I PC con marchio Windows 8 potrebbero impedire l'installazione di altri sistemi operativi

I PC con marchio Windows 8 potrebbero impedire l'installazione di altri sistemi operativi / finestre

“Avvio sicuro” è una nuova tecnologia Windows 8 necessaria per i computer OEM se devono contenere il logo di compatibilità di Windows 8. È progettato per proteggere dal malware a livello di avvio impedendo l'avvio del codice "non autorizzato" durante l'avvio del sistema. Tuttavia è stato rivelato che potrebbe anche impedire a sistemi operativi Windows 8, come Linux, di essere in grado di installare o eseguire.

Come funziona?

I PC più recenti utilizzano sempre più spesso un sostituto per il vecchio BIOS chiamato UEFI (Unified Extensible Firmware Interface). È una tecnologia che è stata incorporata negli Apple Mac per anni, ma fondamentalmente consente un avvio più veloce e un accesso hardware più efficiente da parte del sistema operativo. È anche la ragione principale per cui OSX è difficile da installare sui PC, quindi se hai qualche esperienza di hacking saprai di dover eseguire un'emulazione EFI.

Le specifiche UEFI contengono un metodo di convalida del firmware, che funziona definendo le chiavi dei certificati per le quali il codice di avvio è "sicuro" e quindi autorizzato a essere eseguito durante l'avvio. Microsoft fornisce queste chiavi ai produttori, che lo includono sulle loro macchine, e solo il codice di avvio che ha una chiave di sicurezza corrispondente può avviare.

Fondamentalmente questo impedisce al malware di avviarsi a livello di avvio, quindi è potenzialmente mitigato un gran numero di minacce alla sicurezza. Il problema con il malware che viene eseguito a livello di avvio è che è molto difficile proteggere o rimuovere gli anti-malware regolari, dal momento che l'app anti-malware è stata caricata (dopo l'avvio di Windows), è già lì.

Sfortunatamente, con Avvio protetto abilitato, ti verrà impedito anche di avviare qualsiasi codice di avvio per il quale la macchina non ha le chiavi di certificazione appropriate. Ora, è possibile che altre organizzazioni forniscano chiavi sicure ai produttori, ad esempio un set di chiavi per Ubuntu, ma i produttori non hanno assolutamente alcun obbligo di incorporarle; e senza di loro, l'altro sistema operativo non verrà installato o avviato.

Quindi è il momento di dire addio all'installazione di un altro sistema operativo?

Risposta di Microsoft

In risposta alle preoccupazioni che questo potrebbe impedire l'installazione di altri sistemi operativi, Microsoft ha affermato che l'avvio sicuro è facoltativo e può essere disattivato dalla schermata di configurazione di preavvio. Ecco uno screenshot del post sul blog di MSDN Windows 8 sull'argomento, che mostra chiaramente che è opzionale sul tablet Samsung basato su Windows 8 che è stato offerto a // BUILD / partecipanti in cui Windows 8 è stato mostrato per la prima volta Cosa ci si può aspettare da vedere in Windows 8 Cosa aspettarsi di vedere in Windows 8 Non appena la polvere si è depositata sulla transizione accidentata da Windows Vista a Windows 7, Microsoft ha iniziato a nutrire interesse per il suo nuovo sistema operativo in arrivo, nome in codice Windows 8, che dovrebbe ... Read More .

Quindi, Fine della storia?

Non del tutto sembrerebbe. Come nota Matthew Garret:

La certificazione Windows 8 non richiede che l'utente sia in grado di disabilitare l'avvio sicuro UEFI e siamo già stati informati dai fornitori di hardware che alcuni componenti hardware non avranno questa opzione.

Esatto, anche se alcuni produttori potrebbero scegliere di rendere l'impostazione Secure Boot facoltativa e quindi in grado di essere disabilitata dall'utente - ottenere le certificazioni per la compatibilità con Windows 8 non lo richiede, e alcuni hanno dichiarato esplicitamente che non sarà opzionale sulle loro macchine ( anche se non ci sono dettagli su esattamente quali produttori hanno dichiarato questo ancora).

Microsoft ha lanciato la palla al tribunale dei produttori, e potrebbe andare in entrambi i modi. Il business dei PC è incredibilmente competitivo, quindi ottenere quel logo di Windows è importante, è un dato di fatto. Da un lato, i produttori saranno desiderosi di offrire la migliore esperienza di elaborazione alla maggior parte dei loro clienti e, se ciò significa mitigare l'ennesima minaccia alla sicurezza (e le inevitabili chiamate di supporto di cui hanno bisogno per gestire il malware a livello di avvio), allora " Lo farò. Altri sistemi operativi possono ancora essere eseguiti, se forniscono chiavi di certificazione e se i produttori accettano di includerli. D'altra parte, sospetto che una vera e propria reazione al PR sarà imminente contro i produttori di PC che decidono di forzare Secure Boot all'utente, quindi potrebbe essere un non-problema alla fine.

Cosa puoi fare su di esso?

La Free Software Foundation ha lanciato una petizione che incoraggia i produttori di computer a supportare Secure Boot in un modo che garantisca all'utente il controllo, in particolare l'opzione di disattivarlo completamente. Assicuratevi di andare e firmare ora se siete interessati alle libertà dei consumatori e il diritto di eseguire sistemi operativi alternativi sul vostro PC.

Inoltre, assicurati di condividere questo post con tutti i tuoi amici per spiegare il problema e perché dovrebbero interessarti, inducendoli a firmare anche la petizione.

Fonte: Free Software Foundation

Scopri di più su: Windows 8.