LINUX.ORG.RU
ФорумTalks

Мэтью Гаррет: Microsoft может помешать работе Linux на компьютерах, поставляемых с Windows 8


0

1

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, описал в своем блоге возможные проблемы, с которыми могут столкнуться пользователи Linux после перехода производителей материнских плат на использование интерфейса UEFI вместо BIOS и выпуска операционной системы Windows 8.

Последние версии спецификации UEFI, определяющей интерфейс взаимодействия ПК и операционной системы, включают в себя описание так называемого «протокола безопасной загрузки», который запрещает загрузку кода в том случае, если он не был подписан ключом, хранящимся в ПЗУ материнской платы. Операционная система также может передать прошивке материнской платы дополнительные доверенные ключи, либо добавить некоторые ключи в черный список, запретив загрузку тех или иных драйверов или вредоносного кода.

Проблема этой системы в том, что организации, ответственной за распределение ключей, не существует. Каждый производитель материнской платы использует свои собственные ключи, поэтому единственный путь загрузки операционной системы на такой машине заключается в получении дистрибутива ОС, подписанного производителем. Разработчики драйверов также должны подписывать свой код либо ключом производителя материнской платы, либо - разработчика операционной системы.

Еще более усугубляет проблему тот факт, что Microsoft требует от производителей компьютеров, официально совместимых с Windows 8 и поставляемых с логотипом «Compatible with Windows 8», обязательного включения опции «безопасной загрузки», что приведет к фактической невозможности загрузки альтернативных операционных систем на системах с предустановленной Windows 8. Тем не менее, так как ситуация с грядущим подписыванием кода пока до конца не ясна, по мнению Гаррета пока не время для паники, но уже есть повод для беспокойства.

Гаррет не исключает возможности существования функции для отключения безопасной загрузки, но практика показывает, что производители прошивок обычно реализуют только минимально необходимую функциональность в своем коде и не включают в него тех функций, которые будут нужны очень низкому проценту пользователей. Кроме того, возникает ещё одна проблема: даже если ключи для формирования цифровой подписи будут предоставлены, подписывание загрузчика Linux невозможно, так как это приведет к нарушению лицензии GPL.

Перевод. Оригинал.

То есть, реально всё так плохо? О линуксе на ноутбуках (а может даже и на обычных компьютерах, ведь кому из производителей материнской платы не хочется налепить на коробку значок венды) можно практически забыть? И даже если будет, то только со специальной сборкой ядра, подписанной производителем? Или автор немного преувеличивает?

Кто вообще знаком с UEFI, прошу дать комментарии.

☆☆☆☆☆

Последнее исправление: Ttt (всего исправлений: 1)

Ответ на: комментарий от Ttt

Но опять же, такой вариант возможен только в случае, если это делается не с целью запрета линукса.

Ttt ☆☆☆☆☆
() автор топика
Ответ на: комментарий от Eddy_Em

> Да хоть мобилками. Ноутбук имеет очень ограниченную область применения и нужен лишь тем, кто много времени в разъездах проводит.

Хренасе. А мужики-то и не знали. Я свой десктоп уже только по праздникам включаю. Не нужен он.

shimon ★★★★★
()
Ответ на: комментарий от Eddy_Em

>Если действительно нужен бук, но не нужен десктоп, просто покупается недорогой ноутбук (тысяч за 50р)

А если нужен именно дескноут?

kernelpanic ★★★★★
()

вообще думаю будет отключаемо т.к. производителей биосов не много и они скорее всего сделают опцию отключения.

в любом случае те вендоры МП, которые сделают фичу неотключаемой, будут в невыгодном положении относительно тех, кто сделает отключение - ведь целевая аудитория такой фичи - не только 4% пользователей линукса, но и те кто понимает что возможно когда-нибудь придется ставить что-то кроме лицензионной винды - там будет значительно больше процентов... никто не будет экономить копейки, чтобы потом потерять гораздо больше.

хотя это лишь еще один шаг ZOG к 100% контролю компьютеров и всего что там запускается - в какой-то момент, когда всё будет готово - они сделают решительный шаг, и будет уже поздно что-либо предпринимать... цены на старую технику резко возрастут, а ее использование станет нелегальным :)

olegsov
()
Ответ на: комментарий от thesame

кстати да - первая мысль была - тупо перепрошить этот биос :) если надо, предварительно выпаяв микросхему.

хотя, могут же в процессор встроить проверку подписи содержимого биоса :)

olegsov
()
Ответ на: комментарий от Ttt

> А если их только под NDA будут давать?
Тогда придётся нарушить NDA или отказаться от GRUB2...

Xenius ★★★★★
()
Ответ на: комментарий от Ttt

> Ну так в большинстве случаев нету нужных конфигураций компов без ОС. А теперь появится ещё мотивация их не делать.

Ну как нет? Собрать комп пока никто не запрещает.

У почти всех производителей ноутбуков есть программа возврата денег за предустановленную винду и/или модели без ОС/с FreeDOS и тд.

А SecureBoot может и юзер активировать уже после установки ОС, по спецификациям.

Xenius ★★★★★
()

Это он, это он
Колумбийский наркобарон

darkshvein ☆☆
()

Очередной костыль, решающий несуществующую проблему?

Deleted
()
Ответ на: комментарий от nu11

> какой пункт лицензии их к этому обяжет?

Шестой пункт GNU GPL v3

If you convey an object code work under this section in, or with, or specifically for use in, a User Product, and the conveying occurs as part of a transaction in which the right of possession and use of the User Product is transferred to the recipient in perpetuity or for a fixed term (regardless of how the transaction is characterized), the Corresponding Source conveyed under this section must be accompanied by the Installation Information. But this requirement does not apply if neither you nor any third party retains the ability to install modified object code on the User Product (for example, the work has been installed in ROM).


“Installation Information” for a User Product means any methods, procedures, authorization keys, or other information required to install and execute modified versions of a covered work in that User Product from a modified version of its Corresponding Source. The information must suffice to ensure that the continued functioning of the modified object code is in no case prevented or interfered with solely because modification has been made.

Xenius ★★★★★
()
Ответ на: комментарий от Insomnium

>Как будто не существует антимонопольных служб...

антимонопольная служба в своё время обосралась, на m$е и это в те времена, когда у них вообще конкурентов не было. а сейчас тем более обосрётся.

thunar ★★★★★
()

Евросоюз их как минимум раком поставит. Так что пох. Да и Китай есть. GPL не нужна - BSDL

le_legioner ★★
()

Я вот тоже недавно отрыл эту новость. Страшно как-то становится.
Борзение мелкософта до добра не доведет! Они уже и до железа добрались. Делают железо только для виндовс 8, «и хер вам (в рот) линуксоиды»

NexJedi
()
Ответ на: комментарий от Eddy_Em

> Диагональ монитора должна быть не меньше полуметра. Лучше - метр.

Зачем? Я отлично пользовался нетбуком с экраном 8.9" и ничего, а это 22 см

Xenius ★★★★★
()
Ответ на: комментарий от Eddy_Em

Я пользуюсь нетбуком в качестве основного компа. 10 дюймов экран. Из недостатков только две вещи: 1. Разрешение мелкое и «нестандартное»(16:9, не?) 2. Некоторые вещи блин в экран не влазят. Например настройки мыши в гноме. Кнопки ОК, и Отмена за пределами экрана

NexJedi
()
Ответ на: комментарий от Xenius

тачпад во многих случаях неудобен. всегда с собой бт мышь приходится таскать, жаль что с ней не работает интернет по GPRS :(

olegsov
()
Ответ на: комментарий от CYB3R

Думаешь, многие из нас следят за этими конференциями? И там прямо упоминалось, что будет запрещено загружать linux?

Ttt ☆☆☆☆☆
() автор топика
Ответ на: комментарий от NexJedi

16:9, не?

У большинства мониторов, к сожалению, такие пропорции. А надо бы 3:1.

Некоторые вещи блин в экран не влазят. Например настройки мыши в гноме. Кнопки ОК, и Отмена за пределами экрана

Есть такое. Я себе, чтобы на нетбуке в цивилизацию играть, делал «виртуальный» экран (т.е. на экране нетбука отображался участок экрана большего размера).

А вообще, нетбук - жуткая гадость. Что-нибудь на нем набрать - сизифов труд.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Quasar

> UEFI не нужен - нужен простой начальный загрузчик.

CoreBoot? OpenBIOS?

Xenius ★★★★★
()
Ответ на: комментарий от Sadler

Официально это мера против загрузочных вирусов/руткитов. Кстати, я уже долгие годы не слышал о таковых.
Против активаторов эта мера.

RussianNeuroMancer ★★★★★
()

Походу у меня появился повод копить на BeagleBoard, после того как я накоплю себе на N900-ый

P.S. facepalm.jpg

NexJedi
()
Ответ на: комментарий от RussianNeuroMancer

Ну, что я нагуглил, было очень дорогим. Хотя, если мониторчик не 24, а 22 дюйма, то вполне вероятно, что чуть дешевле будет.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

> Ну так могли бы сделать такой ключ, с которым загрузиться можно, но только после предупреждения, что если загрузитесь, то мы все умрём. Примерно как с левыми SSL-сертификатами в браузерах.
Так можно и вообще без ключа

Xenius ★★★★★
()
Ответ на: комментарий от olegsov

> тачпад во многих случаях неудобен. всегда с собой бт мышь приходится таскать, жаль что с ней не работает интернет по GPRS :(

Каких например? Я могу вспомнить только одно приложение — когда я подключал мышь — Sauerbraten.

Xenius ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

> Вон, даже Hyper-Threading вырубить нельзя.
А зачем его отключать?
Это же вроде как отключить часть ядер у многоядерного процессора?

Xenius ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

>Не будет она отключаемой на ноутбуках. Вон, даже Hyper-Threading вырубить нельзя.

Ну Hyper-Threading — это вроде как не зонд. Имеет ли смысл её отключать? Извините за незнание матчасти.

Ttt ☆☆☆☆☆
() автор топика
Ответ на: комментарий от Eddy_Em

> За ≤ 27т.р. только дерьмо какое-нибудь можно взять, но никак не ноутбук.

Чем же? Вот я с такого набираю это сообщение, и оно вполне себе набирается. И даже посылается.

И да, найди-ка мне модель больше 30 кр без предустановленной шиндовшс

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

найди-ка мне модель больше 30 кр без предустановленной шиндовшс

Да мне пофиг, что там предустановлено. Все равно жесткий диск разбивать, форматировать и устанавливать линукс. И да, я уже говорил: мне ноутбук не нужен. Но если вдруг обломится с какого-нибудь гранта тысяч 60, которые нельзя будет в зарплатку перевести, то что-нибудь себе да куплю. Правда, не знаю, зачем.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от urxvt

Вообще-то, нужно: венда 8 нужна, чтобы скачать установочный образ какого-нибудь свежего дистрибутива и закатать его на флешку/болванку.

Eddy_Em ☆☆☆☆☆
()

Что вы панику развели, не будет такого, скорее всего будет выбор.

У меня нетбук Lenovo ThinkPad x120e, с поддержкой этого самого UEFI, так вот там в пункте Boot есть следующие пункты:

1. Boot UEFI Only 2. Boot Legacy Only 3. Boot UEFI/Legacy

Кстати надо будет попробовать поставить Федорку в режиме UEFI, так как систему ставил в режиме Legacy, то переключение в режим Boot UEFI Only приводит к Operating system not found :(

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Xenius

Это же вроде как отключить часть ядер у многоядерного процессора?
Нет.
> А зачем его отключать?
См. следующее сообщение.

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Ttt

Имеет ли смысл её отключать?
По ряду причин имеет. Самая простая: при включённом Hyper-Threading загрузка всех виртуальных ядер на суммарном уровне 50% на деле означает загрузку физических ядер на 100%. Т.е. чтобы мониторинг отображал реальную информацию.

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Eddy_Em

Да мне пофиг, что там предустановлено.
И вы даже готовы переплатить пару тысяч за лицензию Windows? (Например столько стоит Win7Pro OEM на ноутбуках Lenovo.)

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Eddy_Em

За ≤ 27т.р. только дерьмо какое-нибудь можно взять, но никак не ноутбук.
Чушь. Пользовался ноутом за 73, сейчас заказал модель за 26. Разница в мелочах разве что, даже памяти тоже 8 Гб, а диагональ всего на дюйм меньше (17).

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Все равно не мои же деньги! Хоть 10 тысяч!

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от vasya_pupkin

Что вы панику развели, не будет такого, скорее всего будет выбор.
Выбора не будет. Либо запретят ввозить такие ноуты, как было в случае с TPM, либо всем врубят по-дефолту. Вы будто бы плохо производителей ноутбуков знаете (см. пример с MUX-less Optimus). На ThinkPad-то выбор конечно будет, но ThinkPad-ы не рядовой случай, на них даже Optimus съедобный (MUX-ed).

RussianNeuroMancer ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.