[Fellowship-Slovenia] UEFI Secure Boot ogroža prosto programsko opremo
igor.kolar at gmail.com
igor.kolar at gmail.com
Tue Jul 3 12:53:45 UTC 2012
Jaz sem vprasal, in bojda je del speca tudi izklop verifikacije bootloaderja/kernela, oz. moznost namestitve lastnih kljucev on the spot. To dvoje najbrz ne bo pretezko za folk, ki si zeli linux na svojem kompu, isto ne za oeme (ki majo sicer druge probleme s pritiskom ms et all).
A to ni res?
Ali pa misli ms pushat za spec-invalid compe, ki bodo za povp uporabnika zaklenjeni?
Ve kdo?
-i
Sent via BlackBerry from Vodafone
-----Original Message-----
From: Rok Papež <rok at net9.si>
Sender: fellowship-slovenia-bounces at lists.fsfe.org
Date: Tue, 03 Jul 2012 10:29:32
To: FSFE Fellowship Group Slovenia<fellowship-slovenia at lists.fsfe.org>
Reply-To: FSFE Fellowship Group Slovenia <fellowship-slovenia at lists.fsfe.org>
Subject: [Fellowship-Slovenia] UEFI Secure Boot ogroža prosto programsko opremo
Pozdravljeni!
Že nekaj časa spremljam članke RedHat/Fedora in Canonical o novem "UEFI
Secure Boot" mehanizmu,
ki naj bi, s pomočjo podpisovanja s certifikati, preprečil izvajanje
neavtorizirane programske kode
na računalniku v priviligiranem načinu (jedro in gonilniki).
To je še kar v redu za zaščito pred virusi, a žal precej slabo za prosto
programsko opremo.
Kdor si bo sam prevajal jedro ali gonilnike bo moral pridobiti podpis
kode ali izklopiti
mehanizem. Podobno so ogroženi različni prosti in ne prosti operacijski
sistemi, saj bodo morali:
- ali uporabniki izklopiti UEFI Secure Boot (neprijazno do uporabnika)
- ali izdajatelji pridobiti certifikatni podpis (neprijazno in lahko
tudi drago do izdajatelja operacijskega sistema)
Moje osebno mnenje je, da poskuša Microsoft prikleniti nase in zapreti
platformo PC. S časoma
pa preiti na podobni način prodaje, kot ga uporablja zelo profitabilni
Apple. Mehanizem je
na platformi Windows Logo 8 ARM obvezen in se ga ne da izklopiti.
Tudi FSF je izrazil negativno mnenje o UEFI Secure Boot.
Pozivam k podpisu peticije proti Secure Boot:
http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement
Članek:
http://arstechnica.com/information-technology/2012/07/fsf-criticizes-secure-boot-raises-concerns-about-distro-implementations/
FSF:
http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/whitepaper-web
--
Lep pozdrav,
Rok Papež.
_______________________________________________
Dopisni seznam Fellowship-slovenia
Fellowship-slovenia at lists.fsfe.org
https://lists.fsfe.org/mailman/listinfo/fellowship-slovenia
Arhiv je javno dostopen na: https://lists.fsfe.org/pipermail/fellowship-slovenia/
More information about the FSFE-SI
mailing list