Microsoft может помешать работе Linux на компьютерах, поставляемых с Windows 8

Опубликовано: 22 сентября 2011 г., четверг

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, описал в своем блоге возможные проблемы, с которыми могут столкнуться пользователи Linux после перехода производителей материнских плат на использование интерфейса UEFI вместо BIOS и выпуска операционной системы Windows 8.

Последние версии спецификации UEFI, определяющей интерфейс взаимодействия ПК и операционной системы, включают в себя описание так называемого "протокола безопасной загрузки", который запрещает загрузку кода в том случае, если он не был подписан ключом, хранящимся в ПЗУ материнской платы. Операционная система также может передать прошивке материнской платы дополнительные доверенные ключи, либо добавить некоторые ключи в черный список, запретив загрузку тех или иных драйверов или вредоносного кода.

Проблема этой системы в том, что организации, ответственной за распределение ключей, не существует. Каждый производитель материнской платы использует свои собственные ключи, поэтому единственный путь загрузки операционной системы на такой машине заключается в получении дистрибутива ОС, подписанного производителем. Разработчики драйверов также должны подписывать свой код либо ключом производителя материнской платы, либо - разработчика операционной системы.

Еще более усугубляет проблему тот факт, что Microsoft требует от производителей компьютеров, официально совместимых с Windows 8 и поставляемых с логотипом "Compatible with Windows 8", обязательного включения опции "безопасной загрузки", что приведет к фактической невозможности загрузки альтернативных операционных систем на системах с предустановленной Windows 8. Тем не менее, так как ситуация с грядущим подписыванием кода пока до конца не ясна, по мнению Гаррета пока не время для паники, но уже есть повод для беспокойства.

Гаррет не исключает возможности существования функции для отключения безопасной загрузки, но практика показывает, что производители прошивок обычно реализуют только минимально необходимую функциональность в своем коде и не включают в него тех функций, которые будут нужны очень низкому проценту пользователей. Кроме того, возникает ещё одна проблема: даже если ключи для формирования цифровой подписи будут предоставлены, подписывание загрузчика Linux невозможно, так как это приведет к нарушению лицензии GPL.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ошибка «нулевого дня» в Vista

Представители Microsoft сообщили, что ряд версий Windows, включая Vista, имеет критическую, не устраненную пока уязвимость дальше »

Клавиатурные шпионы

Принципы их работы и методы обнаружения дальше »

Aladdin проверит знания партнеров

1 мая 2007 года вступает в силу новая программа аттестации партнёров Aladdin, целью которой является повышение эффективности работы партнёрского канала дальше »

Новая версия Bluetooth

Вышла новая версия протокола беспроводной связи Bluetooth дальше »

Эстония вошла в высшую ИТ-лигу

Согласно докладу Всемирного экономического форума (ВЭФ), Эстония, занявшая в мировом рейтинге 20-е место, является одной из самых прогрессивных стран по развитию инфотехнологий дальше »

Новый стандарт взаимодействия веб-сервисов

В организацию World Wide Web Consortium передан на утверждение проект нового стандарта, который позволит взаимодействовать сервисам, никогда не общавшимся между собой дальше »

Внедрение Skype в России и СНГ неизбежно?

Российский производитель средств организации сети и беспроводных решений – компания TRENDnet и платежная система «Яндекс.Деньги» объявили об объединении своих усилий в продвижении технологии голосовой связи Skype на территории России и стран СНГ дальше »

Информационные технологии: куда идем?

По прогнозам специалистов, в регионе Центральной и Восточной Европы особое внимание будет уделяться развитию е-власти, внедрению в органы полиции ИТ-технологий, повышению уровня безопасности. дальше »

Новая концепция корпоративной безопасности

«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, представила новую концепцию защиты корпоративных сетей. дальше »

IBM ускорила «оптику» в восемь раз

Специалисты IBM продемонстрировали прототип чипсета оптического приемопередатчика данных, обеспечивающего скорость 160 Гбит/с дальше »