LINUX.ORG.RU

FSF начала кампанию против «безопасной загрузки» UEFI

 , , , , ,


0

2

Как уже писали, новая спецификация UEFI включает в себя технологию так называемой «безопасной загрузки», Secure Boot, которая предназначена для блокировки загрузки неавторизованного кода.

Microsoft Windows 8 включает в себя требование наличия этой возможности для получения наклейки о совместимости.

При этом в минимальных требованиях к этой спецификации возможность для пользователя отключать «безопасную загрузку» вовсе не требуется, более того, некоторые производители оборудования не собираются давать возможность пользователям загружать что-то кроме операционной системы от Microsoft.

В то же время «опровержение» от Microsoft только подтверждает наличие такой возможности.

Кампания FSF направлена на работу с прозводителями железа с требованием позволить пользователям отключать «Secure Boot» и/или обеспечить гарантированный способ устанавливать и запускать свободные ОС. На данном этапе проводится сбор подписей.

>>> Страница кампании

★★★★★

Проверено: maxcom ()
Ответ на: комментарий от I-Love-Microsoft

Подтвердили твой голос, все верно. Так что это не регистрация, просто после подтверждения твой голос попадает в списки. Есть ссылка на списки подписавшихся, внизу (ниже кнопки Sign на той странице, где вписывал mail), можно посмотреть и найти себя. Уже больше 1000. Вот ссылка: https://crm.fsf.org/civicrm/profile?reset=1&gid=37&force=1&search=0

Silent ★★★★★ ()
Ответ на: комментарий от keinas

напишите что MS требует чтоб это возможность не отключалась

Соль в том, что MS этого как раз-таки не требует

* Windows 8 certification requires that hardware ship with UEFI secure boot enabled. * Windows 8 certification does not require that the user be able to disable UEFI secure boot. * Windows 8 certification does not require that the system ship with any keys other than Microsoft's.

Невозможность отключения UEFI остаётся на совести производителей железа.

sjinks ★★★ ()

Подписи Столлмана нету

anonymous ()
Ответ на: комментарий от Oleaster

>МС тесно связана со спецслужбами США

Пруфы ор теория заговора итт.

anonymous ()
Ответ на: комментарий от Lighting

Якобы техника от Cisco и других именитых производителей вышла из строя во время вторжения Израиля.

Oleaster ★★★ ()
Ответ на: комментарий от Xenius

ну а поддержку моей матери и всего хлама, сделаешь вестимо ты? шел бы ты отсюдова фанатик

parrot ()
Ответ на: комментарий от parrot

> шел бы ты отсюдова фанатик

Как невежливо

> оддержку моей матери


Это к XVilka, он один из разаработчиков CoreBoot

Xenius ★★★★★ ()

Посмотрел на подписи, и очень удивлён их малым количеством. И тем, что так много наших людей, из СНГ. Хоть это радует.

lucentcode ★★★★★ ()

Интересно, что тогда, не толко лунуксы не удастся поставить, но и собственноручно написанную операционку (например для учебных целей) не получится запустить под реальным железом, а не эмуляторами.

bomzheg ()

в жопу такую безопасность. подписался.

MikeB ★★★ ()
Ответ на: комментарий от bomzheg

Да ерунда это всё, всегда будут материнские платы с отключаемым уефи. Причём их, скорее всего, будет подавляющее большинство. Тот, кто целенаправленно хочет поставить линукс - поставит. Тот, кто случайно захотел, таки да, может столкнуться с тем, что не поставить. Ну так это всегда было, железо под линукс желательно подбирать нормальное.

Legioner ★★★★★ ()
Ответ на: комментарий от Lighting

>Ты и в SSL ничего не понимаешь. Сертификаты выдают уполномоченные на то организации, чтобы ты в момент оплаты электронными деньгами мог быть уверен в том, что переводишь деньги магазину

все правильно, но это не единственное применение ssl, и в некоторых случаях я хочу доверять какому-нибудь сайту потому что я так решил, независимо от наличия подписи какой-то там организации.

vasaka ★★★ ()
Ответ на: комментарий от Lighting

>>Ну так предлагается ввести сертификат, код, подписанный которым, будет запускаться только на одной материнской плате — от которой этот сертификат.

>Ты тоже спецификацию UEFI не читал?

так при чем здесь содержимое спецификации - такой функциональности нет, она нужна, без нее UEFI не нужна.

general_ochevidnost ()
Ответ на: комментарий от anonymous

> Что же касается железа. То некоторые наверняка предусмотрят на своем продукте отключение этой Хрени.

о чем я и говорю :)

janiv_dadush ()
Ответ на: комментарий от Legioner

>Тот, кто случайно захотел, таки да, может столкнуться с тем, что не поставить. Ну так это всегда было, железо под линукс желательно подбирать нормальное.

На десктопах большая вероятность, что заработает всё, за исключением каких-нибудь съёмных периферийных устройств. Это ноутбуки, да, надо подбирать.

Ttt ☆☆☆☆☆ ()
Ответ на: комментарий от Ttt

Помнится года 3 назад у одного интересующегося не завёлся USB ADSL модем (так называемый winmodem). Линукс без интернета это грустно, ради линукса покупать новый модем человек желание не изъявил, поэтому на этом оно всё и закончилось.

Legioner ★★★★★ ()
Ответ на: комментарий от Legioner

Одно дело покупать новый модем (и то рекомендуют покупать ADSL-модемы с ethernet-выходом, вне зависимости от ОС, а также сейчас лучше иметь интернет-шлюз в том или ином виде), а другое — весь компьютер.

Ttt ☆☆☆☆☆ ()
Ответ на: комментарий от quantum-troll

quantum-troll> Почему бы просто не ставить coreboot? Он простой и быстрый.

Я не против. Только наверно у производителей материнских плат уже установились партнёрские отношения с теми, кто пишет прошивки.

Quasar ★★★★★ ()

О, после подписи мной ещё овер 100 человек подписались

megabaks ★★★★ ()

дада, подписался на рассылку, спасибо.

tazhate ★★★★★ ()

Подписался конечно. Но что-то настораживает такое малое количество подписей. На данный момент 1k с копейками.

wbrer ★★★ ()

>Кампания FSF, направлена на работу с прозводителями железа, с требованием позволить пользователям отключать «Secure Boot» и/или обеспечить гарантированный способ устанавливать и запускать свободные ОС. На данном этапе производится сбор подписей.

3 проверки и столько запятых. Ужас.

LMW ()
Ответ на: комментарий от Ttt

Не весь компьютер, а материнскую плату. Цены одного порядка.

Legioner ★★★★★ ()
Ответ на: комментарий от franchukroman

> ИЧСХ, на iMac давно EFI, так, что туда тоже вполне может придти secure boot.

Да, может.

sv75 ★★★★★ ()

Кстати, secure boot — это никак не «безопасная загрузка», по смыслу.

sv75 ★★★★★ ()
Ответ на: комментарий от Legioner

А там ещё и процессор, т.к. сокет может устареть или быть уникальным. Ещё, возможно, оперативную память.

Ttt ☆☆☆☆☆ ()

Тут-то мы и узнаем всех предателей!

destr0y ()

Хотел подписаться, но письмо не приходит.

Vudod ★★★★★ ()

Всё-таки в FSF какие-то неадекватные люди. Нормальные люди, услышав о том, что все производители станут выпускать железо с неотключаемой Secure Boot, обрадовались бы, подсуетились и организовали свой заводик в Китае, где производили бы свои железяки без Secure Boot. Шутка ли, отхватить сегмент рынка, где можно работать в одиночку вообще без конкурентов. А эти каким-то сбором подписей занялись.

Tigger ★★★★★ ()
Ответ на: комментарий от Tigger

FSF — некоммерческая организация, и, думаю, не с таким большим бюджетом. Так что организовать завод можно было бы (или купить), но не думаю, что этим должна заниматься именно FSF. Но ничто не мешает тебе организовать завод по производству железа, изначально рассчитанного на работу со свободным ПО и не содержащего банальных зондов. И FSF, возможно, будет этот завод рекламировать.

Ttt ☆☆☆☆☆ ()
Ответ на: комментарий от Oleaster

Всё понятно. И вы считаете это аргументом?

Я с таким же успехом могу сказать о том что существование UEFI было запланировано в Протоколах Сионских Мудрецов или там в Плане Даллеса.

И вы согласитесь?

anonymous ()

Задолбал уже некрософт поганый! Может, проще уже скинуться по двадцатке на киллера для Билла да балмера? Впрочем, полагаю, и по баксу на всю некрософтовскую верхушку с лихвой хватит-желающих дополна.

AleXP ()
Ответ на: комментарий от pekmop1024

Ну так а как же «Линукс работает даже на слабом железе»?

По идее стимулом обновлять железячки должно служить как раз прекращение поддержки легаси (даже в корпоративном секторе, просто там сроки другие).

anonymous ()
Ответ на: комментарий от AleXP

ага, покрестить русь в опенсорс мечом и огнем, и кинуть на головной офис мелкософта ядерную бомбу, ведь зачем-то она нужна!
//классный ник, кстати

kostett ★★★ ()

Оставил подпись, ибо лучше все-таки перебдеть, чем недобдеть ;)

Buy ★★★★★ ()
Ответ на: комментарий от anonymous

> стимулом обновлять железячки должно служить как раз прекращение поддержки легаси

У людей стимулом обновления железа обычно является неспособность текущего железа решить задачи и хотелки. А уж почему оно эти задачи и хотелки не может решить - потому что производительности не хватает или софт не работает на этом железе как надо - дело десятое. Вот захотелось мне красот тесселяции - пошел и купил ПЕЧ480 (как пример хотелки).

> Линукс работает даже на слабом железе


4.2, хоть и частичное. На слабом железе работают нормально только древние версии софта, которые на него и расчитаны были.

pekmop1024 ★★★★★ ()

Я вообще не понимаю, на кой леший это всё нужно.
«Безопасная загрузка»? В чём она безопасная то? «Персональные данные» бережёт? Шифрует их? Машинку не даёт украсть? Что за бред-то вообще.
Не может называться «безопасностью» какое-либо ограничение владельца этой самой машины. Не-мо-жет.
Чушь и мрак.

powerpc ()

Мдаа…

6 страниц срача и никто не обратил внимания на «кампанию».

fat_angel ★★★★★ ()
Ответ на: комментарий от powerpc

Безопасная для ОС, конечно! Конкретно для винды.

sv75 ★★★★★ ()
Ответ на: комментарий от I-Love-Microsoft

> а на счет легальности подписывания загрузчика ломаным ключом что ты, авторитет со мнением, скажешь?

Какое именно лицензионное соглашение ты сможешь нарушить такой подписью?

Aceler ★★★★★ ()
Ответ на: комментарий от sv75

Относительно оффтопика какая-либо безопасность может быть достигнута только при полном обложении антивирусами, файрволами и прочей шнягой. И лучше никогда ниоткуда не качать вообще никакие файлы, а по html блокировать весь контент кроме текста.

powerpc ()
Ответ на: Мдаа… от fat_angel

> Мдаа… 6 страниц срача и никто не обратил внимания на «кампанию».

потому что мы же суть обсуждаем и проблемы глобального масштаба, а ты к мелочам придираешься :)

кроме того, в данном контексте «кампания» абсолютно правильное и грамотное написание, учи родной язык

I-Love-Microsoft ★★★★★ ()
Ответ на: комментарий от anonymous

Не, не соглашусь. Поскольку я читал и «протоколы», и план. Точнее, даже два плана: «план» от В. Иванова, растиражированный Н. Яковлевым, и настоящий план, или доклад, Даллеса — довольно скучный и вполне доступный на русском языке документ.

Oleaster ★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.