The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft утверждает, что Windows 8 не помешает установке др..., opennews (ok), 23-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


307. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +2 +/
Сообщение от Аноним (-), 26-Сен-11, 10:03 
На сколько я понял, ключи могут быть добавлены самой ОС. МС, возможно, будет проверять "лицензионность" винды на стадии загрузки, а для защиты от битхака проверять подпись. Если это так - возрадуйтесь. Тогда распотрошить венды простому смертному станет гораздо сложнее и придётся искать альтернативы (или в виде более старых виндов, которые не обеспечивают всех возможностей по работе с новым оборудованием (и не факт, что будут на нём работать), т.к. больше не поддерживаются (до XP, включительно) или уживаться с виндами вистой (ну пока есть ещё Win7) или на всё забить и использовать другую ось, например лины...)
Следите за ходом мысли:
1.Некоторые производители заявили, что на некотором оборудовании опция проверки будет неотключаемой.
2.Было сказано, что наклейка "Compatible with Windows 8" идёт НА КОМПЬЮТЕР (т.е. системный блок) и не привязана к отдельным компонентам этого компа. Иначе говоря, производители могут делать прошивки под компы "CWW8" (которые, по идее, собираются централизованно на заводе) и платы с прошивкой "для свободной продажи" (Никто никого не заставляет покупать системник в сборе и с наклейкой, действительно, можно купить оно и по частям).
3.Сказано, что "ОС сама может добавлять ключи в ПЗУ" (ПЗУ в режиме RW!). Соответственно, должен существовать API по эти цели. Если Win8 не будет предоставлять такой инструмент, то его, теоретически, можно будет накодить.
4.Если нельзя оно накодить (ну там недокументированный API, всякого рода блокировки) - всегда можно выдрать чип ПЗУ (он же сам по себе, ни во что не встроен?) и добить его на программаторе (лишние сложности, надеюсь до этого не дойдёт), соответственно с потерей гарантии на железо (если чип впаян).
5.В описании EFI/UEFI сказано, что EFI/UEFI - расширяемы и дополнения можно ставить практически с любых носителей("Расширения EFI могут быть загружены с практически любого энергонезависимого устройства хранения данных, присоединённого к компьютеру. Например, OEM-производитель может продать систему с разделом EFI на жёстком диске, который добавил бы дополнительные функции к встраиваемому ПО EFI, размещённому в ПЗУ системной платы."(см. http://ru.wikipedia.org/wiki/UEFI)). Они перелопачивают байт код (Документация на оно где-то есть?), на котором реализованы дрова! Т.е., если даже опция проверки подписи неотключаема, либо должно быть дополнение, дописывающее ключи в ПЗУ (хотя может и по отдельности и платно) либо такое дополнение может быть написано вручную (за счёт того, что дополнения являются байткодовыми - они отвязываются от оборудования и должны одинаково хорошо работать НА ВСЕХ МАШИНАХ (по заявлению разработчиков EFI/UEFI - байткодовый интерпретатор и нужен, чтобы отвязаться от конкретной аппаратной платформы.))
6.Кроме того, EFI/UEFI, практически выполняет функцию 32bit ОС до загрузки основной ОС (В т.ч. имеет встроенную командную строчку и некоторый (опять же расширяемый) набор утилит, которые должны бы предоставлять возможность управления ключами.) Покупаете Вы, значит, мамку в магазине, приносите её домой, собираете на ней комп, а там уже ключи WIN8? Нет, конечно! Вы их туда сами должны будете дописать! И от дров, если потребуется. MS ведь тоже сами себе не враги, иначе они потеряют ещё и тех пользователей, которые собирают компы вручную/заказывают определённый конфиг в магазине! (Не думаю, что производители вобьют в ПЗУ все возможные ключи от всех возможных дров, это просто невозможно).
7.Ничего не сказано про реализацию и совместимость интерпретатора байт кода у различных производителей железа, но по идее, расширения должны свободно переноситься между разными аппаратными платформами (по крайней мере в пределах творений одного производителя железа байт код должен быть совместим и если производитель будет выпускать платы "с возможностью отключения" и "без возможности отключения" - теоретически эту "возможность отключения" можно портировать (если, конечно, производитель не залочит такой "бесплатный апгрейд"))
8.Ленивые кодеры, которым надо сделать две версии прошивки ("с возможностью отключения" и "без возможности отключения") не будут писать две версии прошивки, а ограничатся написанием конфига с флагом (1-возможность есть, 0-возможность отключена либо 1-"проверка ключей включена"(по умолчанию), 0-"проверка ключей отключена") - оба флага можно переткнуть. Это не код, а данные, причём переменные (это же настройки!) и проверять их (в отличие от кода) могут лишь формально, "для отчётности" (Села батарейка/переткнули перемычку - хана настройкам).
9.Если вариант с добавлением ключей как-то задевает GPL3, то вариант с отключением проверки - нет. Единственная проблема, которая здесь может возникнуть - отсутствие документации, но, если пункт 7 будет работать, то и документация не нужна. А ещё можно изменить лицензию на некоторые компоненты линов, на лицензию, предусматривающую такой расклад.
10.Допишите сами/исправьте,если я неправ. Спасибо за внимание...
Ответить | Правка | Наверх | Cообщить модератору

308. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +/
Сообщение от Аноним (-), 26-Сен-11, 10:13 
> На сколько я понял, ключи могут быть добавлены самой ОС.

Если ключи могут быть добавлены из самой ОС то весь смысл такой защиты теряется. Тогда с тем же успехом вредоносное ПО может свои ключи прописать.

Ответить | Правка | Наверх | Cообщить модератору

337. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +/
Сообщение от AI (?), 26-Сен-11, 18:13 
>Последние версии спецификации UEFI, определяющей интерфейс взаимодействия ПК и >операционной системы, включают в себя описание так называемого "протокола безопасной >загрузки", который запрещает загрузку кода в том случае, если он не был подписан ключом, >хранящимся в ПЗУ материнской платы. Операционная система также может передать прошивке >материнской платы дополнительные доверенные ключи, либо добавить некоторые ключи в черный >список, запретив загрузку тех или иных драйверов или вредоносного кода.

Это из прошлой новости. Да и как ключи должны попадать в ПЗУ? Есть два пути: либо их туда закидывает какое-то расширение EFI/UEFI (а как иначе установить ось?!), либо операционная система (Они туда ключи от ВСЕХ драйверов и для ВСЕГО существующего оборудования и от ВСЕХ производителей запихнули? Не верю!!!) Собственно, по этой причине  отпадает вариант "только прошивка на программаторе". Или же у виндов появится новый запрос "Установка нового драйвера видеокарты. Пожалуйста, вскройте системный блок, найдите и выдерите чип такой-то и отнесите его в сервисный центр для продолжения установки драйвера...". А ещё не забываем об обновлениях, сервиспаках и прочей мелочи. Их тоже в сервисных центрах устанавливать будут? Скорее всего смысл защиты в том, чтобы накорню обламывать загрузку нелицензионной винды (MS от этого терпит большие убытки) путём проверки подписей (в основном нелицензионные винды либо "корпоративные", либо "битхакнутые". битхак и цифровая подпись малосовместимы, если нет закрытого ключа (должен быть у производителя оси, т.е. у МС. скорее всего речь идёт именно об этом), а "корпоративщиков" можно и вычислить и обломать другими способами).

Ответить | Правка | Наверх | Cообщить модератору

346. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +/
Сообщение от upyx (ok), 27-Сен-11, 08:29 
> Они туда ключи от ВСЕХ драйверов и для ВСЕГО существующего оборудования и от ВСЕХ производителей запихнули? Не верю!!!

Нет, конечно. Только новых устройств. Да, да, снова нужно покупать новый принтер и другие устройства взамен "устаревшим"... :-)

Ответить | Правка | Наверх | Cообщить модератору

348. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +/
Сообщение от AI (?), 27-Сен-11, 10:56 
Ну пока производители железа и сами неплохо справляются... Это не MS прекратили поддержку сканера HP scanjet 2200c, принтера HP LaserJet 1010, видяхи ATI X1600 AGP (а вот NVIDIA до сих пор пилит дрова под MX200)(Не отрицаю, что, возможно видеокарты ATI где-то лучше, где-то хуже чем NVIDIA, но после "такого" выбор был сделан однозначно в пользу NVIDIA). MS только повышает прожорливость виндов, соответственно - новый жесткий диск, добавление оперативы (пока на маму влезает), потом - новый камень и новая мать, даже если от этого нет никакого выигрыша в производительности... (А его и нет - все ресурсы уходят на украшательство форточек. Такими темпами когда-нибудь винды будут запускаться только на кластере...) И им этого достаточно. Требовать на офисном компе игровую видеокарту - глупо, а поставить не 256M, а 2G оперативы - всегда пожалуйста. А если потребовать всё и сразу (игровую видяху, HDD на 1Tb, core i7 и самый-самый новый принтер впридачу) - начальство быстро пересадит (даже пинками) всех своих работничков на Лины и БСД (как менее затратные и прожорливые). MS оно надо? Нет! Поэтому и наглеют они "потихоньку". Да, кстати... Если MS заставят производителей впихнуть ключи только к самым последним дровам - во-первых дрова-то обновляются (или в MS завели штатных экстрасенсов, предсказывающих все новые ключи на год вперёд?), винды - тоже. А ещё после выпуска компа в течение одного года будет создано столько новых устройств и дров под них, что никакое ПЗУ всех ключей не вместит! Что, из-за нового принтера - новый системник покупать? Да не в жизни! Они так только затормозят торговлю железом. Пользователи начнут откладывать преобретение "самой последней железяки" на потом и пользователи (опять же) начнут плавно перетекать на альтернативные оси, где всё оно есть и всё оно работает и не нарушен принцип модульности компа (а если ключи только на определённые железки и их нельзя изменить - это уже только определённая монолитная сборка.) Отобрать у пользователя возможность покупать железки по ходу их появления - крайне плохая идея... MS на это не пойдут.
Ответить | Правка | Наверх | Cообщить модератору

349. "Microsoft утверждает, что Windows 8 не помешает установке др..."  +/
Сообщение от AI (?), 27-Сен-11, 11:14 
Да, MS - основной производитель вредоносного ПО с цифровыми подписями. Больше вирусов/троянов/червей и других вредоносных программ с цифровой подписью я пока не встречал. Если знаете - просветите!
Ответить | Правка | К родителю #308 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру