ответ на: комментарий от mm3

> напишете подробную инструкцию для школоты

необязательно

cvs-255 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.