Windows 8, Boot Security og tredjepartsDrifts Systems

Ting fikk varmet opp ganske mye de siste to dagene som Microsoft begynte å avsløre informasjon om oppstarts sikkerheten i Windows 8. Den største bekymringen oppdratt av Matthew Garrett og andre var at sikker boot kunne hindre installasjon og bruk av tredjeparts operativsystemer som Linux på en OEM-system som kjører Windows 8.

Vær oppmerksom på at dette kun er et problem for UEFI-systemer, hvis du planlegger å oppgradere en eksisterende system med BIOS du ikke vil bli påvirket av det.

UEFI sikker boot-protokollen er grunnlaget for en arkitektonisk nøytral tilnærming til plattform og firmware sikkerhet. Basert på Public Key Infrastructure (PKI) prosess for å validere firmware bildene før de får lov til å kjøre, bidrar sikker boot redusere risikoen for oppstartslaster angrep. Microsoft er avhengig av denne protokollen i Windows 8 for å bedre plattform sikkerhet for våre kunder.

Microsoft i dag svart på disse påstandene i en annen artikkel på Building Windows 8 bloggen. OEM systemer frakt med Windows 8 vil ha sikker boot aktivert som standard å bare last verifisert operativsystemlaster under oppstart. Dette hindrer malware fra å bytte oppstartslaster, men også andre operativsystemer som ikke er signert fra å bli lastet.

Mens Secure Boot er aktivert som standard, er det opp til OEM å legge kontrollene til UEFI å tillate brukeren å deaktivere funksjonen. Samsung tablett som Microsoft ga bort på BUILD konferanse for eksempel kom med et alternativ for å deaktivere Secure Boot på enheten.


Microsoft-ansatt Tony Mangefeste bemerker at "OEM står fritt til å velge hvordan å aktivere denne støtten ", som betyr at OEM kunne ta beslutningen om å ikke gjennomføre overstyring i UEFI-konfigurasjon. Dette ville da bety at kundene ikke ville være i stand til å starte tredjeparts operativsystemer fra OEM-maskin.

Det eneste alternativet som forbrukere har på dette punktet er å finne ut om dette på forhånd før du kjøper. Jeg for en ville aldri kjøpe et system som hindrer meg i å laste inn en tredjepart OS.

Alternativene for å installere Windows 8 er:

Installer Windows 8 på en PC med BIOS

Bygg din egen ny PC, eller har det bygge for deg. .

Kontroller at OEM-PC med Windows 8 tilbyr et alternativ for å deaktivere Secure Boot før du kjøper den.

Håper at noen vil komme opp med en hacket firmware for å deaktivere Secure Boot Anmeldelser

Hva er din ta på Secure Boot? Jeg personlig tror at det bedrer sikkerheten, og tror ikke at det er et problem så lenge alle OEM legge midler til å deaktivere funksjonen. Gi meg beskjed i kommentarfeltet. Anmeldelser