Redhat ingenjör ny attack mot Windows 8-certifiedsecure boot

Nyheter i datorvärlden.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Redhat ingenjör ny attack mot Windows 8-certifiedsecure boot

Inlägg av Kurdistan »

Linux lock-out row rumbles on

By John Leyden • Get more from this author

Posted in Developer, 26th September 2011 11:06 GMT

Free whitepaper – King’s College LondonUses IBM BNTRackSwitch for HPC

A senior Red Hat engineer has lashed back at Microsoft's attempt to downplay concerns that upcoming secure boot features will make it impossible to install Linux on Windows 8 certified systems.

Unified Extensible Firmware Interface (UEFI) specifications are designed to offer faster boot times and improved security over current BIOS ROM systems. The secure boot feature of the specification is designed so that only digitally signed OS loaders will load, a security feature that would prevent the installation of generic copies of Linux or FreeBSD as well as preventing rootkits and other boot-time malware from running.

A digitally signed build of Linux would work, but that would mean persuading OEMs to include the keys. Disabling the feature would allow unsigned code to run. However, it is unclear how many OEMs and firmware vendors will follow this route, which isn't required for Windows 8 certification.

The forthcoming secure boot feature has created a huge row with computer scientists, such as Ross Anderson of Cambridge University (here), and open-source developers who accuse Microsoft of pushing lock-in and decreasing consumer choice. Microsoft responded by saying consumers would continue to control their PC and cited the example of one OEM, Samsung, which is including a "disable secure boot" feature on prototype versions of its tablet PC.
Power play

This response has failed to satisfy critics of the technology. Matthew Garrett, power management and mobile Linux developer at Red Hat, who was among the first to flag up concerns over the technology, said that Microsoft's response fails to address his central point that "Windows 8 certified systems will make it either more difficult or impossible to install alternative operating systems".

Red Hat, he explains, has been working with Linux suppliers, hardware manufacturers and BIOS developers since becoming aware of the issue in early August.

Garrett said that Windows 8 certification requires that hardware ship with UEFI secure boot enabled. A feature allowing secure boot to be disabled – necessary to run Linux and FreeBSD on certified systems – is not required for certification. "We've already been informed by hardware vendors that some hardware will not have this option," Garrett writes in a flow-up blog post to his original critique of the technology.

In addition, Windows 8 certification does not require that the system ship with any keys other than Microsoft's. Such systems will only securely boot Microsoft operating systems.

A system that ships with Microsoft's signing keys and no others will be unable to perform secure boot of any operating system other than Microsoft's," Garrett writes. "No other vendor has the same position of power over the hardware vendors. Red Hat is unable to ensure that every OEM carries their signing key. Nor is Canonical. Nor is Nvidia, or AMD or any other PC component manufacturer."

Neither of the two options – the first being to get OEMs to include keys for a digitally signed copy of a particular build of Linux and the second being allowing users to disable secure boot – look likely in most circumstances. The upshot of this, as things stand, is that Linux fans will only be able to run the alternative operating system on a small minority of Windows 8-certified hardware.
Control

But the issue goes beyond operating system choices and also affects other modification a user might choose to make to their PC, Garrett argues. He reckons Microsoft is pushing control of what can or can't be done on a PC away from consumers towards hardware manufacturers.

"Microsoft claims that the customer is in control of their PC," he writes. "That's true, if by 'customer' they mean 'hardware manufacturer'. The end user is not guaranteed the ability to install extra signing keys in order to securely boot the operating system of their choice. The end user is not guaranteed the ability to disable this functionality. The end user is not guaranteed that their system will include the signing keys that would be required for them to swap their graphics card for one from another vendor, or replace their network card and still be able to netboot, or install a newer SATA controller and have it recognise their hard drive in the firmware. The end user is no longer in control of their PC."

Garrett isn't opposed to secure boot or UEFI as such but the way Microsoft is "misusing" the technology to "gain tighter control" over the desktop operating system market it already dominates.

"Microsoft's rebuttal is entirely factually accurate," Garrett writes. "But it's also misleading. The truth is that Microsoft's move removes control from the end user and places it in the hands of Microsoft and the hardware vendors. The truth is that it makes it more difficult to run anything other than Windows. The truth is that UEFI secure boot is a valuable and worthwhile feature that Microsoft are misusing to gain tighter control over the market. And the truth is that Microsoft haven't even attempted to argue otherwise," he concludes. ®
Boot(ing-up) Note

Red Hat has done some testing work with the UEFI Forum, an industry group that is overseeing the development and introduction of the next-generation start-up specification. However this testing work happened before the implications of the secure boot feature became clear, Garrett told El Reg.

We're contributing members of the UEFI forum, which means we have access to the specification drafts and contribute towards the language in them," Garrett told El Reg. "We also typically attend some of the UEFI testing events. While the UEFI specification for secure boot has been public for some time, Microsoft's plans for it only became known very recently. We're still at the point of working out how some of the fine details are going to work. So, yes, while we do some testing with the forum, the last testing event was from before Microsoft let us know they were going to do this." ®

Länk:
http://www.theregister.co.uk/2011/09/26 ... ow_latest/

Vad man avskyr Microsoft. Jag hoppas innerligen dem blir bankrutt. >:(
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Läste just artkeln. Man blir mörkrädd!
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

webaake skrev:Läste just artkeln. Man blir mörkrädd!
Japp det blir man. Microsofts bortförklaring var patetisk.
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Enigma
Inlägg: 116
Blev medlem: 12 jun 2008, 06:38
OS: elementary OS
Ort: Vinslöv

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Enigma »

Herregud, detta var nog nåt av det värsta jag har läst.
Ja visst blir man mörkrädd av sånt här, inte nog med att Microsoft vill dominera mjukvarumarknaden, nu vill dom ju även lägga beslag på hårdvaran och inte minst användarna.
Enligt detta så skulle man ju inte kunna uppgradera sin maskin om man kör nåt annat än Windows.
Snacka om storhetsvansinne, de måste ha total kontroll av allt, om det nu inte är så att de har fått påtryckningar från annat håll om detta för att kunna kontrollera vilka som använder och vad maskinerna används till.
Nu blev det lite paranoia här, har precis kollat på X-Files 8)

Tycker det är så synd att så stora delar av befolkningen i världen är så indoktrinerade och tror att en PC är vad som finns i den, det vill säga dess operativ system, som i de flesta fall är Windows.
De flesta av dessa har aldrig hört talas om nåt annat operativsystem och många av dem som har gjort det tror att det är datakufar, hackers eller vad man nu vill kalla det som använder dessa andra OS till att skapa kaos och oreda.

Linux!? Nej fy, det är ju sånt som såna där hackers använder.
Känns det igen?
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Tycker det är så synd att så stora delar av befolkningen i världen är så indoktrinerade och tror att en PC är vad som finns i den, det vill säga dess operativ system, som i de flesta fall är Windows.
De flesta av dessa har aldrig hört talas om nåt annat operativsystem och många av dem som har gjort det tror att det är datakufar, hackers eller vad man nu vill kalla det som använder dessa andra OS till att skapa kaos och oreda.
Precis!
Och man kanske inte ens kommer att kunna uppgradera från win 8 till win 9 - man tvingas köpa nytt och erlägga windowsskatten igen!

Jag hoppas verkligen alla goda krafter kan kraftsamla och motarbeta detta. Det är så många människor där ute som sover och de kanske får ett bryskt uppvaknande till en värld där de inte ens längre äger sin egen dator. Där Microsoft äger den och styr allt innehåll.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
Dockland
AVREGISTRERAD
Inlägg: 480
Blev medlem: 15 mar 2011, 00:06
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Dockland »

För egen del tycker jag det låter bra. Linuxdistar kommer alltid finnas. Låt dom låsa PC-datorer bäst de vill.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

Dockland skrev:För egen del tycker jag det låter bra. Linuxdistar kommer alltid finnas. Låt dom låsa PC-datorer bäst de vill.
Skämtar du? Vad är bra med detta?
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Det är aldrig bra med EN dominerande aktör på en marknad. Den gör allt för att stanna på toppen; köper patent, köper konkurrenter, stämmer de andra för patentintrång med mera. Ett sätt är att höja ribban för andra att komma in t ex med Uefi.

Vi förlorar alla på det. Priserna går upp, utvecklingen avstannar. Ett exempel på avstannade utveckling är MS brist på framgång inom smartphones.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

webaake skrev:Det är aldrig bra med EN dominerande aktör på en marknad. Den gör allt för att stanna på toppen; köper patent, köper konkurrenter, stämmer de andra för patentintrång med mera. Ett sätt är att höja ribban för andra att komma in t ex med Uefi.

Vi förlorar alla på det. Priserna går upp, utvecklingen avstannar. Ett exempel på avstannade utveckling är MS brist på framgång inom smartphones.
+1
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Mer kunskap om "Secure Boot"/UEFI från FSF:

https://www.fsf.org/campaigns/secure-boot/

Spread the word!
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

webaake skrev:Mer kunskap om "Secure Boot"/UEFI från FSF:

https://www.fsf.org/campaigns/secure-boot/

Spread the word!
Tusen tack, webaake! :)
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Tur att nån är vaken!
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

webaake skrev:Tur att nån är vaken!
Bara när man är vaken. ;D
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
morpa
Översättare
Inlägg: 604
Blev medlem: 21 feb 2010, 11:18
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster
Ort: Uppsala

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av morpa »

Drog iväg ett mail till Nellie Kroes som innehar EUs digitala agenda m.m. Här är svaret:
Dear XXXX

With reference to your email of 24 September, I am writing to you on behalf of Vice President Kroes. She would like to thank you for the information on possible anticompetitive aspects of Windows 8 and asked me to reply on her behalf.

The problem you raise mainly lies in the responsibility of the European Commission's Competition Directorate General, which was Vice President Kroes' previous portfolio. However, as your mail also concerns the Digital Single Market, it is also important for her current portfolio as Digital Agenda Commissioner. Therefore we at DG Information Society have taken note of your concerns. Similarly we have forwarded your concerns to our colleagues in Directorate General of Competition for information. They have, as you will know, already dealt with Microsoft related competition issues in the past.

Yours sincerely,
XXXX
Head of Unit,
Economic and Statistical Analysis
DG INFSO, European Commission


Subject: Deeply worried about vendor-lockins/lockuts and lack of market competiton regarding Windows 8 "secure" boot issues

Hi Neelie,

The latest days i've been following the debate between Microsoft and
the Open Source communiity regarding a possible
lockout of other operatingsystem when Windows 8 arrives.
The concrete summary is that due to new security enforcments from
Windows 8, it can be impossible to install another OS on the hardware
i
as a customer (or my company) buys.
A good and short summary is available from OSnew:
http://www.osnews.com/story/25185/Micro ... ress_Issue
and lots of other places on the internet.
This would make it very.very hard for the likes of Red Hat ,
Canonical, Suse, Ordinary customers to install a different operating
system,
and would further ensure monopoly behaviour from certain vendors, IE Microsoft.
.
It's early in the process, but i think that the time too look into
this is now. I think that if there were some statements from EU about
this,
(for example that the BIOS-option for "secure boot option" has to be
A) Accessible for all to turn off/on B) turned off as default for new
hardware) to allow future marketcompetition, then there won't be a
massive problem in the future.

Best regards
XXXXX
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

Bra!
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
rancor
Inlägg: 1649
Blev medlem: 18 maj 2006, 23:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av rancor »

Man får inte glömma av att detta inte heller behöver betyda något för oss Linuxanvändare.

Vi kommer ju bara att köpa sådan hårdvara som går att låsa upp och vi kommer att skita i övriga hårdvara.

Detta medför att vi som konsument styr över valet av de köp vi kommer att göra och vissa moderkortstillverkare kanske inte vill ha våra pengar men det kommer alltid finnas företag som vill ha dem och det är av dem vi kommer att handla.

Visst, utbudet kanske blir något mindre men å andra sidan kanske de som vi kan köpa av har en mer öppen attityd med mer öppna standarder vilket medför att den hårdvara vi kan använda fungerar bättre med Linux än innan.

// rancor
Christian Holmberg
Inlägg: 194
Blev medlem: 02 nov 2006, 22:02
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Christian Holmberg »

rancor skrev:Vi kommer ju bara att köpa sådan hårdvara som går att låsa upp och vi kommer att skita i övriga hårdvara.
Men vad tror du dom som är inbitna windowsandvändare men som vill testa linux lite kommer göra om Win8 är låst till moderkortet? Jo, de kommer skita i att testa linux och *trumvirvel* vi får färre nybörjare. Och färre nybörjare innebär desto minskad tillväxt bland nya linuxanvändare, då man både både måste ha koll på mjuk- och hårdvara.
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av webaake »

+1 Christian
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
rancor
Inlägg: 1649
Blev medlem: 18 maj 2006, 23:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av rancor »

Christian Holmberg skrev:
rancor skrev:Vi kommer ju bara att köpa sådan hårdvara som går att låsa upp och vi kommer att skita i övriga hårdvara.
Men vad tror du dom som är inbitna windowsandvändare men som vill testa linux lite kommer göra om Win8 är låst till moderkortet? Jo, de kommer skita i att testa linux och *trumvirvel* vi får färre nybörjare. Och färre nybörjare innebär desto minskad tillväxt bland nya linuxanvändare, då man både både måste ha koll på mjuk- och hårdvara.
Yepp, det är sant. Men jag tror faktiskt inte att det kommer bli så illa som det låter. Det vore hemskt i så fall men jag tror det kommer bli precis som innan och det går att stänga av "säker" boot på de flesta maskiner.

// rancor
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Redhat ingenjör ny attack mot Windows 8-certifiedsecure

Inlägg av Kurdistan »

Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
Skriv svar

Återgå till "Nyheter"