The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

28.10.2011 15:05  Red Hat и Canonical опубликовали рекомендации по реализации режима безопасной загрузки в UEFI

Компании Red Hat и Canonical совместно подготовили документ (PDF) с рекомендациями для производителей оборудования, в котором подробно описали особенности технологии безопасной загрузки в UEFI и обозначили возможные проблемы, которые могут затруднить использование альтернативных операционных систем на новых платформах. В документе представлено несколько рекомендаций, которые помогут обеспечить производителям совместимость с установкой Linux-дистрибутивов, без нарушения требований сертификации совместимости с Windows 8, которая требует обязательного включения по умолчанию данного режима, но не настаивает на возможности его отключения.

Из возможностей, которые Red Hat и Canonical предлагают реализовать производителям оборудования называется реализация опции, предоставляющей пользователю выбор включать или нет режим безопасной загрузки. Отдельно отмечается, что такая опция должна быть легкодоступна и проста в использовании, чтобы ей мог воспользоваться любой непосвящённый пользователь. Также должны быть сведены на нет все усложнения с организацией загрузки с внешних накопителей, таких как USB Flash или CD/DVD.

Для обеспечения работы сторонних ОС одновременно с Windows 8 предлагается добавить поддержку переконфигурирования и добавления своих ключей в прошивку, т.е. возможность использования не только ключей Microsoft и OEM-производителей, но и собственных ключей, поставляемых со сторонними ОС или сгенерированными пользователем. При этом механизм управления ключами должны быть стандартизирован, един для всех платформ и предоставлять простой метод загрузки собственных систем, включая загрузку с внешних накопителей. При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке, или предусмотреть специальный режим настройки, позволяющий управлять установленными ключами.

Также должны быть разработаны средства для автоматизации установки ключей на большое число машин, что важно для организаций, поддерживающих большой парк рабочих станций. Предлагается изначально поставлять компьютеры в "режиме настройки", при котором установка начальных ключей и определение политики использования режима безопасной загрузки ложится на плечи операционной системы или пользователя. Ключи для предустановленной ОС предлагается не жёстко прошивать, а устанавливать на этапе первой загрузки операционной системы, которая должна иметь средства для опознавания активации на компьютере "режима настройки", что позволит избежать ситуаций, когда желания пользователя расходятся с ограничениями, продиктованными изначально установленными ключами. Кроме того, пользователь должен иметь возможность в любой момент перевести ПК в "режим настройки" и инициировать установку новых ключей.

Дополнительно рекомендуется проработать вопросы отзыва скомпрометированных ключей и поддержания базы отозванных ключей, которые пока слабо отражены в спецификации и требуют уточнения многих моментов (например, упоминается возможность помещения ключей конкурентов в чёрный список, так как явно критерии его формирования не определены). В будущем предлагается создать независимый орган сертификации, который не будет связан с какими-то определёнными производителями операционных систем или оборудования. Данный орган должен отвечать за координацию выделения ключей и цифровых подписей для нового оборудования и операционных систем, а также для принятия решений по отзыву скомпрометированных ключей.

Среди достоинств технологии безопасной загрузки называется:

  • Защита от активации вредоносного ПО и модификации важных компонентов системы на начальной стадии загрузки. В случае нарушения целостности защищённых компонентов, загрузка будет остановлена и система выдаст предупреждение, предложив восстановить компоненты, целостность которых была нарушена.
  • Возможность более жёсткого обеспечения локальной политики безопасности - можно разрешить загрузку только допущенных к использованию систем;
  • Выгода для производителей проприетарного ПО, выражающаяся в привязке пользователей к своим продуктам и более полному контролю. Например, производитель может привязать систему к определённому оборудованию и потребовать покупки более новой версии системы для работы на более новых машинах. Или производитель, в ситуации когда проверяются цифровые подписи для всех приложений, может принудить пользователя к установке программ только из специальных каталогов-магазинов, получая при этом отчисления от проданных там приложений.

Недостатки режима безопасной загрузки:

  • Проблемы с выбором оборудования. Не только загрузчик, но и все компоненты и драйверы, работающие на уровне прошивки должны иметь цифровую подпись. Если компоненты ноутбуков обычно унифицированы и уже подписаны ключом OEM-производителя, то установка дополнительных плат в ПК может привести к проблемам - устройство не будет работать, если связанный с ним драйвер прошивки не имеет цифровой подписи или используемый ключ поставщика не включен в список поддерживаемых ключей. Для производителей оборудования возникают проблемы с предварительным распространением своих ключей среди OEM-производителей и с обеспечением работы новых устройств на уже выпущенной технике, на которой не предустановлены нужные ключи.

    Если OEM-производитель будет использовать только свой закрытый ключ для формирования цифровых подписей, то производителям устройств придётся тратить дополнительное время и средства для формирования запросов на генерацию цифровых подписей для всех своих продуктов. Подход, подразумевающий построения цепочки доверия с размещением в прошивке корневого проверочного ключа и предоставлением связанных с ним отдельных ключей для каждого производителя устройств, связан с потерей гибкости в определении допустимости использования тех или иных аппаратных компонентов.

  • При включенной опции безопасной загрузки можно использовать только операционные системы загрузчик которых имеет валидную цифровую подпись. Так как не существует централизованного органа формирования подобных подписей, производителям операционных систем следует самим заботиться о включении открытого ключа в системные прошивки, контактируя с OEM-производителями или использовать механизмы добавления новых ключей в текущую прошивку. Даже если OEM-производители предусмотрят возможность отключения режима безопасной загрузки, изначально поставляемые с Windows 8 системы будут представлять заметный барьер для установки Linux, так как будет требоваться ручное изменение настроек по умолчанию. Реализация возможности установки собственных ключей может свести на нет защиту от вредоносного ПО, так как тогда и вредоносные программы смогут легко установить собственные ключи. Но отсутствие возможности установки своих ключей в сочетании с подходом "свой ключ для каждой ОС" потребует дополнительных издержек, которые были описаны в предыдущем пункте.
  • Проблемы с юзабилити при использовании альтернативных систем. Для загрузки ОС, отличной от предустановленной по умолчанию, пользователю придется перенастраивать параметры прошивки, что по плечу только продвинутым пользователям с соответствующими техническими навыками. В конфигурациях с двумя операционными системами, пользователю придется каждый раз отключать или включать режим безопасной загрузки при переходе от основной ОС к альтернативной и наоборот;
  • Проблемы с установкой обновлений операционной системы. Если обновление затрагивает компоненты, участвующие в загрузке, то они обязательно должны иметь цифровые подписи, которые не могут быть сгенерированы динамически для заданного оборудования. Обновления должны быть созданы и подписаны до предоставления пользователю, что не вписывается в текущую архитектуру загрузчика GRUB2, который генерирует специфичный для системы образ загрузчика во время установки.
  • В случае утечки закрытого ключа, он с успехом может быть использован для формирования валидных цифровых подписей для вредоносного ПО. В этом случае украденный ключ должен быть заблокирован и отозван, что автоматически приведёт к неработоспособности всех драйверов и ОС, подписанных этим ключом. Т.е. связанные с данным ключом операционные системы и оборудование, после блокировки ключа, также перестанут работать.
  • Необходимость формирования большой и сложной сопровождающей инфраструктуры, включая процесс поддержки ключей, авторизации ключей, формирования подписей для загрузочных образов. Поддержание подобной инфраструктуры будет не по плечу небольшим Linux-дистрибутивам.
  • Появление дополнительного стимула не уведомлять разработчиков операционных систем о наличии уязвимостей, так как эти уязвимости могут быть использованы для обхода защиты и установки альтернативных редакций или модифицированных версий системы. Подобную ситуацию можно воочию наблюдать на примере распространения альтернативных прошивок для Apple iOS и Sony Playstation 3, которые базируются на эксплуатации уязвимостей, которыми не спешат делиться с производителем.

Дополнение: Организация Linux Foundation опубликовала от своего лица похожий набор рекомендаций.

  1. Главная ссылка к новости (http://blog.canonical.com/2011...)
  2. OpenNews: Фонд свободного ПО уведомил общественность об опасности появления ПК, работающих только с Windows
  3. OpenNews: Microsoft утверждает, что Windows 8 не помешает установке других ОС, но аргументы противоречат фактам
  4. OpenNews: Microsoft может помешать работе Linux на компьютерах, поставляемых с Windows 8
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: uefi, boot
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.3, alexykot, 15:47, 28/10/2011 [ответить] [смотреть все]    [к модератору]
  • +5 +/
    это хорошо, за этими ребятами стоят большие деньги и серьёзные корпоративные клиенты. К голосу этих компаний прислушаются.
     
     
  • 2.68, dq0s4y71, 18:41, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]
  • –6 +/
    Вот этим серьёзным корпоративным клиентам и будет хорошо А вам-то чего хороше... весь текст скрыт [показать] [показать ветку]
     
  • 2.113, x, 17:30, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    лучше бы эти компании посодействовали отказу от безопасной загрузки вообще а ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.118, Аноним, 20:27, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Они выдвинули же требование сделать сабж отключаемым Труд не великий, имхо Мен... весь текст скрыт [показать]
     
  • 1.10, Xasd, 16:03, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +6 +/
    всё правильно написали в документе...

    ..отключение Secure Booting это не решение сложившийся проблемы (в полном виде)

    а полноше решение заключается в том чтобы предоставить пользователю-и-производителю удобное управление ключами и в том числе возможность добавления-ключей-по-требованию ("извините но вы загружаетесь с загрузчика который подписан неизвесным ключём... хотите разрешить загрузку, добавив этот ключ к списку доверенных? [Да/Нет]")

    ведь старались же, придумывали люди как защитится от rootkit'ов :-)

    # p.s.: ну понятное дело что Microsoft имеет совсем другие монополистические цели, не связанные с rootkit.. но ведь *официально* преподносят они это именно как защиту от rootkit :-D

     
     
  • 2.146, arisu, 15:44, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    ну да сначала создали проблему, а теперь доблестно её решают молодцы, чо ... весь текст скрыт [показать] [показать ветку]
     
  • 2.147, arisu, 15:46, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +2 +/
    угадай, что ответят на такой вопрос 95 населения проще сразу выпилить этот сек... весь текст скрыт [показать] [показать ветку]
     
  • 1.12, anon8, 16:06, 28/10/2011 [ответить] [смотреть все]     [к модератору]  
  • –16 +/
    Ради 1 никто даже не пошевелится Заявление 171 механизм управления ключами д... весь текст скрыт [показать]
     
     
  • 2.15, фтыш, 16:09, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +3 +/
    Если бы ты написал 0 1 получилось бы ненамного толще ... весь текст скрыт [показать] [показать ветку]
     
  • 2.16, жабабыдлокодер, 16:11, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    1 от миллионов компьютеров - десятки миллионов долларов прибыли для производите... весь текст скрыт [показать] [показать ветку]
     
     
     
    Часть нити удалена модератором

  • 4.46, жабабыдлокодер, 17:04, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Мне неохота учить азам экономики Прочитайте, лучше, что такое олигополистически... весь текст скрыт [показать]
     
     
  • 5.58, Аноним, 17:59, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    А как же asrock, intel и zotac Выходит что производителей не меньше шести, и дл... весь текст скрыт [показать]
     
     
  • 6.59, Alien, 18:04, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +3 +/
    Мы уверены, что ASRock и ASUS сильно разные компании?
     
     
  • 7.76, Аноноим, 20:00, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    Уже относительно давно.
     
  • 6.91, жабабыдлокодер, 22:32, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Даже если уравнять компании помельче с самыми крупными, на рынке остается олигоп... весь текст скрыт [показать]
     
     
  • 7.149, arisu, 15:49, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    и ещё раз намекну про кривую реализацию управления питанием в биосах борьба за ... весь текст скрыт [показать]
     
  • 6.97, Aleksey Salow, 03:25, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Для intel матери делает foxconn, да и вообще он для многих как OEM выступает Та... весь текст скрыт [показать]
     
  • 4.48, Аноним, 17:11, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +10 +/
    >> Те, кто не будут - разделят остальные 99%.
    > Очевидный фикс.

    А давно винда заняла например 99% серверного рынка? Впрочем глядя на интерфейс восьмерки в стиле "дешевый китайский геймбой" я прозреваю что спрос на линуксы рванет вверх :)

     
     
  • 5.66, Аноним, 18:37, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Для серверного рынка вряд ли будет проблемой производить платы с возможностью от... весь текст скрыт [показать]
     
     
  • 6.104, Alatar, 10:17, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Для серверного рынка будут просто производить платы с ключами для серверных осей... весь текст скрыт [показать]
     
     
  • 7.108, Аноним, 14:21, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Вся эта муть с проверкой ключей затевается под предлогом защиты пользователей, к... весь текст скрыт [показать]
     
  • 3.148, arisu, 15:47, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    дададада то-то мы видим, как все производители ломанулись править кривую реализ... весь текст скрыт [показать]
     
  • 2.67, dead_sd, 18:39, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +2 +/
    А почему решили, что только одному проценту это будет мешать Вспомните, сколько... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.74, Аноним, 19:28, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Думаю вы правы Да вообще кому нужна эта 8-ка У меня на работе XP, дома на ноут... весь текст скрыт [показать]
     
     
  • 4.95, Аноним, 02:29, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    у асуса и мси уже трудновато найти мать с биосом, а гигабайт пока вроде не переш... весь текст скрыт [показать]
     
  • 4.128, Ваня, 23:38, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –2 +/
    Немного ошибаетесь Переход возможен лишь при наличии поддержки отсутсвие пр... весь текст скрыт [показать]
     
     
  • 5.131, Michael Shigorin, 00:33, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Знаете, даже с Вашими талантами их геморрой не вылизать ... весь текст скрыт [показать]
     
  • 5.143, Aleksey Salow, 14:25, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    Большинство UEFI оболочек т е Award и Phoenix, т е две будут написаны на баз... весь текст скрыт [показать]
     
  • 3.93, Шкрек, 22:49, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Дык поддержка семерки уже в 2015 году тю-тю кроме Professional Enterprise ред... весь текст скрыт [показать]
     
     
  • 4.109, dead_sd, 14:22, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +3 +/
    Про поддержку ХР тоже говорили, что ща закончим Если они закончат поддержку, ... весь текст скрыт [показать]
     
     
  • 5.142, Aleksey Salow, 14:17, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    А в интернетах проверить не http support microsoft com lifecycle LN en-gb C2... весь текст скрыт [показать]
     
     
  • 6.151, arisu, 15:59, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    гном3 и юнити, угу я приоткрою намёком страшную тайну 171 сдвигов 187 и не... весь текст скрыт [показать]
     
     
  • 7.159, Ваня, 19:01, 30/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • –2 +/
    Меню заменили на риббон. В Win8 обещали отказаться от кнопки Пуск.
     
     
  • 8.160, arisu, 19:12, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +3 +/
    эпохальные изменения, ога ... весь текст скрыт [показать]
     
  • 7.161, Aleksey Salow, 21:15, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    панелька и выпадающая менюшка как-то не тянет на новую идею Больше на плагиат с... весь текст скрыт [показать]
     
     
  • 8.164, arisu, 21:22, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    бедные дети до сих пор не знают, что на свете бывают тулбары, которые меняются в... весь текст скрыт [показать]
     
     
  • 9.168, Aleksey Salow, 22:03, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    Ещё раз повторюсь - тулбары были хороши при 640x480 на 13 в далёкой молодости, ... весь текст скрыт [показать]
     
     
  • 10.169, arisu, 22:09, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    бедные, бедные дети их ос до сих пор не научилась масштабировать картинки и дел... весь текст скрыт [показать]
     
     
  • 11.173, Elhana, 10:57, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Человек тебе про то что как были руль с педалями в машине, так они и остаются ... весь текст скрыт [показать]
     
     
  • 12.174, arisu, 11:09, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    ты веточкой ответа-то не ошибся, сердечный это я ему про то, что кардинально ... весь текст скрыт [показать]
     
  • 2.71, Lexa3110, 18:51, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +5 +/
    Истошные вопли некротроллей о 1 заставляют поверить, что в действительности реч... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.101, Аноним, 05:54, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Посчитать же легко http fedoraproject org wiki Statistics TOTAL UNIQUE IPs 3... весь текст скрыт [показать]
     
     
  • 4.127, Ваня, 23:23, 29/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    Вы неверно понимаете "настольная ОС", приходя к неверным результатам.
     
     
  • 5.175, Аноним, 13:00, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Я понимаю настольную ОС - как ОС, установленную на компе, который стоит у юзера ... весь текст скрыт [показать]
     
  • 2.167, Zenitur, 21:23, 30/10/2011 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  
  • +/
    А как же установка Windows XP и 7?
     
  • 1.14, тоже Аноним, 16:08, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +7 +/
    > При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке

    Кто-то уже забыл вирусы на дискетах?
    Вообще, возможность замены ключей пользователем превращает всю эту затею в еще более нелепый фарс, чем сейчас.
    Как все-таки жаль, что некому подать на МС в суд за такие требования "совместимости", которые явно обоснованы не технически, а маркетологически, за применение монополистом приемов нечестной конкуренции...

     
     
     
    Часть нити удалена модератором

  • 3.53, Аноним, 17:27, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Именно поэтому доблестные пираты снесут его, как только он поднимет голову ... весь текст скрыт [показать]
     
  • 3.60, Аноним, 18:09, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +3 +/
    И у лицензионной версии и у запрещённой копии windows 8212 один и тот же загр... весь текст скрыт [показать]
     
     
  • 4.63, Alex, 18:34, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Я думаю, что МС в загрузчик добавит проверку активации, и подменить или пропатч... весь текст скрыт [показать]
     
     
  • 5.81, Frank, 20:59, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Загрузчик будет лезть в интернет, дааа Ни одна технология активации ещё не помо... весь текст скрыт [показать]
     
     
  • 6.110, Michael Shigorin, 14:42, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Собственно, истерящие в пользу MS могут поинтересоваться деталями oem bulk activ... весь текст скрыт [показать]
     
  • 4.65, Аноним, 18:36, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    сейчас часть вломов идет как модификация acpi таблиц - что возможно до старта ... весь текст скрыт [показать]
     
  • 3.69, Lexa3110, 18:46, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Уф, Вы меня успокоили Значит, речь идет не о 1 , а минимум о 80 рынка Кому... весь текст скрыт [показать]
     
  • 3.98, tmx, 04:15, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    В ближайшем будущем линукс винде не конкурент в этой нише а вот это не ваше и ... весь текст скрыт [показать]
     
  • 3.107, Аноним, 13:19, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Да успокойся уже,anon, разве разговор только о десктопах идет А ниша дешевых и... весь текст скрыт [показать]
     
     
  • 4.152, Аноним, 18:20, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Опять желаем принять желаемое за действительное В серьезных серверах есть собст... весь текст скрыт [показать]
     
     ....нить скрыта, показать (10)

  • 1.18, Анон, 16:21, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +/
    Хватит панику раздувать. Ни один производительно не будет делать материнские платы совместимые только с Windows 8. А как же Windows 7, Vista, XP? Которые многие пользователи MS захотят видеть на своем железе.
    Может какой-нибудь китайский noname на такое способен, но ни один крупный производитель не сделает такой идиотский шаг.
    Как подъездные бабки все мусолят пустую тему.
     
     
     
    Часть нити удалена модератором

  • 3.30, yurkis, 16:40, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    К сожалению в худшем варианте так и будет MSI XXX2234YY crack скачать бесплат... весь текст скрыт [показать]
     
  • 2.75, Аноним, 19:53, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +1 +/
    1000 Полностью с вами согласен Корпоративный сектор на 8-ку в ближайшие нескол... весь текст скрыт [показать] [показать ветку]
     
  • 2.99, tmx, 04:16, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    вот и мне интересно как же Windows 7 и ниже ... весь текст скрыт [показать] [показать ветку]
     
  • 1.27, Аноним, 16:38, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    Ну а как же серверные решения?
     
     
  • 2.33, ФФ, 16:45, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +3 +/
    Хомяки, которые орут на каждом углу про 1 линуксов кстати, http netmarketsha... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.64, Alex, 18:35, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    В роутерах, телевизорах и т д совместимость с виндой не требуется ... весь текст скрыт [показать]
     
  • 1.35, d0, 16:46, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +5 +/
    Сделают или не сделают. Какая разница? Ломают всё. Сломают и это.
     
     
  • 2.51, Аноним, 17:25, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +4 +/
    Приятно видеть среди этих панических воплей, трезвый и умудренных опытом ответ ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.52, Аноним, 17:26, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +8 +/
    > Действительно, неужели за всю истории Microsoft (или Apple) удалось хотя бы один
    > раз создать защиту, которую бы не ломали уже на следующий день?

    Разумеется, не считая случаев, когда защиту ломали в день выхода :)

     
     
  • 4.77, ram_scan, 20:01, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    Да как грязи Ломаного до выхода наверное чуть ли не половина ... весь текст скрыт [показать]
     
     
  • 5.111, Michael Shigorin, 14:49, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    В фортунки хотя если занудно положить на графики, то IIRC будет всё-таки мен... весь текст скрыт [показать]
     
  • 3.57, Аноним, 17:56, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    На МакБуки прекрасно можно поставить всё, что надобно без танцев с бубнами.
     
     
  • 4.126, stamnik, 23:22, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    На макбуки можно поставить всё что угодно Это правда Только это не взлом добры... весь текст скрыт [показать]
     
  • 3.61, Kim, 18:17, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Производителям железа удавалось, В те времена, когда раскручивание корпуса ЭВМ п... весь текст скрыт [показать]
     
     
  • 4.83, Frank, 21:03, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Так эти времена же ещё так и не наступили ... весь текст скрыт [показать]
     
     
  • 5.153, Аноним, 18:21, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Не факт ... весь текст скрыт [показать]
     
  • 2.78, Аноноим, 20:12, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +3 +/
    Сломать-то сломают, но гемора добавят Было бы конечно здорово, если бы производ... весь текст скрыт [показать] [показать ветку]
     
  • 2.115, Аноним, 18:40, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +1 +/
    Вы видимо не общались с нашим доблестным ОБЭП, это когда им показываешь договора... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.125, Ваня, 23:16, 29/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    EULA
     
  • 3.170, balex, 05:56, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    А юристы в вашей организации есть вообще И сдаётся мне что ОБЭП в ту организаци... весь текст скрыт [показать]
     
     
  • 4.181, Аноним, 01:14, 01/11/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Юристы есть, но они только договора умеют согласовывать, а если честно, то там м... весь текст скрыт [показать]
     
  • 1.56, umbr, 17:48, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    >Среди достоинств технологии...
    >...выражающаяся в привязке пользователей к своим продуктам и более полному контролю...

    Счастливые пользователи уже ликуют?

     
     
  • 2.62, Andrey Mitrofanov, 18:24, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +4 +/
    Ага См в соседней новости по Ябле буйно ликующего индивида, славящего удобства ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.80, spanasik, 20:44, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    "славящего удобства клетки" - убил просто :-))))
     
  • 3.132, Аноним, 00:35, 30/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +2 +/
    Да, зачетно сказано!
     
  • 3.140, Andrey Mitrofanov, 13:52, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Прошло два дня теперь и в этой новости - - факельные шествия некоего Ваня с ф... весь текст скрыт [показать]
     
  • 1.70, Docent, 18:50, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +/
    параноя!
    у меня на компьютере даже антивируса нет и никогда не было.
    раз в полгода проверяюсь дрвебовской курилкой - иногда что-то незначительное попадается, но я по этому поводу не заморачиваюсь.
    просто не надо вести беспорядочную половую жизнь.
    а этот UEFI предназначен в первую очередь не для защиты пользователей, а для привязки из к себе.
     
     
  • 2.73, тоже Аноним, 19:09, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    Если бы от данных на вашем компьютере зависели чьи-то деньги, скорее всего, вы у... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.84, Frank, 21:05, 28/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +2 +/
    и, подумав, согласились, что от zero-day антивирусы всё равно не спасают ... весь текст скрыт [показать]
     
  • 3.86, Аноним, 21:54, 28/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    На компьютерах, где деньги, не ставят самопальные ОС, уязвимые к вирусам.
     
     
  • 4.105, тоже Аноним, 11:23, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    На моем рабочем компьютере, в частности, можно наскрести несколько логинов и пар... весь текст скрыт [показать]
     
  • 4.117, Аноним, 19:17, 29/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    Эти компьютеры обычно даже не имеют выхода в интернет )
     
     
  • 5.154, Аноним, 18:23, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Браво Приятно видеть среди этого красноглазия понимающего и реально опытного че... весь текст скрыт [показать]
     
  • 1.72, Аноним, 19:07, 28/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +4 +/
    Red Hat и Canonical надо бы обратиться к европейским антимонопольщикам Они в оч... весь текст скрыт [показать]
     
     
  • 2.82, Пиу, 21:00, 28/10/2011 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  
  • +/
    наконец-то кто-то сообразительный в треде появился! =]
     
  • 2.116, Аноним, 18:56, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • –1 +/
    Что-то сложилось впечатление, что для Red Hat про Canonical не уверен это всё ... весь текст скрыт [показать] [показать ветку]
     
  • 1.79, Аноним, 20:18, 28/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +/
    Один девайс- одна прошивка Ждем пираццких драйверов Счастливые обладатели пр... весь текст скрыт [показать]
     
  • 1.85, Pret78, 21:52, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +/
    кто-то еще не знаком с безопасным режимом Windows 2k/XP/2003/2007? тогда познакомитесь. :-)
     
  • 1.90, Аноним, 22:23, 28/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +/
    Домашние пользователи как-нибудь разберуться, но представте эту приблуду с ключа... весь текст скрыт [показать]
     
     
  • 2.94, UNIm95, 00:27, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  
  • +/
    вам, видимо, не известно что такое LDAP + терминальный сервер
     
     
  • 3.100, anonymous, 04:28, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Ну и как ты до него доберешься при огороженном загрузчике Кабель от монитора до... весь текст скрыт [показать]
     
     
  • 4.103, UNIm95, 09:15, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Те идиоты-производители которые не оставят PXE в описанных выше конторах пойдут ... весь текст скрыт [показать]
     
     
  • 5.112, anonymous, 15:52, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    А вот если они вдруг договорятся и массово внедрят UEFI - лесом пойдешь ты, со с... весь текст скрыт [показать]
     
     
  • 6.155, Аноним, 18:25, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Этот умник считает, что до ЛДАПа достукиваются по зашифрованному каналу Наивняк... весь текст скрыт [показать]
     
  • 3.114, Аноним, 18:23, 29/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Не поверите, в курсе и более того, где это возможно используем Есть ПО которое ... весь текст скрыт [показать]
     
  • 1.92, Shtucer, 22:45, 28/10/2011 [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    >Также не должны быть сведены на нет все усложнения с организацией загрузки с внешних накопителей, таких как USB Flash или CD/DVD

    Конечно, их еще более нужно усложнить. Больше усложнений хороших и разных!

     
  • 1.102, Аноним, 06:20, 29/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    А какая ОС не альтернативная т е основная Мелкомягкая что ли ... весь текст скрыт [показать]
     
     
  • 2.124, Ваня, 23:09, 29/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    80 пользуются продуктом W, 17 - продуктом M, менее 3 продуктом L, остальные -... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.130, Michael Shigorin, 00:31, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Да спите спокойно Внимание понадобится где-то ближе к 60 ещё пользуются , по... весь текст скрыт [показать]
     
     
  • 4.134, Ваня, 01:02, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Предпочитаю реалость, а не мечты О крахе Майкрософт Win, и тотальном успехе Lin... весь текст скрыт [показать]
     
     
  • 5.135, Другой Аноним, 09:50, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Тогда почему Вы тут так разоряетесь За деньги Тогда почему некто считает нужны... весь текст скрыт [показать]
     
     
  • 6.136, Ваня, 12:11, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    1 В споре рождается истина Если мне нечем крыть - значит я не владею информаци... весь текст скрыт [показать]
     
     
  • 7.137, Другой Аноним, 12:29, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Про хлеб, супы, мясо, салаты, сладости от Вас никаких слов не было, вроде бы На... весь текст скрыт [показать]
     
     
  • 8.139, Ваня, 13:07, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    Вот именно, ты видишь одно единственное решение и априори считаешь его лучшим Э... весь текст скрыт [показать]
     
  • 7.141, Аноним, 14:04, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +1 +/
    Мне кажется всё как раз наоборот Есть форум любителей вкусной и здоровой пищи, ... весь текст скрыт [показать]
     
  • 4.144, Aleksey Salow, 14:37, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –2 +/
    Ой, я больше склонен считать что яблоко скурвится, как было в до-джобсевскую эпо... весь текст скрыт [показать]
     
     
  • 5.145, Другой Аноним, 14:39, 30/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    Про сетевой маркетинг слышали?
     
     
  • 6.156, Аноним, 18:26, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • –1 +/
    Я сильно сомневаюсь, что этот умник вообще слышал о чем-либо реальном за предела... весь текст скрыт [показать]
     
     
  • 7.163, Aleksey Salow, 21:22, 30/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Мы с вами на брудершафт водку ж не пили вроде как PS Откуда догадались о 17 ... весь текст скрыт [показать]
     
     
  • 8.171, Аноним2, 08:26, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Похоже, все таки пили... весь текст скрыт [показать]
     
  • 8.172, Andrey Mitrofanov, 10:24, 31/10/2011 [^] [ответить] [смотреть все]    [к модератору]  
  • +/
    > PS Откуда догадались о 17"?

    Выпирает же.

     
  • 3.176, Аноним, 15:19, 31/10/2011 [^] [ответить] [смотреть все]     [к модератору]  
  • +/
    Почему пользуются Это - статистика по рыночной доле продукта, а не по использов... весь текст скрыт [показать]
     
  • 1.177, Аноним, 16:37, 31/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +/
    О_О сколько имтерестного если коменты почитать а вопрос по существу можно ка... весь текст скрыт [показать]
     
     
  • 2.178, Andrey Mitrofanov, 16:42, 31/10/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    Ща, погоди пять сек --- ка-а-а-ак набегут саппорты Алладина и Майкрософта и разв... весь текст скрыт [показать] [показать ветку]
     
  • 1.179, Аноним, 16:58, 31/10/2011 [ответить] [смотреть все]     [к модератору]  
  • +/
    не и впрямь интерестно я со своего старого sas контроллера загрузится смогу или ... весь текст скрыт [показать]
     
     
  • 2.183, j3qq4, 16:55, 02/11/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    Фигня, не будете же Вы свой старый контроллер в новое железо пихать а для мед... весь текст скрыт [показать] [показать ветку]
     
  • 1.180, sarbash, 00:07, 01/11/2011 [ответить] [смотреть все]    [к модератору]  
  • +1 +/
    Чем-то мне эта новость напомнила ситуацию, когда в Сети появилась информация об этом: http://www.intel.com/p/ru_RU/embedded/hwsw/technology/txt Технология Intel® Trusted Execution (Intel® TXT)
    Это похоже на то, когда взамен свободы предлагают мнимую безопасность. А по сути, просто из тебя хотят сделать раба.
    Позвольте МНЕ решать, что мне загружать на МОЁМ компьютере.
    Если я доживу до времён, когда железо, которое всегда создавалось для компьютеров общего назначения, будет способно работать только с одной Единственной Истинной Операционной Системой - это будут трудные времена...
    Надеюсь, у меня тогда всё ещё будет возможность приобрести себе один из Линукс-компьютеров. :)
     
     
  • 2.182, Andrey Mitrofanov, 11:03, 01/11/2011 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  
  • +/
    Ви не поняль Майкросовт с тем же Интелом, кста больши-и-и-м другом опенсорс... весь текст скрыт [показать] [показать ветку]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor