Slut med Linux i och Med Windows 8?

Permalänk
Medlem
Skrivet av dagle:

Så om det är skadlig kod i startkoden? Vad gör man då? Då startar inte dator och man ställs i ett sådant läge att man inte kan fixa den själv? Jävla skydd det där... Men uefi är rätt fail... inte för att bios var bättre men fint är då fan inte, men det verkar vara så kommersiell kod skall skrivas.

Jag kan förstå att man vill "låsa" OS till hårdvara när man har något som inte är C datorer, t.ex. så är det kanske inte så vettigt att köra unix eller på lispmaskiner, men det är ju något helt annat.

Finns rätt mycket vad gäller hur Microsoft har motarbetat OpenGL, inte för att OpenGL är speciellt bra men DirectX var inte speciellt bättre. Titta bara på hur OpenGL implementeras i windows.

Detta är ingen skitlösning tbh, som mycket annat inom datorvärlden.

Om du får ett sådant rootkit så är enda lösningen att formatera hårddisken och installera om OS:et, vilket kan vara besvärligt fär medelsvensson.

Sen så hängde jag inte riktigt med på vad du ville ha sagt med resten.

Permalänk
Medlem
Skrivet av Feeku:

Om du får ett sådant rootkit så är enda lösningen att formatera hårddisken och installera om OS:et, vilket kan vara besvärligt fär medelsvensson.

Sen så hängde jag inte riktigt med på vad du ville ha sagt med resten.

Och hur skyddar secure boot mot det där? Vad jag förstår skyddar secure boot mot att man startar upp en dator med "rootkit" och låter en inte boota. Så datorn bootar inte, wow medelsvensson tycker det nog är skitlätt att fixa. Är inte detta en möjlig attackvektor? Virus som gör att det inte går att boota och så får man ett mail om att köpa ett program som man kan boota ifrån som fixar det, som självklart är signerad mot den så hemliga nyckeln (för tbh, när kommer inte den ligga på tpb?). Om det ända den gör att skriva ut ett varningsmedelande, ja du vet sådana som medelsvensson klickar förbi i en hastighet av 20 i sekunden utan att läsa, för är det något jag har lärt mig är att medelsvensson tenderar att sluta läsa så fort det är något datorgenerat som skrivs ut på en skärm. Ser inte hur det gör livet speciellt mycket lättare för svensson.

Det jag menade med C system är att intel/amd/via/arm bygger så kallade C datorer, dvs datorer som använder ett system gjort för asm och C. På dessa system borde man då kunna köra vilket OS som helst som bygger på C. Vi anser inte att man skall kunna köra linux på en lispmachine, detta anser vi inte är konstigt.

Visst är det ett fint vis att säga att man inte litar på användaren, för det hade varit 0% problem om det vore enkelt att genera nycklar själv och ta bort och lägga till själv. Något som inte ser ut att komma i första generationens hårdvara iaf. Varför skall windows ens ha en nyckel på det viset, vad är det för stasimetoder att jag skall lita microsofts nycklar eller min oem. Chain of trust handlar om mitt val, om jag inte litar på google så kan jag byta bort android market, jag skall inte tvingas lita på staten.

Visa signatur

Plan9 fan. In glenda we trust.

Permalänk
Medlem
Skrivet av dagle:

Och hur skyddar secure boot mot det där? Vad jag förstår skyddar secure boot mot att man startar upp en dator med "rootkit" och låter en inte boota. Så datorn bootar inte, wow medelsvensson tycker det nog är skitlätt att fixa. Är inte detta en möjlig attackvektor? Virus som gör att det inte går att boota och så får man ett mail om att köpa ett program som man kan boota ifrån som fixar det, som självklart är signerad mot den så hemliga nyckeln (för tbh, när kommer inte den ligga på tpb?). Om det ända den gör att skriva ut ett varningsmedelande, ja du vet sådana som medelsvensson klickar förbi i en hastighet av 20 i sekunden utan att läsa, för är det något jag har lärt mig är att medelsvensson tenderar att sluta läsa så fort det är något datorgenerat som skrivs ut på en skärm. Ser inte hur det gör livet speciellt mycket lättare för svensson.

Nej, vad Secure boot gör är att bara signerad kod exekveras under start, dvs även om man installerat en bootkit eller rootkit kommer den inte exekveras över huvudtaget under bootprocessen, medans Windows bootloader som är signerad startas oavsett.

Citat:

Det jag menade med C system är att intel/amd/via/arm bygger så kallade C datorer, dvs datorer som använder ett system gjort för asm och C. På dessa system borde man då kunna köra vilket OS som helst som bygger på C. Vi anser inte att man skall kunna köra linux på en lispmachine, detta anser vi inte är konstigt.

En öppen plattform är en självklarhet !

Citat:

Visst är det ett fint vis att säga att man inte litar på användaren, för det hade varit 0% problem om det vore enkelt att genera nycklar själv och ta bort och lägga till själv. Något som inte ser ut att komma i första generationens hårdvara iaf. Varför skall windows ens ha en nyckel på det viset, vad är det för stasimetoder att jag skall lita microsofts nycklar eller min oem. Chain of trust handlar om mitt val, om jag inte litar på google så kan jag byta bort android market, jag skall inte tvingas lita på staten.

Microsoft har ansvar över nycklarna över sitt OS, däremot så håller jag med dig att vi ska ha kontroll över våran egen hårdvara. Och vad jag har läst så tycker Microsoft likadant.

Citat:

Microsoft supports OEMs having the flexibility to decide who manages security certificates and how to allow customers to import and manage those certificates, and manage secure boot. We believe it is important to support this flexibility to the OEMs and to allow our customers to decide how they want to manage their systems.

Jag kan ju tillägga att Microsofts datorer som gavs ut under Build eventet stödjer avstängning av Secure boot. Så enligt mig är det för tidigt att kasta sten

Permalänk
Medlem

Dom säger att dom inte ska göra det iaf: http://www.idg.se/2.1085/1.405751/microsoft-vi-utestanger-int...

Visa signatur
Permalänk
Medlem

Det skulle kunna blir bra.Då skulle folk kanske tänka efter innan det köper första bästa datorn med windows på.

Permalänk
Medlem

nej det skulle inte bli ett dugg bra, jag vill ha linux på arbetsdatorn och jag vill ha win .... endast för att spela

Visa signatur

5800x -- 32Gb DDR4@3600 -- 3080Ti -- 500Gb M2+1Tb M2 +2x1Tb sata SSD

Permalänk
Medlem

Det går ju fortfarande att bygga sin egna dator. Dock lite svårare att få Linux att fungera optimalt på alla bärbara.

Permalänk
Medlem

Undrar hur det här kommer slå mot företagsmarknaden, framför allt större bolag.
Många sitter ju med XP fortfarande pga kostnaden/jobbet att se till att all mjukvara mm fungerar med det nya OS'et.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk

https://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the...
Om man läser Microsofts egna artiklar istället för IDG sensations journalistik så kan man se att i det sista stycket där dom visar att det går att stänga av på Samsungs Windows 8 dev enheterna som dom delade ut på build.

Citat:

Who is in control?
At the end of the day, the customer is in control of their PC. Microsoft’s philosophy is to provide customers with the best experience first, and allow them to make decisions themselves. We work with our OEM ecosystem to provide customers with this flexibility. The security that UEFI has to offer with secure boot means that most customers will have their systems protected against boot loader attacks. For the enthusiast who wants to run older operating systems, the option is there to allow you to make that decision.

A demonstration of this control is found in the Samsung tablet with Windows 8 Developer Preview that was offered to //BUILD/ participants. In the screenshot below you will notice that we designed the firmware to allow the customer to disable secure boot. However, doing so comes at your own risk. OEMs are free to choose how to enable this support and can further customize the parameters as described above in an effort to deliver unique value propositions to their customers. Windows merely did work to provide great OS support for a scenario we believe many will find valuable across consumers and enterprise customers.

Visa signatur

Stationär: PC-K62 | i7 930 @ 2.8ghz | TRUE | Gigabyte X58A UD7 | 6 gb | GTX570 | 2x500+2x1000+320 gb | Windows 7
Server: Athlon II X2 240E | Asus M4A78T-E | 8 gb | 320 GB + 8x2TB | FreeBSD
Bärbar: Thinkpad T60 | C1S 1.6 ghz | 2 gb | 40 gb hdd | Archlinux https://www.dropbox.com/referrals/NTEzMjU3MDk

Permalänk
Medlem
Skrivet av The_SLain_Man:

https://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the...
Om man läser Microsofts egna artiklar istället för IDG sensations journalistik så kan man se att i det sista stycket där dom visar att det går att stänga av på Samsungs Windows 8 dev enheterna som dom delade ut på build.

OEMs are free to choose how to enable this support and can further customize the parameters as described above in an effort to deliver unique value propositions to their customers

Hahah, lika som OEMs har valbarhet att sälja datorer utan Windows? Jag ser verkligen många datorer utan Windows idag och kommer garantera dig att Microsoft kommer ha något sweat deal för OEMs att ta bort funktionen att stänga av secure boot.

Secureboot är att smälla till två flugor med en smäll, alltså att få bort alla jävla bootloaders för pirat Windows som använder sig av olika fake BIOS etc och stänga ute Linux för konsumenter. Win-Win

Att tro något annat är önsketänkande.
Ballmer må se och uppföra sig som en idiot ibland men när han säger öppet, att Linux är cancer och detta, så förstår man att det är ett spel för media.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av The_SLain_Man:

https://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the...
Om man läser Microsofts egna artiklar istället för IDG sensations journalistik så kan man se att i det sista stycket där dom visar att det går att stänga av på Samsungs Windows 8 dev enheterna som dom delade ut på build.

Och det där visar att samsung är good guy? För det har enligt red hat kommit ut modeller där det inte gick stänga av, visst dessa var develop modeller men innan denna cirkusen startade så var det tydligen så de skulle levereras, dvs secure boot skulle inte gå att stänga av.

Visst man kan diskutera hur mycket som helst hur världen skulle se ut om det kommit fram men jag tror ivf att fler modeller hade kommit ut där det inte hade gått att stänga av.

Visa signatur

Plan9 fan. In glenda we trust.

Permalänk

Tycker det är förtidigt att börja klaga nu innan vi vet hur det kommer bli, finns ju ännu inte en enda enhet

Visa signatur

Stationär: PC-K62 | i7 930 @ 2.8ghz | TRUE | Gigabyte X58A UD7 | 6 gb | GTX570 | 2x500+2x1000+320 gb | Windows 7
Server: Athlon II X2 240E | Asus M4A78T-E | 8 gb | 320 GB + 8x2TB | FreeBSD
Bärbar: Thinkpad T60 | C1S 1.6 ghz | 2 gb | 40 gb hdd | Archlinux https://www.dropbox.com/referrals/NTEzMjU3MDk

Permalänk

Ja så här är det.

Visa signatur

Has anyone really been far even as decided to use even go want to do look more like?

Dem har köpt varsin studs matta. Dem köpte ochså en katt och döpte hon till maria. Katten tycker att det är kul och hoppa studs matta.

Permalänk
Entusiast

Vem vet, Windows 8 kanske blir en så kallad "Combo Breaker"

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Medlem

Det lär komma hacks så det är möjligt...

Visa signatur

13600KF, RTX 4070 FE, B760I, 32GB DDR4, NR200P

Permalänk
Medlem

Händer det lär det väl inte vara svårare än att jailbreaka en iphone eller roota en android? Och jag tvivlar starkt på att det kommer hända. Sen förstår jag inte varför man vill installera ett gratis operativsystem och köra wine eller liknande för att få de flesta program att fungera när man redan har betalat för windows men man har väl sina anledningar Om det blir så här vilket jag tvivlar på starkt så kommer man antagligen kunna komma runt det så länge man har tillräckligt med kunskap för att installera ett nytt operativsystem när man är färdig.

Visa signatur

Chassi Silverstone FT03-MINI Moderkort ASRock Z77E-ITX CPU i5 3570k @ 4.4Ghz GPU Gainward GTX 670 Phantom PSU Corsair VS 450W Lagring OCZ Vertex 3 240gb x2 RAID0 Ljud Beyerdynamic DT770 pro 250ohm / Beyerdynamic T70p + Schiit Magni 2

Permalänk
Avstängd

Roligt många konspirationsteorier.

UEFI har en mängd fördelar och ersätter ett föråldrat BIOS av bla säkerhetsskäl. Om inte Linuxdistrubitioner klarar Secure Boot så går det att stänga av i UEFI, men det är för guds skull inte Microsofts fel om inte Linuxdistrubitioner stödjer funktionen som Intel implementerat inte en dag för tidigt.

Permalänk
Skrivet av _NsMs_:

Händer det lär det väl inte vara svårare än att jailbreaka en iphone eller roota en android? Och jag tvivlar starkt på att det kommer hända. Sen förstår jag inte varför man vill installera ett gratis operativsystem och köra wine eller liknande för att få de flesta program att fungera när man redan har betalat för windows men man har väl sina anledningar Om det blir så här vilket jag tvivlar på starkt så kommer man antagligen kunna komma runt det så länge man har tillräckligt med kunskap för att installera ett nytt operativsystem när man är färdig.

Ja imo, ett säkerhetslager är bara så säkert som nästa lager över är, om vi inte kan ladda Linux direkt i bootloadern får man väll gå högre upp i kedjan. Wubi är ju ett bra exempel på det.

Visa signatur

Stationär: PC-K62 | i7 930 @ 2.8ghz | TRUE | Gigabyte X58A UD7 | 6 gb | GTX570 | 2x500+2x1000+320 gb | Windows 7
Server: Athlon II X2 240E | Asus M4A78T-E | 8 gb | 320 GB + 8x2TB | FreeBSD
Bärbar: Thinkpad T60 | C1S 1.6 ghz | 2 gb | 40 gb hdd | Archlinux https://www.dropbox.com/referrals/NTEzMjU3MDk

Permalänk
Medlem

1. Det här har inget med Microsoft att göra
2. Linux som desktop OS är totalt obetydligt ändå

Permalänk
Medlem
Skrivet av Zyriak:

2. Linux som desktop OS är totalt obetydligt ändå

Inte för oss som använder det.

Visa signatur
Permalänk
Medlem
Skrivet av MarcusW:

Inte för oss som använder det.

Nej, men för marknaden/allmänheten, finns dom som sitter med Ataris, för dom är det viktigt men knappast för resten.

Permalänk
Inaktiv

Linux är gratis.
Windows är.................

Permalänk
Medlem

Linux har överlevt allt annat skit MS kastat, det är nog lugnt. Dessutom tenderar linuxanvändare att vara tämligen högljudda när nån försöker trampa på dem.

F.ö så kan man, sist jag kollade, köpa åtminstone HP laptops med windows, freedos eller linux. Via nätet då.

Visa signatur
Permalänk
Medlem
Skrivet av MartenKL:

Roligt många konspirationsteorier.

UEFI har en mängd fördelar och ersätter ett föråldrat BIOS av bla säkerhetsskäl. Om inte Linuxdistrubitioner klarar Secure Boot så går det att stänga av i UEFI, men det är för guds skull inte Microsofts fel om inte Linuxdistrubitioner stödjer funktionen som Intel implementerat inte en dag för tidigt.

Linux stödjer och kommer stödja secure boot utan problem med det har inte saken att göra. Ser ut som du inte förstår riktigt problemet i det hela. För att Vendors (HP, Dell, Asus....) skall kunna gå med deras Windows flagga och ha den fina Windows loggan så måste i stort sätt göra vad Microsoft kräver. Alltså att ha secure boot, men att sedan ha funktionen och kunna stänga av den eller att ha en nyckel för att tillåta Grub eller andra boot loaders förutom Microsofts egna att aktiveras hänger helt enkelt på tillverkarna.

Vi har sätt tidigare hur Microsoft älskar göra saker under bordet och vad kommer säga att de inte kommer göra det med Windows 8, genom att få tillverkarna att "glömma" ge ut nycklar för andra bootloaders eller helt enkelt skita i det och inte ha funktionen att stänga av secure boot. Man ser hur lätt man hittar non windows pc numera. Windows dominerar PCs som OSX gör på MAC och snart med samma inlåsning.

Skrivet av Zyriak:

1. Det här har inget med Microsoft att göra
2. Linux som desktop OS är totalt obetydligt ändå

Kanske för dig men inte för oss, och att acceptera något liknande idag är idiotiskt. Med secure boot och Microsoft i grunden kommer vi få Laptops med samma problem vi ser med Apple och Android med inlåsning.

Varför skall vi en behöva jailbreaka en vanlig laptop!?
Ge fan i att tvinga i mig något operativsystem vare sig det skall vara Linux, BSD, OSX och Windows. Jag har en hjärna och är fullt kapabel att kunna välja mellan dem för MIN DATOR!

Skrivet av usilusken:

Linux har överlevt allt annat skit MS kastat, det är nog lugnt. Dessutom tenderar linuxanvändare att vara tämligen högljudda när nån försöker trampa på dem.

F.ö så kan man, sist jag kollade, köpa åtminstone HP laptops med windows, freedos eller linux. Via nätet då.

Varierar men man får hoppas att det inte kommer gå tyst förbi och att tillverkarna kommer höra dem som inte vill köra Windows på sina datorer. Sist jag köpte en laptop så kunde inte HP ge mig en dator utan Windows, men erbjöd en rabatt på datorn pga det.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av Commander:

Med secure boot och Microsoft i grunden kommer vi få Laptops med samma problem vi ser med Apple.

Förklara gärna hur du menar att macbooksen är inlåsta?

Jag trippelbootar min med Lion, Win7 och Ubuntu 11.10.

Bara att installera, inga konstigheter.

Skickades från m.sweclockers.com

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Hedersmedlem

Jo lycka till att dra nåt sånt genom EUs konkurrensdomstol som inte ens låter dem skicka med en webbläsare i sitt eget OS.. Den här nojjan känns mest som en produkt av melodramatiska FS-människor och ohederliga journalister.

Att nämna Android i sammanhanget är extra lustigt då det är dess användare som pressat en av tradition superlåst mobilindustri att släppa öppna bootloaders, vilket var helt otänkbart för bara några år sedan.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av lambdaN:

Det lär komma hacks så det är möjligt...

Ska ju gå att stänga av säkerhetsfunktionen i BIOS så lär inte krävas några hacks. (om man inte vill kunna boota Windows 8 utan den funktionen igång dvs)

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk
Medlem
Skrivet av Json_81:

Förklara gärna hur du menar att macbooksen är inlåsta?

Jag trippelbootar min med Lion, Win7 och Ubuntu 11.10.

Bara att installera, inga konstigheter.

Skickades från m.sweclockers.com

Pratade mer om deras telefoner.

Skrivet av TiasE:

Ska ju gå att stänga av säkerhetsfunktionen i BIOS så lär inte krävas några hacks. (om man inte vill kunna boota Windows 8 utan den funktionen igång dvs)

Du förstår fortfarande inte det. För att kunna stänga av funktionen måste det först att gå göra det vilket du missar hela min post ovanför.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av MartenKL:

Roligt många konspirationsteorier.

UEFI har en mängd fördelar och ersätter ett föråldrat BIOS av bla säkerhetsskäl. Om inte Linuxdistrubitioner klarar Secure Boot så går det att stänga av i UEFI, men det är för guds skull inte Microsofts fel om inte Linuxdistrubitioner stödjer funktionen som Intel implementerat inte en dag för tidigt.

Linux kan inte stödja Secure Boot per definiton. Det är logiskt omöjligt. Eftersom att systemet bygger på att en för allmänheten okänd nyckel kommer med datorn och endast tillåter operetivsystem signerade med denna nyckel att starta. Ett krav för att detta ska fungera är alltså att det bara finns en part, Microsoft, som kan nyckeln. Om nyckeln vore publik som i Open Source, ja då är Secure Boot helt värdelöst.

Och UEFI != Secure Boot. Jag har UEFI på min dator som kör Linux nu, men inte Secure Boot.

Permalänk
Medlem
Skrivet av Zyriak:

1. Det här har inget med Microsoft att göra
2. Linux som desktop OS är totalt obetydligt ändå

På vilket sätt har det inte med Microsoft att göra? Är de inte dom som kräver Secure Boot för att få vara "Designed for Windows", är de inte dem som äger signeringsnyckeln?

Fast å andra sidan inser jag nu att du bara driver med mig.