[Fellowship-Slovenia] UEFI Secure Boot ogroža prosto programsko opremo

igor.kolar at gmail.com igor.kolar at gmail.com
Tue Jul 3 12:53:45 UTC 2012


Jaz sem vprasal, in bojda je del speca tudi izklop verifikacije bootloaderja/kernela, oz. moznost namestitve lastnih kljucev on the spot. To dvoje najbrz ne bo pretezko za folk, ki si zeli linux na svojem kompu, isto ne za oeme (ki majo sicer druge probleme s pritiskom ms et all).

A to ni res?
Ali pa misli ms pushat za spec-invalid compe, ki bodo za povp uporabnika zaklenjeni?

Ve kdo?
-i


Sent via BlackBerry from Vodafone

-----Original Message-----
From: Rok Papež <rok at net9.si>
Sender: fellowship-slovenia-bounces at lists.fsfe.org
Date: Tue, 03 Jul 2012 10:29:32 
To: FSFE Fellowship Group Slovenia<fellowship-slovenia at lists.fsfe.org>
Reply-To: FSFE Fellowship Group Slovenia <fellowship-slovenia at lists.fsfe.org>
Subject: [Fellowship-Slovenia] UEFI Secure Boot ogroža prosto programsko opremo

Pozdravljeni!

Že nekaj časa spremljam članke RedHat/Fedora in Canonical o novem "UEFI 
Secure Boot" mehanizmu,
ki naj bi, s pomočjo podpisovanja s certifikati, preprečil izvajanje 
neavtorizirane programske kode
na računalniku v priviligiranem načinu (jedro in gonilniki).

To je še kar v redu za zaščito pred virusi, a žal precej slabo za prosto 
programsko opremo.
Kdor si bo sam prevajal jedro ali gonilnike bo moral pridobiti podpis 
kode ali izklopiti
mehanizem. Podobno so ogroženi različni prosti in ne prosti operacijski 
sistemi, saj bodo morali:
- ali uporabniki izklopiti UEFI Secure Boot (neprijazno do uporabnika)
- ali izdajatelji pridobiti certifikatni podpis (neprijazno in lahko 
tudi drago do izdajatelja operacijskega sistema)

Moje osebno mnenje je, da poskuša Microsoft prikleniti nase in zapreti 
platformo PC. S časoma
pa preiti na podobni način prodaje, kot ga uporablja zelo profitabilni 
Apple. Mehanizem je
na platformi Windows Logo 8 ARM obvezen in se ga ne da izklopiti.

Tudi FSF je izrazil negativno mnenje o UEFI Secure Boot.

Pozivam k podpisu peticije proti Secure Boot:
http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement

Članek:
http://arstechnica.com/information-technology/2012/07/fsf-criticizes-secure-boot-raises-concerns-about-distro-implementations/

FSF:
http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/whitepaper-web

-- 
Lep pozdrav,
Rok Papež.


_______________________________________________
Dopisni seznam Fellowship-slovenia
Fellowship-slovenia at lists.fsfe.org
https://lists.fsfe.org/mailman/listinfo/fellowship-slovenia
Arhiv je javno dostopen na: https://lists.fsfe.org/pipermail/fellowship-slovenia/



More information about the FSFE-SI mailing list