Windows 8 certifikacija zaključava hardver

poruka: 74
|
čitano: 20.460
|
moderatori: XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

Prema pravilima za dobivanje Windows 8 certifikacije (i prava na Win 8 naljepnicu na kućištu), računalo će morati imati UEFI umjesto BIOS-a.

 

Taj zahtjev nije sporan, ali jest zahtjev da računalo mora koristiti secure boot - sav firmware i software mora biti potpisan od strane ustanove za izdavanje certifikata. Ukoliko npr. softver nema ključ ili odgovarajući ključ se ne nalazi u UEFI-ju, računalo neće pokrenuti taj softver, što znači da neće biti moguće instalirati alternativne operativne sustave (Linux, BSD, ...) koji nisu potpisani ili bez ključa u UEFI-ju - praktički je hardver zaključan i omogućuje korištenje isključivo Windowsa 8, odnosno potpisanog OS-a. Sa Microsoftove strane, zahtjev je opravdan povećanom sigurnošću, a onemogućavanje ostalih OS-ova je (neočekivana?) dodatna pogodnost.

 

Problem je u svijetu otvorenog koda, gdje bi trebali imati ne-GPL bootloader (GRUB 2 je pod GPL v3, koja zahtijeva isporuku ključeva), a u budućnosti će kernel biti dio bootloadera, što znači da bi trebalo potpisivati svaki kernel (potpisivanje custom kernela ne bi bilo praktično).

 

OEM proizvođačima se to ne sviđa i voljeli bi ugraditi mogućnost isključivanja secure boota, ali u tom slučaju neće biti moguće pokrenuti Windows 8 (dakle, nema više dual boota). Ovisno o načinu implementacije secure boota, ova praksa bi mogla biti nezakonita prema članku 102 Ugovora o funkcioniranju Europske unije.

 

Pročitajte više o ovoj temi na stranicama itworld.com.

 

EDIT:

Kako bi secure boot trebao funkcionirati pročitajte u ovom postu na blogu Matthewa Garetta.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put sri 21.9.2011 21:39 (hrx).
 
10 0 hvala 25
13 godina
offline
Re: Windows 8 certifikacija zaključava hardver
hrx kaže...

 

OK, sada već pretjeruju.

 

I koliko sam skužio, nema više piratskih Windowsa?

Ili ipak to neće biti zahvačeno tom restrikcijom? 

 

Fuuuuu.

Ako se slažeš, ne košta te ništa TU. Ako sam ti uz to pomogao, neka ti ne bude mrsko stisnuti i HVALA! ;)
14 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

za pirate nista nije nemoguce tako da ne brini :)

Samobor je lepa varoš :))
Moj PC  
25 0 hvala 0
15 godina
offline
Windows 8 certifikacija zaključava hardver

Glupost veću nisam čuo. Bude li ovako ostalo. Ostajem na Windows 7 koji mi radi savršeno.

 
30 0 hvala 0
15 godina
offline
Re: Windows 8 certifikacija zaključava hardver

Nije baš neočekivano... nazovite me paranoikom, ali sve vodi k staroj ideji da netko drugi (recimo u ovom slučaju Microsoft) kontrolira što i kako će biti instalirano na PC.

Loše, loše....

KaeR
13 godina
offline
Re: Windows 8 certifikacija zaključava hardver
KaeR kaže...

Nije baš neočekivano... nazovite me paranoikom, ali sve vodi k staroj ideji da netko drugi (recimo u ovom slučaju Microsoft) kontrolira što i kako će biti instalirano na PC.

Loše, loše....

Monopol bi se to kod nas reklo.
Imam te, moj si, mogu što hoću s tobom i narediti ti što ćeš i koliko ćeš. {#} 

Ako se slažeš, ne košta te ništa TU. Ako sam ti uz to pomogao, neka ti ne bude mrsko stisnuti i HVALA! ;)
14 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

cek prema ovom sta sam sluzil ovi kompovi sta imaju obican Bios umjesto tog Uefija nece moc instalirat win 8?

Samobor je lepa varoš :))
Moj PC  
0 0 hvala 0
13 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver

Microsoftu je važan svaki komp, stoga uvjetovanje većinom će biti na mobitele i tablete, a kompovi će moći svi!

13 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

baš sam danas razgovarao sa jednim legom o tome kako bi bilo zanimljivo da M$ napravi neku neuništivu zaštitu od pirata, naravno minus je što bi mnogi morali (pre)platiti svoje windoze i pretpostavljam da i bi , no plus je možda taj da bi se ljudi možda i odlučili za besplatnu verziju OS-a (linuxoide) te bi to možda i potaklo stvaratelje softvera da prošire spekar kompatibilnih OS-eva (točnije ciljam najviše na proizvođače igara, no i WINE postaje sve bolji)

možda zvučim utopistički ali to bi bio pozitivan smjer

http://www.bug.hr/forum/topic/pc-igre/world-of-tanks/96070.aspx?page=115&jumpto=2006738&sort=asc&view=flat
Moj PC  
4 0 hvala 0
15 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver

@geek_boy1

Nisam siguran - ovdje se radi samo o zahtjevima za dobivanje Windows 8 certifikata, a ne o zahtjevima za pokretanje Windowsa 8.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put sri 21.9.2011 21:41 (hrx).
15 godina
offline
Windows 8 certifikacija zaključava hardver

zapitat ce se oni kad prodaja tog windowsa nebude ni do koljena sedmici zbog tolkih restrikcija.

Moj PC  
12 0 hvala 0
13 godina
protjeran
offline
Windows 8 certifikacija zaključava hardver

Na kraju ce se svi vratit na dobar stari XP :)

http://www.soundstream.com/
 
1 30 hvala 0
12 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver
soundstream kaže...

Na kraju ce se svi vratit na dobar stari XP :)

Je, svi jedva cekaju da se vrate na sustav star 10-ak godina..

Ofc.
12 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver

Ak im to prođe kod antitrustovskog odbora svaka im cast. Anyway cak i ako uvedu secure boot, workaround ce se pojavit dan-dva nakon sluzbenog izlaska sustava. 

Starlight Sunshine Buterfly Rainbow Pony
Poruka je uređivana zadnji put čet 22.9.2011 1:33 (WhiteShadow).
16 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

Čini mi se da se originalni članak odnosi samo na gotove strojeve s predinstaliranim Windowsima. "Kućni" strojevi ne moraju biti sukladni nikakvom "Windows logo"-u, pa se na njih ovaj zahtjev ne bi trebao odnositi...

 

Moj PC  
5 0 hvala 1
15 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver

Da, ali to se odnosi i na većinu prijenosnika i budućih tableta s Windowsima - proizvođači će zasigurno željeti da njihova računala imaju Win 8 logo (certifikat). Dodatno, Windows certifikacija ide i na matične ploče.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put sri 21.9.2011 22:10 (hrx).
12 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

I za Mac OS X su govorili da se ne moze instalirat na pc, pa gledajte sada

Moj PC  
4 0 hvala 0
14 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver

Aaaa to nam se treacherous computing vratio, samo u nesto drukcijem obliku...

 

Hocemo li uskoro morati crackirati vlastite biose da bi racunala radila ono sto mi zelimo, a ne sto MS zeli da mi radimo? Divota.

My computer once beat me at chess, but we got even after a round of boxing.
Poruka je uređivana zadnji put sri 21.9.2011 23:51 (rustweaver).
16 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver
rustweaver kaže...

Hocemo li uskoro morati crackirati vlastite biose da bi racunalo radilo ono sto mi zelimo, a ne sto MS zeli da mi radimo? Divota.

I'm in. Bit cemo racunalni outlaw.

Gentoo... it's like wiping your ass with silk. Or sandpaper. // There's no school like the old school and I'm the fucking headmaster!
15 godina
offline
Windows 8 certifikacija zaključava hardver

-secure boot fičer se odnosi samo na to, boot koji zahtjeva certificiran loader-krenel. Razlog je npr rootkit i potreba (onih kojima je to potrebno) da eliminiraju tu mogućnost. To je opcija BIOSa jednaka kao postavljanje passworda na HDD.

 

Trenutni problem je tko će biti CA za key. MS to želi... (moje mišljenje da MS to ne smije dobiti, tj treba mu zabraniti). Ako zakonotavac to dopust (da MS certificira za win8) tad će svi proizvodi morati imati taj key, tj svi bi morali proći MS cert. pa i u slučaju nekog drugog OSa ili komada hardwarea koji je sporedan glede OSa.

Dodatni problem je potrebno vrijeme, procedura certifikacije koja bi bila obavezna je gnjavaža i gubljene vremena. I do sad su proizvođači certificirali npr tipkovnicu ili monitor kod MSa za Win logo, ali to bi sad bio preduvijet da uopće radi (do sad je to bio samo logo).

 

Proizvođači hardwarea mogu također certificirati, vjerojatno će oni (nadajmo se) ostavljati 'otključan' EFI. Tako bi zapravo trebalo biti kao i opcija passworda u sadašnjem BIOSu ili HDDu, korisnička opcija, ne proizvođačka, osim u slučaju kad je proizvođač kao iNešto Apple kompletnog rješenja-uređaja, MS je samo software...

 

Zakon (EU komisija, pa i USA) bi to morali spriječiti, jer time MS postaje monopolski ključničar. Što bi bilo alternativno rješenje? Da Apple, RH, MS, Canonical, Sony, Novell, ... potpisuju EFI? Tad bi svi ključevi morali biti u EFIju pa je onda pitanje koliko godina bi bilo potrebno da svi certificiraju neki komad hw-sw. Ili bi isti hw-sw morao biti certificiran od nekog od tih igrača da bi radio na toj platformi, to ima smisla, ali je kretenski gledajući sa srane proizvođača i korisnika, istovremeno vjerojatno i kršenje zakona uz sam smisao PCa (IBM-PC compatible x386/x64) kao složenca po sistemu lego kockica...

 

Možda je dobra usporedba s pinom na mobitelu, štiti korisnika u slučaju krađe (ili korištenja bez znanja..) i nabijanja računa, ali je sam pin u potpunoj kontroli korinika, ne proizvođača, još manje MSa.

 

Potreba za time je isključivo sa strane maksimalne sigurnosti, jer je to jedino mjesto (boot-loader-kernel) gdje nema trenutno efikasnog rješenja protiv npr rootkita.

 

A možda su u šumici.. i da sam samo malo zabrijao, što ovih dana nebi bilo ništa neobičnog.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
 
6 0 hvala 0
14 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver
ihush kaže...
...

Da skratimo, ako sam te dobro shvatio (nisam pozorno citao, samo sam preletio), i dalje cemo moci instalirati neke lijeve operativne sustave za koje nitko ziv nije cuo i koji nemaju sanse dobiti certifikat?

My computer once beat me at chess, but we got even after a round of boxing.
16 godina
offline
Re: Windows 8 certifikacija zaključava hardver
soundstream kaže...

Na kraju ce se svi vratit na dobar stari XP :)

Jok nema potrebe Windows 7 če ionak dobro odglumit XP čak če ga i preglumit za 30% sigurno i to je to.{#}{#}

http://www.reliastream.com/cast/start/niorozco/
16 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

.

 
28 0 hvala 5
15 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver
rustweaver kaže...
(...)

Da skratimo (...) i dalje cemo moci instalirati neke lijeve operativne sustave za koje nitko ziv nije cuo i koji nemaju sanse dobiti certifikat?

Da, ukoliko u UEFI-u bude omogućeno isključivanje secure boota. Ukoliko ne bude moguće, računalo će koristiti isključivo certificirane OS-ove za koje ima ključeve pohranjene u UEFI-u.

 

Zašto se Microsoft odlučio na ovaj korak? U travnju 2009. godine par indijskih stručnjaka za sigurnost pokazao da je moguće preuzeti kontrolu nad Windows 7 računalom koristeći napad putem master boot sektora (tjedan-dva kasnije objavljen je kod bootkita VBootkit 2.0), što je dobilo dosta publiciteta i skrenulo pažnju na problem bootkitova (što je primarni razlog uvođenja secure boota).

 

Bootkit (boot + rootkit => bootkit) je rootkit koji može promijeniti Windows kernel pri podizanju računala omogućujući otkrivanje lozinki, uklanjanje DRM zaštite s zaštićenih datoteka, zaobilaženje Windows Logona i aktivacije Windowsa, krađu informacija (bankovni računi, ...), korištenje računala kao dio botneta, ...

 

Npr. Stoned Bootkit (PDF sa Blackhat konferencije iz 2009. godine) teži da bude najnapredniji bootkit - kompatibilan je s WinXP, Server 2003, Vista, Server 2008, Win7 sustavima i TrueCrypt kriptiranim diskovima, radi na i386 PC arhitekturi i pod Bochs, QEMU i VMWare emulatorima / virtualnim strojevima, te omogućuje izvršavanje raznih boot ne/malicioznih programa (posjeduje infrastrukturu i API za programiranje i izvršavanje boot aplikacija i pluginova).

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put čet 22.9.2011 10:01 (hrx).
15 godina
offline
Windows 8 certifikacija zaključava hardver

Mislim da od svega nece biti nista...

 

Mogu oni to pravdati cime hoce ali to je cisti pokusaj da se stekne monopol na trzistu...ja kad kupim si racunar boli nekog briga sta cu ja vrtit na njemu, Windowse, Linux ili nesto trece...to bi trebalo da bude stvar mog izbora...a ne sta misle glavonje u redmondu.

 

Evo samo jos jedan clanak o ovom.

 

http://www.omgubuntu.co.uk/2011/09/windows-8-secure-boot-prevent-linux-installation/

 

 

 

Moj PC  
2 0 hvala 0
15 godina
offline
Re: Windows 8 certifikacija zaključava hardver

A Win2000?

There's no time to lose, I heard her say Catch your dreams before they slip away
15 godina
offline
Re: Windows 8 certifikacija zaključava hardver
rustweaver kaže...
ihush kaže...
...

Da skratimo, ako sam te dobro shvatio (nisam pozorno citao, samo sam preletio), i dalje cemo moci instalirati neke lijeve operativne sustave za koje nitko ziv nije cuo i koji nemaju sanse dobiti certifikat?

- dobro pitanje, odgovor je problem. Ništa nije jasno, jedino (moje mišljenje) da to (certifikator) nebi smio biti proizvođač ičega, pogotovo MS.

- kao i to da je nepotrebno, osim za max sigurnosne sisteme ali već i fizički pristup je dovoljna zaštita (ili Kensington lock za krađu).. gdje ima dima ima i vatre, jer je jasno da bi MS to želio...

- ako se ugradi mogućnost u EFI, tad ja želim imati kontrolu, ugasiti ili upaliti, kreirati key itd. slično kartičnom sistemu, passwordu ili otisku prsta. Proizvođač (ičega) nema ništa s tim, tj ja mu ne želim vjerovati, osim CA kojima je to upravo posao.

 

Uz mogućnost da mi samo ta ideja za sad nije legla, možda gledam u krivom smjeru. (podsjetnik na Sony PSN, Apple JB, rootkit, Cloud, intelov TPM i CPU number i zakupljivanje funkcija procesora itd..) Te kompanije postavljaju standarde, rade u svom interesu, zakonodavac je obično 'glup' za nove tehnologije..

Primjer je SIM kartica i mobitel, ako je zaključan ista situacija je sad moguća s EFIjem.

 

Ono što navodi hrx par postova gore.. u vezi kernela, bootkita... točno.

Dodatak, sve je na PCu software (hw ne radi bez firmwarea, svaka linija je copyrightana..), spominju se i VGA, meni je još logičnije tipkovnica na serveu i sl.

Ili situacija da ne možeš bootati drugi, pa i MSov OS npr DOS, WinXP.. ako nije u EFIju. To je (trebalo bi biti) zabranjeno.

I sadašnji BIOS ima admin pass, HDD pass (i enkripcije), ako se onemogući boot s drugog medija i prekid boota (kao safe boot) tad ni fizički pristup nije takav sigurnosni problem (a to je jedino 'opravdanje' za takvu zaštitu).

Opravdanje da se može preuzeti kontrola ili pročitati pass je za većinu korisnika jednaka opasnosti da ih pogodi satelit koji uskoro treba zveknuti.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
neaktivan
offline
Windows 8 certifikacija zaključava hardver

O cemu vi pricate??? Jel se netko uopce potrudio i procitao hrx-ov post i clanke na linkovima???

 

Oba linka imaju vise manje iste informacije, razlika je dok jedan se bavi teorijom zavjere MS vs Linux drugi objektivno naglasava da normalni korisnici nemaju razloga za brigu kao ni proizvodjaci HW.

 

Mozda vecina nezna ali 99.99% crack verzija windowsa koristi loadere koji mjenjaju potpis OS-a u neki od OEM-a i vrlo efektivno zaobilaze sve MS zastite. Ovim ce se tome stati na kraj.

Zasto? Jer ce onemoguciti izradu OEM bootloader emulatora.

 

Ali onda kupci koji imaju OEM Dell komp s orginalnim Win nece moci instalirati Linux???

Koga briga... I tko bi uopce htio zamjeniti org. Win s Linuxom??? Tko bi htio kupiti/platiti brand kompjuter s Win OEM i onda instalirati Linux na njega???

 

Ako sastavite sebi komp i kupite win8 u kutiji raditi ce vam. I tocka...

 

Sta se pjenite odmah...

Jel netko od vas pomislio koliko MS gubi love zbog crack-iranih Windowsa? Sta je lose ako zeli zastititi svoj intelektualni rad? Kad je tako lako napraviti OS koji je dobar ili bolji od Win, recite mi gdje je???

 

Potpis:

MS fanboy, primam placu od MS da is hvalim po forimuma itd...

 
3 3 hvala 1
14 godina
neaktivan
offline
Re: Windows 8 certifikacija zaključava hardver
hrx kaže...
Zašto se Microsoft odlučio na ovaj korak? U travnju 2009. godine par indijskih stručnjaka za sigurnost pokazao da je moguće preuzeti kontrolu nad Windows 7 računalom koristeći napad putem master boot sektora (tjedan-dva kasnije objavljen je kod bootkita VBootkit 2.0), što je dobilo dosta publiciteta i skrenulo pažnju na problem bootkitova (što je primarni razlog uvođenja secure boota).

Ma znam ja to, ja sam ti jos iz vremena kada bootsector virusi nisu bili nikakva egzotika nego veoma rasireni, pa znam kako to funkcionira.

 

Ja samo zelim opciju onemogucavanja secure boota, tako da ja i dalje mogu sa svojim racunalom raditi sto god zelim.

My computer once beat me at chess, but we got even after a round of boxing.
15 godina
offline
Re: Windows 8 certifikacija zaključava hardver
rustweaver kaže...
..

i dalje mogu sa svojim racunalom raditi sto god zelim.

 - uz braniacov post (čak se i slažem, osim s 'tonom'..), samo pokušaj objašnjenja.

MS ima pravo zaštititi svoj interes, dali su to pirati-OEM loaderi, who care.

MS međutim nije proizvođač računala, MBO, BIOSa, VGA, ...MS proizvodi OS i uderski paket Office. Koje objašnjenje bi bilo da MS postane certifikator EFIja? Onda nek i sam EFI bude opcija jednaka kao i OS, želiš li MS os instaliraj MS-EFI. ... osim problema da BIOS proizvodi netko drugi, tad to nije MS, može jedino tražiti tog proizvođača da mu certificira windows compatible EFI. (tj kao št je to i do sad sa svim ostalim stvarima, kao driver).

Apple zapravo to radi odavno, ali Apple prodaje Mac-a kompletan prozivod, ne jednu komponentu, nije PC-compatible platforma (mada je..). To Apple ima pravo, može isto to i MS.

Nek štite interes, ali ima i kupac-korsnik ili proizvođač i vlasnik drugog (konkurentnog) softwarea svoj interes. Samo pitanje je što će na kraju biti.

 

edit: MSovi problemi koje 'trpi' piratizacijom, rezultat. Tako da onemogućavanje piratizacije kao razlog nije pretjerano uvjerljivo. Sigurnosni razlozi postoje ali su nevažni za većinu.

i da, MS funboy sam...

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put čet 22.9.2011 12:41 (ihush).
Nova poruka
E-mail:
Lozinka:
 
vrh stranice