The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

28.10.2011 15:05  Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Компании Red Hat и Canonical совместно подготовили документ (PDF) с рекомендациями для производителей оборудования, в котором подробно описали особенности технологии безопасной загрузки в UEFI и обозначили возможные проблемы, которые могут затруднить использование альтернативных операционных систем на новых платформах. В документе представлено несколько рекомендаций, которые помогут обеспечить производителям совместимость с установкой Linux-дистрибутивов, без нарушения требований сертификации совместимости с Windows 8, которая требует обязательного включения по умолчанию данного режима, но не настаивает на возможности его отключения.

Из возможностей, которые Red Hat и Canonical предлагают реализовать производителям оборудования называется реализация опции, предоставляющей пользователю выбор включать или нет режим безопасной загрузки. Отдельно отмечается, что такая опция должна быть легкодоступна и проста в использовании, чтобы ей мог воспользоваться любой непосвящённый пользователь. Также должны быть сведены на нет все усложнения с организацией загрузки с внешних накопителей, таких как USB Flash или CD/DVD.

Для обеспечения работы сторонних ОС одновременно с Windows 8 предлагается добавить поддержку переконфигурирования и добавления своих ключей в прошивку, т.е. возможность использования не только ключей Microsoft и OEM-производителей, но и собственных ключей, поставляемых со сторонними ОС или сгенерированными пользователем. При этом механизм управления ключами должны быть стандартизирован, един для всех платформ и предоставлять простой метод загрузки собственных систем, включая загрузку с внешних накопителей. При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке, или предусмотреть специальный режим настройки, позволяющий управлять установленными ключами.

Также должны быть разработаны средства для автоматизации установки ключей на большое число машин, что важно для организаций, поддерживающих большой парк рабочих станций. Предлагается изначально поставлять компьютеры в "режиме настройки", при котором установка начальных ключей и определение политики использования режима безопасной загрузки ложится на плечи операционной системы или пользователя. Ключи для предустановленной ОС предлагается не жёстко прошивать, а устанавливать на этапе первой загрузки операционной системы, которая должна иметь средства для опознавания активации на компьютере "режима настройки", что позволит избежать ситуаций, когда желания пользователя расходятся с ограничениями, продиктованными изначально установленными ключами. Кроме того, пользователь должен иметь возможность в любой момент перевести ПК в "режим настройки" и инициировать установку новых ключей.

Дополнительно рекомендуется проработать вопросы отзыва скомпрометированных ключей и поддержания базы отозванных ключей, которые пока слабо отражены в спецификации и требуют уточнения многих моментов (например, упоминается возможность помещения ключей конкурентов в чёрный список, так как явно критерии его формирования не определены). В будущем предлагается создать независимый орган сертификации, который не будет связан с какими-то определёнными производителями операционных систем или оборудования. Данный орган должен отвечать за координацию выделения ключей и цифровых подписей для нового оборудования и операционных систем, а также для принятия решений по отзыву скомпрометированных ключей.

Среди достоинств технологии безопасной загрузки называется:

  • Защита от активации вредоносного ПО и модификации важных компонентов системы на начальной стадии загрузки. В случае нарушения целостности защищённых компонентов, загрузка будет остановлена и система выдаст предупреждение, предложив восстановить компоненты, целостность которых была нарушена.
  • Возможность более жёсткого обеспечения локальной политики безопасности - можно разрешить загрузку только допущенных к использованию систем;
  • Выгода для производителей проприетарного ПО, выражающаяся в привязке пользователей к своим продуктам и более полному контролю. Например, производитель может привязать систему к определённому оборудованию и потребовать покупки более новой версии системы для работы на более новых машинах. Или производитель, в ситуации когда проверяются цифровые подписи для всех приложений, может принудить пользователя к установке программ только из специальных каталогов-магазинов, получая при этом отчисления от проданных там приложений.

Недостатки режима безопасной загрузки:

  • Проблемы с выбором оборудования. Не только загрузчик, но и все компоненты и драйверы, работающие на уровне прошивки должны иметь цифровую подпись. Если компоненты ноутбуков обычно унифицированы и уже подписаны ключом OEM-производителя, то установка дополнительных плат в ПК может привести к проблемам - устройство не будет работать, если связанный с ним драйвер прошивки не имеет цифровой подписи или используемый ключ поставщика не включен в список поддерживаемых ключей. Для производителей оборудования возникают проблемы с предварительным распространением своих ключей среди OEM-производителей и с обеспечением работы новых устройств на уже выпущенной технике, на которой не предустановлены нужные ключи.

    Если OEM-производитель будет использовать только свой закрытый ключ для формирования цифровых подписей, то производителям устройств придётся тратить дополнительное время и средства для формирования запросов на генерацию цифровых подписей для всех своих продуктов. Подход, подразумевающий построения цепочки доверия с размещением в прошивке корневого проверочного ключа и предоставлением связанных с ним отдельных ключей для каждого производителя устройств, связан с потерей гибкости в определении допустимости использования тех или иных аппаратных компонентов.

  • При включенной опции безопасной загрузки можно использовать только операционные системы загрузчик которых имеет валидную цифровую подпись. Так как не существует централизованного органа формирования подобных подписей, производителям операционных систем следует самим заботиться о включении открытого ключа в системные прошивки, контактируя с OEM-производителями или использовать механизмы добавления новых ключей в текущую прошивку. Даже если OEM-производители предусмотрят возможность отключения режима безопасной загрузки, изначально поставляемые с Windows 8 системы будут представлять заметный барьер для установки Linux, так как будет требоваться ручное изменение настроек по умолчанию. Реализация возможности установки собственных ключей может свести на нет защиту от вредоносного ПО, так как тогда и вредоносные программы смогут легко установить собственные ключи. Но отсутствие возможности установки своих ключей в сочетании с подходом "свой ключ для каждой ОС" потребует дополнительных издержек, которые были описаны в предыдущем пункте.
  • Проблемы с юзабилити при использовании альтернативных систем. Для загрузки ОС, отличной от предустановленной по умолчанию, пользователю придется перенастраивать параметры прошивки, что по плечу только продвинутым пользователям с соответствующими техническими навыками. В конфигурациях с двумя операционными системами, пользователю придется каждый раз отключать или включать режим безопасной загрузки при переходе от основной ОС к альтернативной и наоборот;
  • Проблемы с установкой обновлений операционной системы. Если обновление затрагивает компоненты, участвующие в загрузке, то они обязательно должны иметь цифровые подписи, которые не могут быть сгенерированы динамически для заданного оборудования. Обновления должны быть созданы и подписаны до предоставления пользователю, что не вписывается в текущую архитектуру загрузчика GRUB2, который генерирует специфичный для системы образ загрузчика во время установки.
  • В случае утечки закрытого ключа, он с успехом может быть использован для формирования валидных цифровых подписей для вредоносного ПО. В этом случае украденный ключ должен быть заблокирован и отозван, что автоматически приведёт к неработоспособности всех драйверов и ОС, подписанных этим ключом. Т.е. связанные с данным ключом операционные системы и оборудование, после блокировки ключа, также перестанут работать.
  • Необходимость формирования большой и сложной сопровождающей инфраструктуры, включая процесс поддержки ключей, авторизации ключей, формирования подписей для загрузочных образов. Поддержание подобной инфраструктуры будет не по плечу небольшим Linux-дистрибутивам.
  • Появление дополнительного стимула не уведомлять разработчиков операционных систем о наличии уязвимостей, так как эти уязвимости могут быть использованы для обхода защиты и установки альтернативных редакций или модифицированных версий системы. Подобную ситуацию можно воочию наблюдать на примере распространения альтернативных прошивок для Apple iOS и Sony Playstation 3, которые базируются на эксплуатации уязвимостей, которыми не спешат делиться с производителем.

Дополнение: Организация Linux Foundation опубликовала от своего лица похожий набор рекомендаций.

  1. Главная ссылка к новости (http://blog.canonical.com/2011...)
  2. OpenNews: Фонд свободного ПО уведомил общественность об опасности появления ПК, работающих только с Windows
  3. OpenNews: Microsoft утверждает, что Windows 8 не помешает установке других ОС, но аргументы противоречат фактам
  4. OpenNews: Microsoft может помешать работе Linux на компьютерах, поставляемых с Windows 8
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: uefi, boot
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.3, alexykot, 15:47, 28/10/2011 [ответить] [смотреть все]
  • +5 +/
    это хорошо, за этими ребятами стоят большие деньги и серьёзные корпоративные клиенты. К голосу этих компаний прислушаются.
     
     
  • 2.68, dq0s4y71, 18:41, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]
  • –6 +/
    Вот этим серьёзным корпоративным клиентам и будет хорошо А вам-то чего хороше... весь текст скрыт [показать] [показать ветку]
     
  • 2.113, x, 17:30, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    лучше бы эти компании посодействовали отказу от безопасной загрузки вообще а ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.118, Аноним, 20:27, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Они выдвинули же требование сделать сабж отключаемым Труд не великий, имхо Мен... весь текст скрыт [показать]
     
  • 1.10, Xasd, 16:03, 28/10/2011 [ответить] [смотреть все]  
  • +6 +/
    всё правильно написали в документе...

    ..отключение Secure Booting это не решение сложившийся проблемы (в полном виде)

    а полноше решение заключается в том чтобы предоставить пользователю-и-производителю удобное управление ключами и в том числе возможность добавления-ключей-по-требованию ("извините но вы загружаетесь с загрузчика который подписан неизвесным ключём... хотите разрешить загрузку, добавив этот ключ к списку доверенных? [Да/Нет]")

    ведь старались же, придумывали люди как защитится от rootkit'ов :-)

    # p.s.: ну понятное дело что Microsoft имеет совсем другие монополистические цели, не связанные с rootkit.. но ведь *официально* преподносят они это именно как защиту от rootkit :-D

     
     
  • 2.146, arisu, 15:44, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    ну да сначала создали проблему, а теперь доблестно её решают молодцы, чо ... весь текст скрыт [показать] [показать ветку]
     
  • 2.147, arisu, 15:46, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    угадай, что ответят на такой вопрос 95 населения проще сразу выпилить этот сек... весь текст скрыт [показать] [показать ветку]
     
  • 1.12, anon8, 16:06, 28/10/2011 [ответить] [смотреть все]  
  • –16 +/
    Ради 1 никто даже не пошевелится Заявление 171 механизм управления ключами д... весь текст скрыт [показать]
     
     
  • 2.15, фтыш, 16:09, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Если бы ты написал 0 1 получилось бы ненамного толще ... весь текст скрыт [показать] [показать ветку]
     
  • 2.16, жабабыдлокодер, 16:11, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    1 от миллионов компьютеров - десятки миллионов долларов прибыли для производите... весь текст скрыт [показать] [показать ветку]
     
     
     
    Часть нити удалена модератором

  • 4.46, жабабыдлокодер, 17:04, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Мне неохота учить азам экономики Прочитайте, лучше, что такое олигополистически... весь текст скрыт [показать]
     
     
  • 5.58, Аноним, 17:59, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    А как же asrock, intel и zotac Выходит что производителей не меньше шести, и дл... весь текст скрыт [показать]
     
     
  • 6.59, Alien, 18:04, 28/10/2011 [^] [ответить] [смотреть все]  
  • +3 +/
    Мы уверены, что ASRock и ASUS сильно разные компании?
     
     
  • 7.76, Аноноим, 20:00, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Уже относительно давно.
     
  • 6.91, жабабыдлокодер, 22:32, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Даже если уравнять компании помельче с самыми крупными, на рынке остается олигоп... весь текст скрыт [показать]
     
     
  • 7.149, arisu, 15:49, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    и ещё раз намекну про кривую реализацию управления питанием в биосах борьба за ... весь текст скрыт [показать]
     
  • 6.97, Aleksey Salow, 03:25, 29/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Для intel матери делает foxconn, да и вообще он для многих как OEM выступает Та... весь текст скрыт [показать]
     
  • 4.48, Аноним, 17:11, 28/10/2011 [^] [ответить] [смотреть все]  
  • +10 +/
    >> Те, кто не будут - разделят остальные 99%.
    > Очевидный фикс.

    А давно винда заняла например 99% серверного рынка? Впрочем глядя на интерфейс восьмерки в стиле "дешевый китайский геймбой" я прозреваю что спрос на линуксы рванет вверх :)

     
     
  • 5.66, Аноним, 18:37, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Для серверного рынка вряд ли будет проблемой производить платы с возможностью от... весь текст скрыт [показать]
     
     
  • 6.104, Alatar, 10:17, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Для серверного рынка будут просто производить платы с ключами для серверных осей... весь текст скрыт [показать]
     
     
  • 7.108, Аноним, 14:21, 29/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Вся эта муть с проверкой ключей затевается под предлогом защиты пользователей, к... весь текст скрыт [показать]
     
  • 3.148, arisu, 15:47, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    дададада то-то мы видим, как все производители ломанулись править кривую реализ... весь текст скрыт [показать]
     
  • 2.67, dead_sd, 18:39, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    А почему решили, что только одному проценту это будет мешать Вспомните, сколько... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.74, Аноним, 19:28, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Думаю вы правы Да вообще кому нужна эта 8-ка У меня на работе XP, дома на ноут... весь текст скрыт [показать]
     
     
  • 4.95, Аноним, 02:29, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    у асуса и мси уже трудновато найти мать с биосом, а гигабайт пока вроде не переш... весь текст скрыт [показать]
     
  • 4.128, Ваня, 23:38, 29/10/2011 [^] [ответить] [смотреть все]  
  • –2 +/
    Немного ошибаетесь Переход возможен лишь при наличии поддержки отсутсвие пр... весь текст скрыт [показать]
     
     
  • 5.131, Michael Shigorin, 00:33, 30/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Знаете, даже с Вашими талантами их геморрой не вылизать ... весь текст скрыт [показать]
     
  • 5.143, Aleksey Salow, 14:25, 30/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    Большинство UEFI оболочек т е Award и Phoenix, т е две будут написаны на баз... весь текст скрыт [показать]
     
  • 3.93, Шкрек, 22:49, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Дык поддержка семерки уже в 2015 году тю-тю кроме Professional Enterprise ред... весь текст скрыт [показать]
     
     
  • 4.109, dead_sd, 14:22, 29/10/2011 [^] [ответить] [смотреть все]  
  • +3 +/
    Про поддержку ХР тоже говорили, что ща закончим Если они закончат поддержку, ... весь текст скрыт [показать]
     
     
  • 5.142, Aleksey Salow, 14:17, 30/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    А в интернетах проверить не http support microsoft com lifecycle LN en-gb C2... весь текст скрыт [показать]
     
     
  • 6.151, arisu, 15:59, 30/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    гном3 и юнити, угу я приоткрою намёком страшную тайну 171 сдвигов 187 и не... весь текст скрыт [показать]
     
     
  • 7.159, Ваня, 19:01, 30/10/2011 [^] [ответить] [смотреть все]  
  • –2 +/
    Меню заменили на риббон. В Win8 обещали отказаться от кнопки Пуск.
     
     
  • 8.160, arisu, 19:12, 30/10/2011 [^] [ответить] [смотреть все]  
  • +3 +/
    эпохальные изменения, ога ... весь текст скрыт [показать]
     
  • 7.161, Aleksey Salow, 21:15, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    панелька и выпадающая менюшка как-то не тянет на новую идею Больше на плагиат с... весь текст скрыт [показать]
     
     
  • 8.164, arisu, 21:22, 30/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    бедные дети до сих пор не знают, что на свете бывают тулбары, которые меняются в... весь текст скрыт [показать]
     
     
  • 9.168, Aleksey Salow, 22:03, 30/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    Ещё раз повторюсь - тулбары были хороши при 640x480 на 13 в далёкой молодости, ... весь текст скрыт [показать]
     
     
  • 10.169, arisu, 22:09, 30/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    бедные, бедные дети их ос до сих пор не научилась масштабировать картинки и дел... весь текст скрыт [показать]
     
     
  • 11.173, Elhana, 10:57, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Человек тебе про то что как были руль с педалями в машине, так они и остаются ... весь текст скрыт [показать]
     
     
  • 12.174, arisu, 11:09, 31/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    ты веточкой ответа-то не ошибся, сердечный это я ему про то, что кардинально ... весь текст скрыт [показать]
     
  • 2.71, Lexa3110, 18:51, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +5 +/
    Истошные вопли некротроллей о 1 заставляют поверить, что в действительности реч... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.101, Аноним, 05:54, 29/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Посчитать же легко http fedoraproject org wiki Statistics TOTAL UNIQUE IPs 3... весь текст скрыт [показать]
     
     
  • 4.127, Ваня, 23:23, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Вы неверно понимаете "настольная ОС", приходя к неверным результатам.
     
     
  • 5.175, Аноним, 13:00, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Я понимаю настольную ОС - как ОС, установленную на компе, который стоит у юзера ... весь текст скрыт [показать]
     
  • 2.167, Zenitur, 21:23, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    А как же установка Windows XP и 7?
     
  • 1.14, тоже Аноним, 16:08, 28/10/2011 [ответить] [смотреть все]  
  • +7 +/
    > При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке

    Кто-то уже забыл вирусы на дискетах?
    Вообще, возможность замены ключей пользователем превращает всю эту затею в еще более нелепый фарс, чем сейчас.
    Как все-таки жаль, что некому подать на МС в суд за такие требования "совместимости", которые явно обоснованы не технически, а маркетологически, за применение монополистом приемов нечестной конкуренции...

     
     
     
    Часть нити удалена модератором

  • 3.53, Аноним, 17:27, 28/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Именно поэтому доблестные пираты снесут его, как только он поднимет голову ... весь текст скрыт [показать]
     
  • 3.60, Аноним, 18:09, 28/10/2011 [^] [ответить] [смотреть все]  
  • +3 +/
    И у лицензионной версии и у запрещённой копии windows 8212 один и тот же загр... весь текст скрыт [показать]
     
     
  • 4.63, Alex, 18:34, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Я думаю, что МС в загрузчик добавит проверку активации, и подменить или пропатч... весь текст скрыт [показать]
     
     
  • 5.81, Frank, 20:59, 28/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Загрузчик будет лезть в интернет, дааа Ни одна технология активации ещё не помо... весь текст скрыт [показать]
     
     
  • 6.110, Michael Shigorin, 14:42, 29/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Собственно, истерящие в пользу MS могут поинтересоваться деталями oem bulk activ... весь текст скрыт [показать]
     
  • 4.65, Аноним, 18:36, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    сейчас часть вломов идет как модификация acpi таблиц - что возможно до старта ... весь текст скрыт [показать]
     
  • 3.69, Lexa3110, 18:46, 28/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Уф, Вы меня успокоили Значит, речь идет не о 1 , а минимум о 80 рынка Кому... весь текст скрыт [показать]
     
  • 3.98, tmx, 04:15, 29/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    В ближайшем будущем линукс винде не конкурент в этой нише а вот это не ваше и ... весь текст скрыт [показать]
     
  • 3.107, Аноним, 13:19, 29/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Да успокойся уже,anon, разве разговор только о десктопах идет А ниша дешевых и... весь текст скрыт [показать]
     
     
  • 4.152, Аноним, 18:20, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Опять желаем принять желаемое за действительное В серьезных серверах есть собст... весь текст скрыт [показать]
     
     ....нить скрыта, показать (10)

  • 1.18, Анон, 16:21, 28/10/2011 [ответить] [смотреть все]  
  • +/
    Хватит панику раздувать. Ни один производительно не будет делать материнские платы совместимые только с Windows 8. А как же Windows 7, Vista, XP? Которые многие пользователи MS захотят видеть на своем железе.
    Может какой-нибудь китайский noname на такое способен, но ни один крупный производитель не сделает такой идиотский шаг.
    Как подъездные бабки все мусолят пустую тему.
     
     
     
    Часть нити удалена модератором

  • 3.30, yurkis, 16:40, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    К сожалению в худшем варианте так и будет MSI XXX2234YY crack скачать бесплат... весь текст скрыт [показать]
     
  • 2.75, Аноним, 19:53, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    1000 Полностью с вами согласен Корпоративный сектор на 8-ку в ближайшие нескол... весь текст скрыт [показать] [показать ветку]
     
  • 2.99, tmx, 04:16, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    вот и мне интересно как же Windows 7 и ниже ... весь текст скрыт [показать] [показать ветку]
     
  • 1.27, Аноним, 16:38, 28/10/2011 [ответить] [смотреть все]  
  • +1 +/
    Ну а как же серверные решения?
     
     
  • 2.33, ФФ, 16:45, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Хомяки, которые орут на каждом углу про 1 линуксов кстати, http netmarketsha... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.64, Alex, 18:35, 28/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    В роутерах, телевизорах и т д совместимость с виндой не требуется ... весь текст скрыт [показать]
     
  • 1.35, d0, 16:46, 28/10/2011 [ответить] [смотреть все]  
  • +5 +/
    Сделают или не сделают. Какая разница? Ломают всё. Сломают и это.
     
     
  • 2.51, Аноним, 17:25, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Приятно видеть среди этих панических воплей, трезвый и умудренных опытом ответ ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.52, Аноним, 17:26, 28/10/2011 [^] [ответить] [смотреть все]  
  • +8 +/
    > Действительно, неужели за всю истории Microsoft (или Apple) удалось хотя бы один
    > раз создать защиту, которую бы не ломали уже на следующий день?

    Разумеется, не считая случаев, когда защиту ломали в день выхода :)

     
     
  • 4.77, ram_scan, 20:01, 28/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Да как грязи Ломаного до выхода наверное чуть ли не половина ... весь текст скрыт [показать]
     
     
  • 5.111, Michael Shigorin, 14:49, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    В фортунки хотя если занудно положить на графики, то IIRC будет всё-таки мен... весь текст скрыт [показать]
     
  • 3.57, Аноним, 17:56, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    На МакБуки прекрасно можно поставить всё, что надобно без танцев с бубнами.
     
     
  • 4.126, stamnik, 23:22, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    На макбуки можно поставить всё что угодно Это правда Только это не взлом добры... весь текст скрыт [показать]
     
  • 3.61, Kim, 18:17, 28/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Производителям железа удавалось, В те времена, когда раскручивание корпуса ЭВМ п... весь текст скрыт [показать]
     
     
  • 4.83, Frank, 21:03, 28/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Так эти времена же ещё так и не наступили ... весь текст скрыт [показать]
     
     
  • 5.153, Аноним, 18:21, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Не факт ... весь текст скрыт [показать]
     
  • 2.78, Аноноим, 20:12, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Сломать-то сломают, но гемора добавят Было бы конечно здорово, если бы производ... весь текст скрыт [показать] [показать ветку]
     
  • 2.115, Аноним, 18:40, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Вы видимо не общались с нашим доблестным ОБЭП, это когда им показываешь договора... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.125, Ваня, 23:16, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    EULA
     
  • 3.170, balex, 05:56, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    А юристы в вашей организации есть вообще И сдаётся мне что ОБЭП в ту организаци... весь текст скрыт [показать]
     
     
  • 4.181, Аноним, 01:14, 01/11/2011 [^] [ответить] [смотреть все]  
  • +/
    Юристы есть, но они только договора умеют согласовывать, а если честно, то там м... весь текст скрыт [показать]
     
  • 1.56, umbr, 17:48, 28/10/2011 [ответить] [смотреть все]  
  • +1 +/
    >Среди достоинств технологии...
    >...выражающаяся в привязке пользователей к своим продуктам и более полному контролю...

    Счастливые пользователи уже ликуют?

     
     
  • 2.62, Andrey Mitrofanov, 18:24, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Ага См в соседней новости по Ябле буйно ликующего индивида, славящего удобства ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.80, spanasik, 20:44, 28/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    "славящего удобства клетки" - убил просто :-))))
     
  • 3.132, Аноним, 00:35, 30/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    Да, зачетно сказано!
     
  • 3.140, Andrey Mitrofanov, 13:52, 30/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Прошло два дня теперь и в этой новости - - факельные шествия некоего Ваня с ф... весь текст скрыт [показать]
     
  • 1.70, Docent, 18:50, 28/10/2011 [ответить] [смотреть все]  
  • +/
    параноя!
    у меня на компьютере даже антивируса нет и никогда не было.
    раз в полгода проверяюсь дрвебовской курилкой - иногда что-то незначительное попадается, но я по этому поводу не заморачиваюсь.
    просто не надо вести беспорядочную половую жизнь.
    а этот UEFI предназначен в первую очередь не для защиты пользователей, а для привязки из к себе.
     
     
  • 2.73, тоже Аноним, 19:09, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Если бы от данных на вашем компьютере зависели чьи-то деньги, скорее всего, вы у... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.84, Frank, 21:05, 28/10/2011 [^] [ответить] [смотреть все]  
  • +2 +/
    и, подумав, согласились, что от zero-day антивирусы всё равно не спасают ... весь текст скрыт [показать]
     
  • 3.86, Аноним, 21:54, 28/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    На компьютерах, где деньги, не ставят самопальные ОС, уязвимые к вирусам.
     
     
  • 4.105, тоже Аноним, 11:23, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    На моем рабочем компьютере, в частности, можно наскрести несколько логинов и пар... весь текст скрыт [показать]
     
  • 4.117, Аноним, 19:17, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Эти компьютеры обычно даже не имеют выхода в интернет )
     
     
  • 5.154, Аноним, 18:23, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Браво Приятно видеть среди этого красноглазия понимающего и реально опытного че... весь текст скрыт [показать]
     
  • 1.72, Аноним, 19:07, 28/10/2011 [ответить] [смотреть все]  
  • +4 +/
    Red Hat и Canonical надо бы обратиться к европейским антимонопольщикам Они в оч... весь текст скрыт [показать]
     
     
  • 2.82, Пиу, 21:00, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    наконец-то кто-то сообразительный в треде появился! =]
     
  • 2.116, Аноним, 18:56, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Что-то сложилось впечатление, что для Red Hat про Canonical не уверен это всё ... весь текст скрыт [показать] [показать ветку]
     
  • 1.79, Аноним, 20:18, 28/10/2011 [ответить] [смотреть все]  
  • +/
    Один девайс- одна прошивка Ждем пираццких драйверов Счастливые обладатели пр... весь текст скрыт [показать]
     
  • 1.85, Pret78, 21:52, 28/10/2011 [ответить] [смотреть все]  
  • +/
    кто-то еще не знаком с безопасным режимом Windows 2k/XP/2003/2007? тогда познакомитесь. :-)
     
  • 1.90, Аноним, 22:23, 28/10/2011 [ответить] [смотреть все]  
  • +/
    Домашние пользователи как-нибудь разберуться, но представте эту приблуду с ключа... весь текст скрыт [показать]
     
     
  • 2.94, UNIm95, 00:27, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    вам, видимо, не известно что такое LDAP + терминальный сервер
     
     
  • 3.100, anonymous, 04:28, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Ну и как ты до него доберешься при огороженном загрузчике Кабель от монитора до... весь текст скрыт [показать]
     
     
  • 4.103, UNIm95, 09:15, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Те идиоты-производители которые не оставят PXE в описанных выше конторах пойдут ... весь текст скрыт [показать]
     
     
  • 5.112, anonymous, 15:52, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    А вот если они вдруг договорятся и массово внедрят UEFI - лесом пойдешь ты, со с... весь текст скрыт [показать]
     
     
  • 6.155, Аноним, 18:25, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Этот умник считает, что до ЛДАПа достукиваются по зашифрованному каналу Наивняк... весь текст скрыт [показать]
     
  • 3.114, Аноним, 18:23, 29/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Не поверите, в курсе и более того, где это возможно используем Есть ПО которое ... весь текст скрыт [показать]
     
  • 1.92, Shtucer, 22:45, 28/10/2011 [ответить] [смотреть все]  
  • +1 +/
    >Также не должны быть сведены на нет все усложнения с организацией загрузки с внешних накопителей, таких как USB Flash или CD/DVD

    Конечно, их еще более нужно усложнить. Больше усложнений хороших и разных!

     
  • 1.102, Аноним, 06:20, 29/10/2011 [ответить] [смотреть все]  
  • +1 +/
    А какая ОС не альтернативная т е основная Мелкомягкая что ли ... весь текст скрыт [показать]
     
     
  • 2.124, Ваня, 23:09, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    80 пользуются продуктом W, 17 - продуктом M, менее 3 продуктом L, остальные -... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.130, Michael Shigorin, 00:31, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Да спите спокойно Внимание понадобится где-то ближе к 60 ещё пользуются , по... весь текст скрыт [показать]
     
     
  • 4.134, Ваня, 01:02, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Предпочитаю реалость, а не мечты О крахе Майкрософт Win, и тотальном успехе Lin... весь текст скрыт [показать]
     
     
  • 5.135, Другой Аноним, 09:50, 30/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Тогда почему Вы тут так разоряетесь За деньги Тогда почему некто считает нужны... весь текст скрыт [показать]
     
     
  • 6.136, Ваня, 12:11, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    1 В споре рождается истина Если мне нечем крыть - значит я не владею информаци... весь текст скрыт [показать]
     
     
  • 7.137, Другой Аноним, 12:29, 30/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Про хлеб, супы, мясо, салаты, сладости от Вас никаких слов не было, вроде бы На... весь текст скрыт [показать]
     
     
  • 8.139, Ваня, 13:07, 30/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    Вот именно, ты видишь одно единственное решение и априори считаешь его лучшим Э... весь текст скрыт [показать]
     
  • 7.141, Аноним, 14:04, 30/10/2011 [^] [ответить] [смотреть все]  
  • +1 +/
    Мне кажется всё как раз наоборот Есть форум любителей вкусной и здоровой пищи, ... весь текст скрыт [показать]
     
  • 4.144, Aleksey Salow, 14:37, 30/10/2011 [^] [ответить] [смотреть все]  
  • –2 +/
    Ой, я больше склонен считать что яблоко скурвится, как было в до-джобсевскую эпо... весь текст скрыт [показать]
     
     
  • 5.145, Другой Аноним, 14:39, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Про сетевой маркетинг слышали?
     
     
  • 6.156, Аноним, 18:26, 30/10/2011 [^] [ответить] [смотреть все]  
  • –1 +/
    Я сильно сомневаюсь, что этот умник вообще слышал о чем-либо реальном за предела... весь текст скрыт [показать]
     
     
  • 7.163, Aleksey Salow, 21:22, 30/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Мы с вами на брудершафт водку ж не пили вроде как PS Откуда догадались о 17 ... весь текст скрыт [показать]
     
     
  • 8.171, Аноним2, 08:26, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Похоже, все таки пили... весь текст скрыт [показать]
     
  • 8.172, Andrey Mitrofanov, 10:24, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    > PS Откуда догадались о 17"?

    Выпирает же.

     
  • 3.176, Аноним, 15:19, 31/10/2011 [^] [ответить] [смотреть все]  
  • +/
    Почему пользуются Это - статистика по рыночной доле продукта, а не по использов... весь текст скрыт [показать]
     
  • 1.177, Аноним, 16:37, 31/10/2011 [ответить] [смотреть все]  
  • +/
    О_О сколько имтерестного если коменты почитать а вопрос по существу можно ка... весь текст скрыт [показать]
     
     
  • 2.178, Andrey Mitrofanov, 16:42, 31/10/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Ща, погоди пять сек --- ка-а-а-ак набегут саппорты Алладина и Майкрософта и разв... весь текст скрыт [показать] [показать ветку]
     
  • 1.179, Аноним, 16:58, 31/10/2011 [ответить] [смотреть все]  
  • +/
    не и впрямь интерестно я со своего старого sas контроллера загрузится смогу или ... весь текст скрыт [показать]
     
     
  • 2.183, j3qq4, 16:55, 02/11/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Фигня, не будете же Вы свой старый контроллер в новое железо пихать а для мед... весь текст скрыт [показать] [показать ветку]
     
  • 1.180, sarbash, 00:07, 01/11/2011 [ответить] [смотреть все]  
  • +1 +/
    Чем-то мне эта новость напомнила ситуацию, когда в Сети появилась информация об этом: http://www.intel.com/p/ru_RU/embedded/hwsw/technology/txt Технология Intel® Trusted Execution (Intel® TXT)
    Это похоже на то, когда взамен свободы предлагают мнимую безопасность. А по сути, просто из тебя хотят сделать раба.
    Позвольте МНЕ решать, что мне загружать на МОЁМ компьютере.
    Если я доживу до времён, когда железо, которое всегда создавалось для компьютеров общего назначения, будет способно работать только с одной Единственной Истинной Операционной Системой - это будут трудные времена...
    Надеюсь, у меня тогда всё ещё будет возможность приобрести себе один из Линукс-компьютеров. :)
     
     
  • 2.182, Andrey Mitrofanov, 11:03, 01/11/2011 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Ви не поняль Майкросовт с тем же Интелом, кста больши-и-и-м другом опенсорс... весь текст скрыт [показать] [показать ветку]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor