The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

30.12.2012 12:18  Состояние поддержки UEFI Secure Boot в дистрибутивах Linux. Жесткая привязка к Windows в Microsoft Surface

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux, последнее время занимающийся обеспечением загрузки Linux на системах с UEFI, опубликовал несколько заметок, рассказывающих о состоянии поддержки работы Linux на устройствах, поставляемых с предустановленной операционной системой Windows 8 и активированным режимом UEFI Secure Boot.

Статус поддержки UEFI Secure Boot в дистрибутивах Linux выглядит следующим образом:

  • 64-разрядная сборка Ubuntu 12.10 поставляется с загрузчиком Shim, подписанным ключом Microsoft, что позволяет без проблем загружать данный дистрибутив на большинстве компьютеров с активным режимом UEFI Secure Boot. Тем не менее, в состав не включены некоторые недавно созданные EFI-патчи, решающие проблемы с совместимостью с некоторыми моделями компьютеров.
  • 64-разрядная сборка дистрибутива Fedora 18, выход которого ожидается после новогодних праздников, в полной мере будет поддерживать загрузку на системах UEFI Secure Boot. В настоящее время уже можно использовать тестовые сборки Fedora 18 со свежим загрузчиком Shim, подписанным ключом Microsoft и включающим поддержку функций MOK (Machine Owner Keys), позволяющих использовать собственные ключи для заверения загрузчика. В дистрибутив также включены дополнительные патчи для решение проблем с загрузкой на некоторых EFI-системах, в частности, на компьютерах, укомплектованных графическими чипами Radeon;
  • Основанный на Gentoo дистрибутив Sabayon, судя по документации, поддерживает UEFI Secure Boot из коробки, благодаря использованию ранее опубликованного для публичного использования загрузчика Shim, подписанного ключом Microsoft и в процессе загрузки требующего ручного выбора пути к ключам верификации от разработчиков дистрибутива;
  • SUSE будет использовать загрузчик Shim, подписанный ключом Microsoft;
  • В инсталлятор Debian добавлена возможность загрузки на системах UEFI, но на данный момент отсутствует поддержка UEFI Secure Boot.
  • Проект по созданию универсального загрузчика от организации Linux Foundation пока буксует на стадии заверения подготовленного загрузчика в сервисе Microsoft. В отличии от уже доступного аналогичного решения для сторонних дистрибутивов на базе загрузчика Shim, загрузчик Linux Foundation, вместо процесса выбора при установке подготовленного создателями дистрибутива ключа, при отсутствии проверочного ключа требует от пользователя при каждой загрузке вручную подтверждать своё согласие на продолжение загрузки, после чего управление будет передаваться обычному загрузчику, не заверенному цифровой подписью. Если вторичный загрузчик будет снабжен корректной цифровой подписью, проверочный ключ для которой присутствует в базе MOK, то загрузка будет производится без лишних подтверждений от пользователя. Кроме того, загрузчик от Linux Foundation будет поддерживать возможность генерации и сохранения ключа для дистрибутивного загрузчика с использованием режима настройки UEFI (Setup Mode).

Дополнительно, Мэтью Гаррет рассказал о проблемах с которыми столкнутся энтузиасты, желающие установить Linux на планшет Microsoft Surface, построенный на платформе NVIDIA Tegra 3 с четырёхядерным процессором ARM Cortex-A9 1.3GHz, 2 Гб ОЗУ и 32 или 64 Гб встроенной Flash-памяти. В Microsoft Surface используется стандартная технология UEFI Secure Boot и привязанная к устройству прошивка, которая поддерживает только загрузку подписанных исполняемых файлов. Казалось бы, что достаточно использовать подписанный через сервис Microsoft загрузчик для обеспечения работы сторонних систем, но не всё так просто - в Microsoft Surface задействован отдельный ключ верификации, который используется Microsoft только для Windows. В связи с этим, замена предустановленной на планшет операционной системы Windows RT возможна только через эксплуатацию уязвимостей в прошивке.

Теоретически, не исключена подобная ситуация и для систем x86. Так как Microsoft не требует от производителей включения в прошивку ключа верификации драйверов, который используется для подписи сторонних продуктов в сервисе Microsoft, если данный проверочный ключ не будет включён в прошивку UEFI система может быть сертифицирована на совместимость с Windows 8, но не сможет загружать сторонние ОС, поставляемые с загрузчиком, заверенным в сервисе Microsoft. В настоящее время фактов появления подобных систем не выявлено и маловероятно, что такие системы появятся, так как в них будет блокирована возможность использования дополнительного стороннего оборудования, подключаемого через слоты PCIe и Expresscard.

Третья заметка Мэтью Гаррета содержит инструкцию по загрузке Linux-дистрибутивов с загрузчиком Shim на машинах, инициализирующих клавиатуру только после начала загрузки ОС (режим Windows 8 fast boot) из-за чего пользователь не может выбрать альтернативное устройство для загрузки. Для решения данной проблемы следует после начала загрузки Windows 8 удерживать клавишу Shift, нажать на иконке выключения, выбрать перезагрузку и после появления меню использовать пункт "Use a device" для выбора устройства для следующей загрузки.

  1. Главная ссылка к новости (http://mjg59.dreamwidth.org/21...)
  2. OpenNews: Опубликован заверенный загрузчик для использования UEFI Secure Boot в любых дистрибутивах Linux
  3. OpenNews: UEFI в ПК Lenovo отказывается загружать системы, отличные от Windows и RHEL
  4. OpenNews: Fedora станет первым дистрибутивом с поддержкой режима безопасной загрузки UEFI
  5. OpenNews: Linux Foundation предоставит универсальное решение для поддержки режима безопасной загрузки UEFI
  6. OpenNews: Организация Linux Foundation столкнулась с трудностями заверения UEFI-загрузчика ключом Microsoft
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: uefi, secureboot
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.3, Alen (??), 13:24, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]
  • +44 +/
    Надеюсь китайская промышленность и далее продолжит выпускать платы с возможностью выбора uefi/nonuefi загрузки, что позволит нам класть с прибором на причуды одной офигевшей конторы.
     
     
  • 2.6, ананим (?), 13:35, 30/12/2012 [^] [ответить]     [к модератору]
  • –21 +/
    при этом на американский рынок будет поступать совсем другая продукция 8230 се... весь текст скрыт [показать]
     
     
  • 3.12, анон (?), 13:48, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    чего O_O американцы Apple только частично в этом году решили перенести произв... весь текст скрыт [показать]
     
     
  • 4.17, ананим (?), 14:12, 30/12/2012 [^] [ответить]    [к модератору]  
  • –14 +/
    а кто говорил о производстве?
    производить будут нег… э-э-э, китайцы.
    но оборудование класса А можно будет купить только у американцев.
     
     
  • 5.48, Lain_13 (ok), 17:17, 30/12/2012 [^] [ответить]    [к модератору]  
  • +10 +/
    А с каких пор ширпотреб с большим содержанием бренда в цене стал оборудованием класса А?
     
     
  • 6.67, mine (ok), 18:20, 30/12/2012 [^] [ответить]    [к модератору]  
  • +2 +/
    разумеется с тех пор как он первый раз посмотрел рекламу яблок
     
     
  • 7.74, Аноним (-), 19:59, 30/12/2012 [^] [ответить]    [к модератору]  
  • +2 +/
    Так весь их ассортимент тоже в Китае делается. Foxconn - слышали про такую фирму?
     
  • 6.146, Animon (?), 01:24, 01/01/2013 [^] [ответить]    [к модератору]  
  • –3 +/
    Просьба назвать компании с сравнимым качеством по меньшей цене... и соответственно с конкретными моделями ноутбуков... т.д.
     
  • 4.19, GentooBoy (ok), 14:13, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    ой желтизна какая
     
  • 3.25, Аноним (-), 14:54, 30/12/2012 [^] [ответить]    [к модератору]  
  • +1 +/
    > почему качественное железо (типа макбуков) стоит у нас в 2-а раза дороже, чем в америке.

    Потому что коррупция. Потому что барыги хотят 100% маржи иметь. Вот потому и...

     
     
  • 4.122, Аноним (-), 01:30, 31/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    Не в первую очередь Современная экономико-финансовая неоколониальная система ... весь текст скрыт [показать]
     
  • 2.33, .... (?), 15:12, 30/12/2012 [^] [ответить]    [к модератору]  
  • +1 +/
    Лучше сразу бежать к google, где в его железе таких какашек вообще нет
     
     
  • 3.43, Главные Редакторы (?), 16:37, 30/12/2012 [^] [ответить]    [к модератору]  
  • +2 +/
    Скажем так: пока "таких какашек вообще нет"
     
  • 2.44, Главные Редакторы (?), 16:42, 30/12/2012 [^] [ответить]    [к модератору]  
  • +10 +/
    Зря вообще линуксойды полезли эти ключи подписывать - всё равно им жизни не даст МС. Сейчас они их будут как мальчиков гонять туда-сюда ключи подписывать. Тут нужно было заходить с другого конца - делать патчи для БИОСов.
    Или вообще обострить ситуацию, так, что бы все взвыли и отменили бы это всё.

     
  • 1.4, baz (??), 13:31, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    или теже китайцы продолжат выпускать альтернативные прошивки дли существующих залоченых чипов? =)))
     
     
  • 2.8, ананим (?), 13:37, 30/12/2012 [^] [ответить]    [к модератору]  
  • –3 +/
    хм, Китай как двигатель российских инноваций.
     
     
  • 3.13, Аноним (-), 13:51, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    >хм, Китай как двигатель мирового производства.

    исправил

     
  • 1.5, ананим (?), 13:32, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • –3 +/
    >Третья заметка Мэтью Гаррета…
    >Для решения данной проблемы следует после начала загрузки Windows 8…

    т.е. винду уже и не снесёшь?
    мило.

     
  • 1.7, Аноним (-), 13:37, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +14 +/
    я не понимаю, куда смотрят антимонопольные органы?!?
     
  • 1.10, anonymous (??), 13:42, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +9 +/
    Я вот искренне недоумеваю, зачем сначала покупать девайс от M$, а потом упорно пытаться туда поставить линукс. Зачем вообще спонсировать врага?
    Одно дело, когда покупаешь обычный ноут/ПК, и обнаруживаешь западло от производителя, и другое - когда целенаправленно(!) покупаешь несовместимое устройство.
     
     
  • 2.14, Александр (??), 13:56, 30/12/2012 [^] [ответить]    [к модератору]  
  • –4 +/
    Ну, а как еще, своих силенок не хватает для выпуска железа.
     
     
  • 3.21, ананим (?), 14:22, 30/12/2012 [^] [ответить]    [к модератору]  
  • –8 +/
    на железо то хватает.
    а вот на юристов, чтобы это же самое железо было «сертифицировано» — нет.
    искусственные ограничения, очевидно же.

    зыж
    холуйский коммент кстати.

     
     
  • 4.53, Аноним (-), 17:31, 30/12/2012 [^] [ответить]    [к модератору]  
  • +6 +/
    > ананим
    > холуйский коммент кстати.

    Кто бы говорил :)

     
     
  • 5.98, ананим (?), 20:57, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    Да кто бы не говорил, всё-равно холуйский.
     
     
  • 6.159, arisu (ok), 05:10, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    > кто бы не говорил

    НИ.

     
  • 2.22, Алексей (??), 14:22, 30/12/2012 [^] [ответить]    [к модератору]  
  • –1 +/
    Виндузятник проспонсирует, а потом опомнится, но для этого девайса уже будет поздно.
     
     
  • 3.62, Аноним (-), 17:49, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    А чего ему опоминаться Он же мечтает, чтобы везде была винда, без возможности е... весь текст скрыт [показать]
     
  • 2.24, ананим (?), 14:28, 30/12/2012 [^] [ответить]     [к модератору]  
  • –5 +/
    так а других нет и не будет враг не дремал и уже заключил с большинством двухст... весь текст скрыт [показать]
     
  • 2.26, SergMarkov (ok), 14:56, 30/12/2012 [^] [ответить]    [к модератору]  
  • –1 +/
    Зачем люди делают хакинтоши ?
     
     
  • 3.40, Аноним (-), 16:26, 30/12/2012 [^] [ответить]    [к модератору]  
  • –1 +/
    > Зачем люди делают хакинтоши ?

    Чтоб попробовать OS X, не попадая в арабство к ябблу?

     
     
  • 4.42, SergMarkov (ok), 16:29, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    У меня другая мысль - по большей части от не делать, чтобы просто поковыряться... весь текст скрыт [показать]
     
     
  • 5.52, Аноним (-), 17:29, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > У меня другая мысль - по большей части от не.. делать, чтобы
    > просто поковыряться, когда больше нечего делать.

    И андроид рутуют из тех же соображений?

     
     
  • 6.56, SergMarkov (ok), 17:33, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Почти весь опенсурс это такое соображение - Фанатиков в нем гораздо меньше, ... весь текст скрыт [показать]
     
     
  • 7.58, Аноним (-), 17:35, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    А людей, которые не фанатичат и не страдают фигней от нечего делать, а просто работают - в опенсурсе уже не осталось?
     
     
  • 8.59, SergMarkov (ok), 17:42, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Так именно про них и сказано Да и потом, что такое вообще опенсурс применительно... весь текст скрыт [показать]
     
     
  • 9.119, Michael Shigorin (ok), 01:13, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Вот это новости Сам-то он как раз избегал зависимости от вендоров, помнится ... весь текст скрыт [показать]
     
     
  • 10.120, SergMarkov (ok), 01:15, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Да какая разница как называется фонд, откуда он получает, если этот фонд преимущ... весь текст скрыт [показать]
     
     
  • 11.125, Michael Shigorin (ok), 01:52, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > Да какая разница

    Большая.

     
     
  • 12.126, SergMarkov (ok), 01:56, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    >> Да какая разница
    > Большая.

    Не вижу никакой разницы. Если эмм .. платить кому то из своей фирмы или из прослойки, разницы для получающего нет никакой.


     
     
  • 13.132, Aleks Revo (ok), 04:29, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Так вся разница - она при разводе всплывает... весь текст скрыт [показать]
     
     
  • 14.133, SergMarkov (ok), 05:50, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > Так вся разница - она при разводе всплывает

    Это вы про Столлмена ? :-)

     
  • 11.138, Аноним (-), 11:35, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Сколько можно мусолить API для выделения памяти процессорных квантов времени, ши... весь текст скрыт [показать]
     
     
  • 12.139, SergMarkov (ok), 11:40, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Даже для разрузки вагона с картошкой одному человеку потребуется целый день, и б... весь текст скрыт [показать]
     
  • 12.148, AlexAT (ok), 17:00, 01/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Да, точно, зачем изобретать погрузчики, транспортеры, и т д Бери да разгружай и... весь текст скрыт [показать]
     
     
  • 13.173, linux must _RIP_ (?), 11:01, 06/01/2013 [^] [ответить]    [к модератору]  
  • –1 +/
    если труд людей стоит копейки - то и двигатели не нужны.
    для тебя это открытие?
     
  • 5.90, Аноним (-), 20:32, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Можно и так Разве это плохо ... весь текст скрыт [показать]
     
     
  • 6.91, SergMarkov (ok), 20:36, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > Можно и так. Разве это плохо?

    А я и не говорю что это плохо, хотя бы потому что собственный интерес к линуксу носит тот же характер :-)


     
  • 2.64, Аноним (-), 17:53, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    Забудь все, чем тебя учили в школе Твой враг - Lennart Poettering А Microsoft ... весь текст скрыт [показать]
     
     
  • 3.78, Аноним (-), 20:03, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    Не надо забывать и про корпорацию зла - RedHat, которая стремится убить линукс ... весь текст скрыт [показать]
     
     
  • 4.89, Xasd (ok), 20:31, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    а я помню лишь фазы Майкрософта по отношению к Линуксу 1 мы не знаем ни про... весь текст скрыт [показать]
     
     
  • 5.93, Аноним (-), 20:40, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Самому мелкософту, на сам деле, может быть и пофигу на линукс Но борцам за прав... весь текст скрыт [показать]
     
  • 3.160, arisu (ok), 05:12, 03/01/2013 [^] [ответить]    [к модератору]  
  • –1 +/
    > Твой враг - Lennart Poettering.
    > А Microsoft - твой лучший друг, который тебе всегда поможет в
    > борьбе с этим врагом.

    чтобы убрать ЭТО, можно и помощь от m$ принять.

     
  • 3.164, linux must _RIP_ (?), 11:30, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    Шигорин - не хотел бы стереть этого линукс бота?
    Или они тебе глаза не мозолят?
     
     ....нить скрыта, показать (33)

  • 1.15, Аноним (-), 13:57, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • –8 +/
    он ни разу не был разрабочиком ядра. чушь не пишите
     
     
  • 2.23, Анонимоус (?), 14:26, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    Погугли исходники, аноним, вместо того, чтоб лепить свои домыслы У него там 263... весь текст скрыт [показать]
     
  • 2.50, Аноним (-), 17:25, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > он ни разу не был разрабочиком ядра. чушь не пишите

    Как и Торвальдс, конечно же.

     
  • 1.29, Аноним (-), 14:59, 30/12/2012 [ответить] [показать ветку] [···]     [к модератору]  
  • +/
    Пардон, а через режим boot ROM проца, стартующий до всяких UEFI перелить фирмвар... весь текст скрыт [показать]
     
     
  • 2.71, Xasd (ok), 19:49, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    думаю можно (и думаю так делаться и будет :))

    ...но была пославленна [очевидно] цель именно "пригоден ли Shim для Microsoft Surface?". получили ответ -- нет.

     
     
  • 3.102, Аноним (-), 21:59, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    В целом, имхо основная проблема в том что этот surface, огороженный, совершенн... весь текст скрыт [показать]
     
     
  • 4.117, Xasd (ok), 01:02, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    есть подозрение что этот Surface будет продаваться на каждом шагу конечно ли... весь текст скрыт [показать]
     
     
  • 5.154, linux must _RIP_ (?), 00:14, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    > ...а вот другие ARM-плантешы (с клавиатурой, но без привязке к Венде) -- наверно будет достать не просто.

    Наверно вы бредите. Куда денутся текущие модели?

     
  • 1.32, Сергей (??), 15:07, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +8 +/
    Было бы здорово внести в законодательство или в закон о защиты прав потребителей РФ, что продавец обязан принять обратно компьютер или мат. плату и вернуть уплаченные деньги, если после покупки выясниться полное отсутсвие в устройстве возможности отключение безопасной загрузки.
    Это не только позволит вернуть деньги свои, и но и доставить дикие проблемы тем кто продаёт это товар, может быть это в конечном счёте приведёт к чему либо положительному?
     
     
  • 2.49, Crazy Alex (ok), 17:23, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Насколько японмиаю, это и сейчас подойдет под пункт о том, что можно вернуть уст... весь текст скрыт [показать]
     
     
  • 3.69, all_glory_to_the_hypnotoad (ok), 18:43, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    в рашке на технику такой статьи нет
     
     
  • 4.80, Аноним (-), 20:05, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    ОЗПП и продавцы в российских магазинах с вами не согласятся Первые - с руганью ... весь текст скрыт [показать]
     
     
  • 5.86, Xasd (ok), 20:13, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    давай-как ты сам предоставь тут нам в студию -- закон в Рашке который позволит... весь текст скрыт [показать]
     
  • 1.39, ram_scan (?), 16:26, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    На интело-амд-шной платформе в которой бай десигн имеются слоты расширения проблема UEFI secure boot может быть решена достаточно универсально программно-апраратным методом (хоть и несколько костыльно). В виде платы расширения со своим ROM в котором живет либо тонкий гипервизор либо кастомный бутлоадер. Себестоимость будет на уровне двухмегабитной флешки. Ибо пока биосы железа, слава фаберже, подписывать не догадались еще, а значит запустить код отличный от подписанного загрузчика все равно на платформе можно.
     
     
  • 2.41, Аноним (-), 16:27, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > двухмегабитной флешки.

    Вы хотели сказать «двухмегабайтной» или что-то другое?

     
     
  • 3.54, ram_scan (?), 17:31, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    Тонкий гипервизор вполне влезает в 128 килобайт тем более что от него многого н... весь текст скрыт [показать]
     
  • 3.123, maks_s (?), 01:36, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    >> двухмегабитной флешки.
    > Вы хотели сказать двухмегабайтной или что-то другое?

    Емкость ЕЕПРОМ и флеш-пямяти издавна маркируют в кило/мегабитах, ибо
    единица доступа к информации флеш-чипа - бит.

     
  • 2.61, Аноним (-), 17:47, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    А новость почитать UEFI позволяет блокировать слоты расширения И эту возможнос... весь текст скрыт [показать]
     
     
  • 3.88, ram_scan (?), 20:27, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    Новость про microsoft surface прочел Фантазий на тему яне могу воткнуть в купл... весь текст скрыт [показать]
     
  • 1.45, AS (??), 17:00, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    а ведь потом гады проспонсят создание nonUEFI вирусов для Linux....
     
     
  • 2.51, Аноним (-), 17:28, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    Ответим на это созданием UEFI-виурсов, это гораздо проще UEFI гораздо сложнее б... весь текст скрыт [показать]
     
     
  • 3.104, Аноним (-), 22:02, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    А что, Мы тут немного заменили загрузочные ключи Отправьте смс на короткий ном... весь текст скрыт [показать]
     
  • 2.72, Xasd (ok), 19:55, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    а наверно ещё им придётся проспонсировать журналистов и блоггеров, которые за п... весь текст скрыт [показать]
     
  • 1.57, Аноним (-), 17:33, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    > 64-разрядная сборка Ubuntu 12.10 поставляется с загрузчиком Shim, подписанным ключом Microsoft

    Загрузчик редхатовский. А подпись, интересно, тоже редхатовскую взяли?

     
     
  • 2.63, Аноним (-), 17:51, 30/12/2012 [^] [ответить]     [к модератору]  
  • +2 +/
    Зато теперь можно спокойно рассуждать о том, что жадные корпорасты из редхада пи... весь текст скрыт [показать]
     
     
  • 3.65, Аноним (-), 18:12, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    Кстати, Мэтью Гаррет сейчас не работает на RedHat.
     
     
  • 4.75, Аноним (-), 20:00, 30/12/2012 [^] [ответить]    [к модератору]  
  • +1 +/
    > Кстати, Мэтью Гаррет сейчас не работает на RedHat.

    Но разработчиком федоры он остается.

     
     
  • 5.105, Аноним (-), 22:03, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    >> Кстати, Мэтью Гаррет сейчас не работает на RedHat.
    > Но разработчиком федоры он остается.

    Но редхат тут уже не при чем - это частная инициатива конкретного человека.

     
  • 2.66, Аноним (-), 18:14, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    а если прочитать ещё раз то что сам и цитируешь, то можно понять что подпись буд... весь текст скрыт [показать]
     
     
  • 3.76, Аноним (-), 20:00, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > а если прочитать ещё раз то что сам и цитируешь, то можно
    > понять что подпись будет майкрософтовская.

    Но купленная на редхатовские деньги.

     
     
  • 4.84, Аноним (-), 20:08, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Все правильно сделали Теперь философемы могут кричать по форумам, что это барыг... весь текст скрыт [показать]
     
     
  • 5.99, Аноним (-), 21:12, 30/12/2012 [^] [ответить]    [к модератору]  
  • +/
    расслабься, скоро Новый год, возможно год Линукса, незачем напрягаться


     
  • 1.68, evgeny_t (ok), 18:32, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    походу мс только проиграет от этой херни
    как только пользователи поймут что они покупают кирпич, уже никто не будет покупать залоченные компы
    я бы вообще ничего не подписывал у мс - распростаранял рекламу
    что "покупая говно вы уже никогда не сможете отмыться"
     
     
  • 2.73, Xasd (ok), 19:59, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    вчера я сидел ночью на Венде доктор, надеюсь я ещё смогу отмыться P S ... весь текст скрыт [показать]
     
     
  • 3.141, sasa (??), 14:45, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > вчера я сидел ночью на Венде... доктор, надеюсь я ещё смогу отмыться? :)

    Нет - все равно у всех окружающих тебя будет ощущение что кто-то под елкой насрал :)

     
  • 1.70, Enik (?), 19:08, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    А я вот не пойму кому в Украине, нужен ноутбук с предустановленной виндой еще и 8 версии. Это прям смешно.
     
     
  • 2.79, Xasd (ok), 20:03, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    а у вас в Украине -- уже чтоле наступила Linux-Революция понятние дело что 70 ... весь текст скрыт [показать]
     
     
  • 3.92, Аноним (-), 20:37, 30/12/2012 [^] [ответить]    [к модератору]  
  • +3 +/
    На самом деле, против - не меньше половины предпочли бы хрюшу, не меньше половины от оставшихся - семерку. Но кто их будет спрашивать?
     
  • 3.107, Enik (?), 22:20, 30/12/2012 [^] [ответить]    [к модератору]  
  • +1 +/
    Не знаю. У нас туговато переходят даже на семерку. Еще есть такие - что лохонулись с предустановленной вистой и извлекли уроки.  
     
  • 2.128, ... (?), 02:11, 31/12/2012 [^] [ответить]     [к модератору]  
  • –2 +/
    1 1 Если на предприятии на балансе есть компьютеры, то к вам приходят добрые дяд... весь текст скрыт [показать]
     
     
  • 3.131, Michael Shigorin (ok), 03:13, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    > 2. Если вы покупаете 250 ноутбуков сотрудникам и лицензионная винда является
    > обязательнымм условием

    А если 256 и нежелательна?

     
     
  • 4.147, ... (?), 11:19, 01/01/2013 [^] [ответить]    [к модератору]  
  • +/
    То флаг вам в руки. Я отвечал на "...кому в Украине, нужен ноутбук с предустановленной виндой еще и 8 версии."
     
     
  • 5.155, Michael Shigorin (ok), 00:35, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    > Я отвечал

    Вам показалось.

     
     
  • 6.157, ... (?), 02:52, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    На такие веские аргументы не могу отреагировать иначе, чем сожалением об ответе на ваш предыдущий, откровенно провокационный, вопрос. Извините, я был не прав, не стоило обращать на вас внимания.
     
     
  • 7.158, Michael Shigorin (ok), 03:27, 03/01/2013 [^] [ответить]    [к модератору]  
  • +/
    (перечитав внимательней + историю) И Вы извините, на сей раз показалось мне.
     
  • 3.149, zerot (??), 23:36, 01/01/2013 [^] [ответить]     [к модератору]  
  • +/
    в 2003 во Львове в командировке был, с темой помочь в развёртывании инфраструкту... весь текст скрыт [показать]
     
  • 1.85, Аноним (-), 20:12, 30/12/2012 [ответить] [показать ветку] [···]     [к модератору]  
  • –2 +/
    а я одобряю действия микрософта дело в том, если отменить UEFI Secure Boot то н... весь текст скрыт [показать]
     
     
  • 2.87, Xasd (ok), 20:19, 30/12/2012 [^] [ответить]     [к модератору]  
  • +3 +/
    всё верно говоришь почти но есть один неприятный нюанс если Linux сможет з... весь текст скрыт [показать]
     
     
  • 3.145, Ya (??), 16:31, 31/12/2012 [^] [ответить]    [к модератору]  
  • +/
    100%
     
  • 1.94, добрый дядя (?), 20:40, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    главное что Ubuntu будет работать

    недопустима ситуация когда при попытке установки Ubuntu новички будут видеть шиш с маслом - отобьет интерес к Linux сразу - разбираться почему так случилось они не будут

     
  • 1.96, Хвост (?), 20:48, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Я стараюсь покупать железки с классическим авардом
     
  • 1.100, Аноним (-), 21:22, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Дело дошло до абсурда выпускают железо под софт, при этом другой софт не возможно будет использовать. Скоро произойдет разделение между производителями железа на железо для СПО и железо для W8
     
     
  • 2.110, clown (?), 23:09, 30/12/2012 [^] [ответить]     [к модератору]  
  • –3 +/
    Эта глупость называется программно-аппаратный комплекс , примерами которой яв... весь текст скрыт [показать]
     
     
  • 3.134, Deluxe (??), 06:42, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Всё правильно, разумно и логично Но есть только одна мелочь техники, не огорож... весь текст скрыт [показать]
     
     
  • 4.142, clown (?), 14:50, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Дебаты Ромни и Обамы - Сейчас численность наших ВМС на минимальном уровне с 191... весь текст скрыт [показать]
     
  • 1.103, clown (?), 22:01, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    На iPad тоже нельзя поставить Linux, а на Andoid-планшет нельзя установить iOS или Win8.
     
     
  • 2.106, Аноним (-), 22:05, 30/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    Потому что яппл - фошысты Линукс зачастую вполне можно попытаться утолкать А т... весь текст скрыт [показать]
     
  • 2.108, анонимм (?), 22:25, 30/12/2012 [^] [ответить]    [к модератору]  
  • +1 +/
    зато линукс отлично ставится на эти ваши макбуки.
     
     
  • 3.109, clown (?), 22:56, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Для макбуков в лицензии я не встречал упоминания о запрете переустановки ОС, а д... весь текст скрыт [показать]
     
     
  • 4.111, анонимм (?), 23:30, 30/12/2012 [^] [ответить]     [к модератору]  
  • +/
    дело ведь не только в планшетах, пробегала уже новость о том, что на какой-то ле... весь текст скрыт [показать]
     
     
  • 5.113, clown (?), 00:12, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    А код под GPL является обычным кодом, который тем не менее должен подчиняться вс... весь текст скрыт [показать]
     
     
  • 6.114, анонимм (?), 00:25, 31/12/2012 [^] [ответить]     [к модератору]  
  • +1 +/
    за наклеечку виндовс 8 компатибл любой производитель обязан выпускать железо, ... весь текст скрыт [показать]
     
  • 6.115, анонимм (?), 00:34, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    сони, увидев полярного лиса в перспективах, разрешило перешивать мобилы левыми а... весь текст скрыт [показать]
     
     
  • 7.116, Xasd (ok), 00:56, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    мне кажется эта ветка форума -- эзобилирует экстрасенсами я даже по началу был... весь текст скрыт [показать]
     
  • 7.118, clown (?), 01:12, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Названия привожу русские, если они есть Apple нигде на русский не переведена П... весь текст скрыт [показать]
     
     
  • 8.124, анонимм (?), 01:39, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    я не путаю, сони эриксон уже не является таковым 16 февраля Sony объявила о за... весь текст скрыт [показать]
     
     
  • 9.127, clown (?), 02:05, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Компания Samsung приняла на работу основателя проекта CyanogenMod 2 и начала бе... весь текст скрыт [показать]
     
     
  • 10.129, анонимм (?), 02:26, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Речь о том, что для установки операционки на своё железо надо иметь дозволение м... весь текст скрыт [показать]
     
     
  • 11.130, clown (?), 02:41, 31/12/2012 [^] [ответить]     [к модератору]  
  • +/
    Речь о том, что бытовая техника, игровые приставки и телефоны большинством всем... весь текст скрыт [показать]
     
     ....нить скрыта, показать (13)

  • 1.112, torvn77 (ok), 23:59, 30/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Коротко говоря,Майкрософт объвёл нас вокруг пальца.
    Напоминаю о организованном FSF сборе подписей и средств,о которы сообщается в соответствующей новости:
    [[http://www.opennet.ru/opennews/art.shtml?num=35711 Фонд СПО развернул кампанию против ограничения установки сторонних операционных систем на оборудовании ]]
     
  • 1.135, Подозрительный тип (?), 11:06, 31/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > Состояние поддержки UEFI Secure Boot в дистрибутивах Linux. Жесткая привязка к Windows в Microsoft Surface

    Костыли всё это...
    Если так прогибаться, то и инвалидное кресло уже маячит.

     
  • 1.137, AlexAT (ok), 11:28, 31/12/2012 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Недавно имел счастье чуток поработать с платой с "новомодным" биосом на базе UEFI. Это какое-то UEFI'ще...
     
     
  • 2.152, Аноним (-), 22:44, 02/01/2013 [^] [ответить]    [к модератору]  
  • +/
    И че те там не нравится? Что в графике и мыша поддерживается? Некоторые изделия китайских производителей делали это еще в конце 90-х.
     
     
  • 3.153, Michael Shigorin (ok), 23:20, 02/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Если не середине, как AMI WinBIOS из некоторых 486 Не знаю, попавшиеся асусов... весь текст скрыт [показать]
     
  • 1.143, Аноним (-), 15:21, 31/12/2012 [ответить] [показать ветку] [···]     [к модератору]  
  • +/
    хеши MOK хранятся в Boot Services Only Variables Чем тогда защищены сами boot va... весь текст скрыт [показать]
     
  • 1.150, Аноним (-), 20:23, 02/01/2013 [ответить] [показать ветку] [···]     [к модератору]  
  • +/
    Утомили бесплодные рассуждения Коллеги, кто видел материнские платы с залоченны... весь текст скрыт [показать]
     
     
  • 2.151, Аноним (-), 20:29, 02/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Смотрим Пример Материнка Gigabyte GA-Z77-HD4 Раздел Спецификация Microsoft ... весь текст скрыт [показать]
     
     
  • 3.156, Michael Shigorin (ok), 02:44, 03/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Это скорее отсыл к тому, что драйверА к сетевушке с сайтА производителя качать н... весь текст скрыт [показать]
     
  • 1.161, arisu (ok), 05:18, 03/01/2013 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    вот не понятно, зачем «поверхность» приплёл. это «программно-аппаратный комплекс», как и ядоска, например.
     
     
  • 2.162, Аноним (-), 10:30, 03/01/2013 [^] [ответить]     [к модератору]  
  • –1 +/
    Точно Надо понять, наконец, что Microsoft поменяла стратегию распространения ПО... весь текст скрыт [показать]
     
     
  • 3.163, arisu (ok), 10:36, 03/01/2013 [^] [ответить]     [к модератору]  
  • +2 +/
    нет 171 программно-аппаратный комплекс 187 8212 это 171 поверхность 1... весь текст скрыт [показать]
     
     
  • 4.165, Аноним (-), 14:03, 03/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Не вижу, в чем разногласия наших мнений Зайдите на любой сайт производителей ма... весь текст скрыт [показать]
     
     
  • 5.166, arisu (ok), 14:06, 03/01/2013 [^] [ответить]    [к модератору]  
  • +1 +/
    > Не вижу, в чем разногласия наших мнений.

    в том, что «ready» != «only». они даже пишутся по-разному. такие дела.

     
     
  • 6.167, Аноним (-), 16:24, 03/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Является ли разногласием освещение одной и той же проблемы с двух разных сторон ... весь текст скрыт [показать]
     
     
  • 7.170, arisu (ok), 00:06, 04/01/2013 [^] [ответить]    [к модератору]  
  • +/
    > Является ли разногласием освещение одной и той же проблемы с двух разных
    > сторон?

    является ли полноценным обсуждением разговор, где каждый собеседник говорит о чём-то своём?

     
  • 4.169, linux must _RIP_ (?), 18:36, 03/01/2013 [^] [ответить]     [к модератору]  
  • +/
    а чем нашлепка win8 compatible отличается от to use with ms windows only ... весь текст скрыт [показать]
     
     
  • 5.171, arisu (ok), 00:06, 04/01/2013 [^] [ответить]    [к модератору]  
  • +1 +/
    > а чем нашлепка win8 compatible отличается от "to use with ms windows
    > only" ?

    одолжи у родителей мозг, подумай.

     
  • 3.172, Michael Shigorin (ok), 22:39, 04/01/2013 [^] [ответить]     [к модератору]  
  • +/
    Это с какого перепугу Иными словами, спятило оно и пошло ва-банк Потому как п... весь текст скрыт [показать]
     
     ....нить скрыта, показать (9)

  • 1.174, Alan Cox (?), 17:21, 01/02/2013 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Это ожидаемо от мокропушистых, не все палки в колёса нам в данный момент известны, но от закупки серверов на базе UEFI я отказался.

    Нет во мне доверия к системе которая имеет возможность выполнять код до передачи управления загрузчику

    могу лишь склоняться к серверным решениям от аквариуса.

    У меня есть серьёзные и не безосновательные опасения о том что:

    1. Изначально виндовс перестанет работать на платах без UEFI, что приведет к выпуску системных плат только на базе UEFI. Где UEFI будет включено по-умолчанию, а отключить UEFI возможности не будет!!!

    2. В дальнейшем выдача новых ключей будет выполняться бесконечно долго, а затем кое-кто для ускорения этого процесса запросит ещё и денег!!!!

    3. Появление вирусов использующих уязвимости UEFI, тоесть операционная система не сможет их отслеживать и контролировать, потому как права доступа к UEFI неподчиняются ядрам операционных систем

    4. После какого-либо патча\апдейта есть достаточно высокий шанс появления недекларированных возможностей и исполнения алгоритмов работающих на мокропушистых дядей

    5. В случаях судебных или даже патентных тяжб мокропуховые получают возможность отозвать выданные ключи по собственным прихотям - направленных на монополизацию рынка операционных систем (как там в фильме А брать не будут - мы им газ отключим @ Мордюкова)

    Основной вопрос почему контроль над выдачей ключами UEFI Secure Boot принадлежит не сообществам, а коммерческой организации ПРИЧЁМ ТОЛЬКО ОДНОЙ!????

     
     
  • 2.175, arisu (ok), 18:10, 01/02/2013 [^] [ответить]     [к модератору]  
  • +/
    ты BIOS уже выкорчевал и можно спросить как, собственно, ты вообще тогда техни... весь текст скрыт [показать]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2019 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor