Το Linux (αργά) έρχεται σε υπολογιστές με Windows 8 με ασφαλή εκκίνηση UEFI

Windows 8, Metro / Tux Linux

Μία από τις μεγαλύτερες υποκείμενες αλλαγές στα Windows 8 είναι η από καιρό καθυστερημένη αλλαγή από το BIOS σε UEFI. Το UEFI (Unified Extensible Firmware Interface) είναι ανώτερο από το BIOS (Basic Input / Output System) σχεδόν με κάθε τρόπο, εκτός από έναν: Προς το παρόν, το UEFI εμποδίζει την εγκατάσταση διανομών Linux σε μηχανήματα Windows 8.

Το UEFI, στην ουσία, είναι ένα ελαφρύ λειτουργικό σύστημα που φορτώνει ο υπολογιστής σας κατά την εκκίνηση. (Βλέπω: Απομυθοποίηση του UEFI, η μακροχρόνια αντικατάσταση του BIOS.) Επειδή είναι λειτουργικό σύστημα, το UEFI έχει πλήρη πρόσβαση στο υλικό σας και μπορεί να προγραμματιστεί να κάνει σχεδόν οτιδήποτε (έτσι το επεκτάσιμο μέρος του ακρωνύματός του). Οι διεπαφές UEFI μπορούν να βασίζονται στο ποντίκι (απεικονίζεται παρακάτω) και μπορούν να εκτελούν πολύπλοκες εργασίες, όπως περιήγηση στον ιστό ή δημιουργία αντιγράφων ασφαλείας των σκληρών δίσκων σας.

Η ίδια η προδιαγραφή UEFI εισάγει επίσης μερικά νέα χαρακτηριστικά για τη βελτίωση της απόδοσης, της ευελιξίας και της ασφάλειας. Το χαρακτηριστικό που έχει λάβει τη μεγαλύτερη προσοχή είναι ασφαλής εκκίνηση, καθώς μπορεί να χρησιμοποιηθεί από OEM OEM για να αποτρέψει την εγκατάσταση άλλων λειτουργικών συστημάτων στο υλικό τους. Η Dell, αν το επιθυμεί, θα μπορούσε να δημιουργήσει έναν υπολογιστή που λειτουργεί μόνο με Windows. Από την άλλη πλευρά, η Apple θα μπορούσε να σταματήσει την εγκατάσταση των Windows στο υλικό της.



BIOS του Asus EFIΦαινομενικά, η ασφαλής εκκίνηση δεν προορίζεται να χρησιμοποιηθεί κακόβουλα, ωστόσο: Πρωταρχικός σκοπός της είναι να αποτρέψει την εκκίνηση ενός υπολογιστή που έχει μολυνθεί από κακόβουλο λογισμικό, προστατεύοντας έτσι τον χρήστη από πιθανή κλοπή δεδομένων ή χειρότερα. Η ασφαλής εκκίνηση λειτουργεί μέσω κρυπτογραφικής υπογραφής: Ένα τσιπ στη μητρική πλακέτα αποθηκεύει το κρυπτογραφικό κατακερματισμό / κλειδί σημαντικών αρχείων και προγραμμάτων οδήγησης του λειτουργικού συστήματος και κατά την εκκίνηση αυτά τα αρχεία ελέγχονται - εάν έχουν αλλάξει οι κατακερματισμοί τους, υποτίθεται ότι είναι παραβιάστηκε και η διαδικασία εκκίνησης σταματά. Εάν προσπαθείτε να εκκινήσετε το Linux, η ασφαλής εκκίνηση εντοπίζει τους αλλοιωμένους κατακερματισμούς και σταματά την εκκίνηση. Ενώ το Linux προφανώς δεν είναι κακόβουλο λογισμικό, η ασφαλής εκκίνηση δεν το γνωρίζει.

Η λύση, φυσικά, είναι να προσθέσετε τους κατακερματισμούς αρχείων / προγράμματος οδήγησης Linux στο ασφαλές τσιπ εκκίνησης - αλλά για να το κάνετε αυτό, χρειάζεστε έναν μυστικό κωδικό πρόσβασης. Στην περίπτωση μηχανών Windows 8 (δηλ. Επίσημων μηχανών OEM με το λογότυπο των Windows 8), μόνο η Microsoft και ο OEM γνωρίζουν τον κωδικό πρόσβασης. Εάν το κλειδί ήταν δημόσιο, τότε οι δημιουργοί κακόβουλου λογισμικού θα μπορούσαν να προσθέσουν τους δικούς τους κατακερματισμούς και έτσι το σύστημα θα ήταν άχρηστο.

Αλλαγή της ρύθμισης ασφαλούς εκκίνησης, στο BIOSΠού αφήνει αυτό το Linux; Μια λύση είναι απλώς να απενεργοποιήσετε την ασφαλή εκκίνηση. Ορισμένα μηχανήματα OEM σας επιτρέπουν να το κάνετε αυτό, ενώ ορισμένα (κυρίως οι συσκευές Windows RT που λειτουργούν με ARM) δεν το κάνουν. Αυτό όμως είναι λίγο άδικο συμβιβασμό, καθώς αφήνει τον υπολογιστή σας ευάλωτο σε κακόβουλα προγράμματα και λοίμωξη rootkit. Μια άλλη επιλογή θα ήταν οι διανομείς Linux, όπως η Red Hat και η Canonical, να συνεργαστούν με τη Microsoft για να προστεθούν οι διανομές τους στο ασφαλές σύστημα εκκίνησης. Ωστόσο, δεν φαίνεται να έχει υπάρξει μεγάλη κίνηση σε αυτήν την περιοχή.

Η τρέχουσα προτιμώμενη λύση είναι μια λύση: ένας προ-bootloader υπογεγραμμένος από τη Microsoft (έτσι περνάει ασφαλή εκκίνηση) που μπορεί στη συνέχεια να χρησιμοποιηθεί για τη φόρτωση ενός κανονικού bootloader Linux χωρίς περαιτέρω έλεγχο υπογραφής. Ένας προγραμματιστής Linux, ο Matthew Garrett, κατάφερε να μεταφέρει τη Microsoft υπογράψτε έναν προ-bootloader που ονομάζεται Shim. Μπορείτε να το κατεβάσετε σήμερα και να το χρησιμοποιήσετε για εκκίνηση του Linux στον υπολογιστή σας Windows 8. Ο Shim θα πρέπει σύντομα να βρει το δρόμο του σε SUSE, Fedora, Ubuntu και άλλες μεγάλες διανομές Linux. Το Linux Foundation αναπτύσσει μια «επίσημη» λύση, αλλά από τον Νοέμβριο ακόμα δεν είχα λάβει την ευλογία της Microsoft.

Copyright © Ολα Τα Δικαιώματα Διατηρούνται | 2007es.com