[ s!c @ 29.10.2011. 15:24 ] @
Cudi me kako vec nema teme o tome.

http://blog.canonical.com/2011...r-secure-boot-impact-on-linux/

Citat:
According to Microsoft’s presentation at //BUILD/2011, Secure Boot will be “Required for Windows 8 client”. While the UEFI specification does not recommend a specific implementation, Microsoft has a preferred solution (outlined on this blog post) which does not give the user full control over what software that is approved to run on their PC. This is the real issue for users.


Citat:
So to install Linux (or any other operating system), you will need to turn Secure Boot “OFF”.


Je li moguce da ce MS ovo zahtjevati od proizvodaca maticnih ploca?
[ madcama @ 29.10.2011. 15:40 ] @
Sto se mene tice nek zahteva, dok god ja mogu da ga po zelji ukljucujem i iskljucujem.
[ mmix @ 29.10.2011. 16:29 ] @
Ja i dalje ne razumem dramu oko ovoga, sta ako iskljucis secure boot nece Win8 da se podigne? Dok izbrojim do deset od release-a win8 bice bootloader za win8 koji radi bez secureboot-a, sa ili bez dozvole MSa.

Iz tog razloga ne verujem da ce Windows 8 bootloader zahtevati da iams secure boot, samo ce ti omoguciti da ako imas secure boot i win8 sebe zastitis od malware prelaodera. Jedini problem moze da bude sa hardverom koji nema "turn off secure boot" opciju al to nema veze sa MSom. Nothing to see, move along.
[ mulaz @ 29.10.2011. 16:43 ] @
Ne, nego nece "bios" (znaci uefi po novome) ni da pokrene bootloader, ako taj nije potpisan (bar koliko sam ja video). Naravno, dok se secure boot ne iskljuci u "biosu" (znaci uefiju).

Sto je sasvim dobra ideja u korporativnim okruzenjima, gde se dosad moglo lako rusiti sav security na kompjuterima uz pomoc butabilnih usb stickova, eksternih diskova i sl.

Problem ce da se pojavi, ako Microsoft postigne deal sa prodavcima opreme (laptopa, ploca,...), da po defaultu zakljucajo boot samo na M$ sisteme. Naravno ovde ce da se pojavi nova antitrust tuzba ako preteruju, ali ne bi me cudilo da bi se prodavali "windows only" laptopi, naravno jeftiniji, jer bi Microsoft platio deo cene hardwarea u zamenu za zakljucan sistem na njemu. Naravno Microsoftu treba razlog (finansijski) da bi to hteo, ali ako su glasine istinite, i u Win8 dolazi "app-store", i to je moguce.
[ mmix @ 29.10.2011. 16:52 ] @
Da, ali zasto bi MS to radio, u cemu je njihov interes da plate razliku u ceni? Ako si ti vec kupio OEM windows oni nemaju nista da dobiju time.
[ mulaz @ 30.10.2011. 00:42 ] @
Citat:
mmix: Da, ali zasto bi MS to radio, u cemu je njihov interes da plate razliku u ceni? Ako si ti vec kupio OEM windows oni nemaju nista da dobiju time.



to:
http://www.readwriteweb.com/cl...d-2011-first-details-on-th.php

I naravno neki procenat od svakog prodanog komada software-a.


Nesto poput appleovog walled-garden pristupa na iUredjajima, i kasiranje para od svake prodate aplikacije
[ mmix @ 30.10.2011. 06:18 ] @

Kakve veze ima app store sa secure boot? I jos bolje, kakve veze ima sa dotiranjem hardvera?
[ Ivan Dimkovic @ 30.10.2011. 09:59 ] @
Jbt, koliko pingvini svih boja smaraju oko ovoga - sto je najgore, secure boot se koristi u embedded Linux CE sistemima vec ohoho vremena (cak i neki mobilni telefoni imaju isti), samo to valjda nije problem, posto je Linux Kernel oh-so-free... samo kada bi jos mogao da mu falsifikujes signature na doticnim uredjajima :)

Secure boot je super stvar za IT admine po firmama kao i za siroke mase (zbog otezavanja malicioznog menjanja OS izvrsnih fajlova), i naravno da nema blage veze sa nekakvom MS kontrolom trzista, posto MSFT to ni u teoriji ne bi mogao da izvede danas + sumnjam da bi uopste i pokusavali posto znaju sta bi to znacilo (sud, odmah).

Sve ovo je pocelo posto je neki profesor mrsomud iz NL napisao clanak o tome... cova je samo spekulisao, i naravno - odmah se nadje armija da prognozira novu kataklizmu.
[ Goran Rakić @ 30.10.2011. 10:27 ] @
MS Windows optimized for DELL ;) Svi smo ovo želeli.

Dakle, ako ne bude mogućnosti da korisnik sam instalira svoje ključeve biće čupavo kako god da okreneš. Ako pri tome još Microsoft ključ ne bude preinstaliran, korisnici mogu da zaborave na nadogradnju sistema. Jedan DELL stiže sa jednim Windowsom, drugi sa drugim, a onda proizvođač ima i opravdani ekonomski interes da ne ponudi opciju isključivanja bezbednog podizanja za UEFI.

Isključivanje i nije rešenje, jer zašto administratori ne bi imali iste prednosti tehnologije i ako se koristi GNU/Linuks.
[ mmix @ 30.10.2011. 11:04 ] @
Pa tesko, i na ruku im upravo ne ide to desavanje naroda u ITu na koje ti racunas da ce omoguciti Dellu da pusti takav proizvod na trziste. Ti neces kupiti tog della, ja necu, niko ovde na forumu verovatno nece, a nece ga kupiti ni domaica Mica jer ona vec ima na oku tablet, CTO Pera isto nece kupiti za firmu jer nemogucnost upgrade-a dize TCO. Ako je ikakva korist od tih tableta, to je sto su iz desktop arene izvukli polupismeni plebs. E sad, druga je prica dal ce ti neko praviti interfejs da ti dodajes svoje kljuceve, u svakom slucaju postoji dovoljno serverskih Linux masina da na trzistu komponenti bude linux-friendly UEFI ploca, mozda ces morati da calnes malo vecu kintu za takvu plocu da bi je koristio za desktop, ali jbg niche-market uvek ide uz neku cenu. Ako ne to, onda uvek vazi prica sa otkljucavanjem kojeg ce sigurno biti zbog izegavanja anti-trust tuzbi. Nothing ventured, nothing gained, zastitu nisi imao ni pre pa je Linux ziveo.
[ Ivan Dimkovic @ 30.10.2011. 11:12 ] @
Citat:
Goran Rakić: MS Windows optimized for DELL ;) Svi smo ovo želeli.

Dakle, ako ne bude mogućnosti da korisnik sam instalira svoje ključeve biće čupavo kako god da okreneš. Ako pri tome još Microsoft ključ ne bude preinstaliran, korisnici mogu da zaborave na nadogradnju sistema. Jedan DELL stiže sa jednim Windowsom, drugi sa drugim, a onda proizvođač ima i opravdani ekonomski interes da ne ponudi opciju isključivanja bezbednog podizanja za UEFI.


Mislim da ne postoji ni jedan jedini razlog zasto bi razni Dell-ovi hteli da navuku sudske tuzbe - daleko smo otisli od 90-tih i Microsoft odavno nije jedini baja u kraju.

Potencijalni problemi zakucavanja kompa na Windows su ocigledni zbog dominantne trzisne pozicije Microsofta i gotovo sa 100% sigurnoscu se moze reci da bi takvi potezi rezultovali anti-monopolskim tuzbama sirom sveta, koje umeju da budu skupe.

Apple to moze da radi iz prostog razloga zato sto nema dominantnu trzisnu poziciju - nema ni Dell, ali zato Windows ima, pa ta kombinacija nema puno sanse za uspeh.

Citat:

Isključivanje i nije rešenje, jer zašto administratori ne bi imali iste prednosti tehnologije i ako se koristi GNU/Linuks.


Nisam gledao specifikaciju, ali ako je napisana iole pristojno postojace mogucnost menadzmenta kljuceva. Iz istih razloga kao i gore.
[ Slobodan Milivojevic @ 30.10.2011. 11:14 ] @
Ovo ni pokojni Stevica nije primenjivao na jabukama (ne embed sistemima), al sve dok postoji mogucnost da se iskljuci ako korisnik zeli, podrzavam ideju.