Microsoft: Laat ons niet kwalijk nemen als Windows 8’s veilige boot eis blokken Linux dual-boot

Microsoft ambtenaren hebben indirect geprobeerd te zorgen dat eerder deze week opgedoken dat de veilige boot implementatie Windows 8 zou kunnen eindigen het blokkeren van gebruikers die willen dual-boot Linux op Windows 8-pc’s aan te pakken; Microsoft reactie – een 22 september blog post op de Building. Windows 8 blog – niet ooit het woord ‘Linux. ” In plaats daarvan, de post voegt meer informatie over Windows 8 de steun voor de Unfied Extensible Firmware Interface (UEFI) en de veilige boot protocol dat deel uitmaakt van het.

UEFI maakt firmware om een ​​veiligheidsbeleid te voeren; Secure boot is een UEFI-protocol niet een Windows 8-functie; UEFI beveiligde boot is een onderdeel van Windows 8 beveiligde boot architectuur, Windows 8 maakt gebruik van beveiligde boot om ervoor te zorgen dat de pre-OS-omgeving veilig is; Secure boot niet “lock out” besturingssysteem loaders, maar is een beleid waarmee firmware om de authenticiteit van de componenten te valideren, OEM’s hebben de mogelijkheid om hun firmware naar de behoeften van hun klanten te voldoen door het aanpassen van het niveau van het certificaat en het beleid van het management aan te passen op hun platform, Microsoft heeft geen mandaat of de instellingen op de PC firmware die onder controle te beheersen of te schakelen beveiligde opstarten vanaf een andere dan Windows-besturingssysteem

Voor de liefhebber die wil oudere besturingssystemen draaien, de optie (uitschakelen beveiligde boot) is er om u toelaten om die beslissing te nemen “, aldus de Microsoft-blog post. (De verklaring heeft niet aangegeven of dit een verwijzing naar oudere versies van Windows alleen of als het geldt ook voor Linux en andere besturingssystemen.)

In het commentaarveld van de post, Windows voorzitter Steven Sinofsky kreeg een beetje dichter bij direct aanpakken van het probleem, en merkt op: “Hoe veilig boot werkt met elke andere besturingssystemen is uiteraard een vraag voor de OS producten :-).”

In de 22 september, Microsoft ambtenaren opgemerkt dat

Microsoft biedt ondersteuning voor OEM’s met de flexibiliteit om te beslissen wie beheert beveiligingscertificaten en hoe om klanten te importeren en beheren van deze certificaten, en het beheer van veilige boot. Wij geloven dat het belangrijk is om deze flexibiliteit om de OEM’s te ondersteunen en om onze klanten om te beslissen hoe ze willen hun systemen te beheren “, aldus de Post.

Microsoft ambtenaren vertelde de aanwezigen van de recente Build Developers Conference dat Windows 8 clients moeten worden gecertificeerd in de UEFI-modus, en dat de steun voor veilige boot is een Windows 8-certificering vereiste. Maar ook al is Microsoft eist OEM’s om veilige boot in UEFI te ondersteunen als onderdeel van de certificatie-eisen, “OEM’s zijn vrij om te kiezen hoe deze ondersteuning mogelijk te maken,” zei de nieuwe post.

Met andere woorden, met Windows 8 gecertificeerde systemen beveiligde boot steun moet er zijn, maar OEM’s kunnen beslissen of ze willen om klanten in staat zijn om het uit te schakelen en hoe ze omgaan met de handtekening proces voor ondersteunde versies van besturingssystemen. In de 22 september post, ambtenaren gezegd dat Microsoft ontwierp de Windows 8 firmware zodat klanten veilig opstarten in de Windows 8 Developer Preview-versie uit te schakelen als ze daarvoor kiezen.

Door het verplicht stellen van UEFI beveiligde boot ondersteuning als Windows 8-eis, is Microsoft probeert om Windows-machines beter te beveiligen, dat is een goede zaak, natuurlijk. Sommigen hebben gesuggereerd degenen die dual-boot gewoon Linux draaien in een VM op Windows 8. Maar, zoals de relatief kleine contingent van gebruikers die willen dual-boot Linux opmerking, als de eis leidt tot gebruikers die betalen voor Windows-machines niet in staat om gebruiken ze in de manier waarop ze willen, is deze beurs – of zelfs juridische? Gedachten, lezers?

Update (26 september): Red Hat werknemer Matthew Garrett – waarvan na vorige week de aftrap voor de hele Windows 8 UEFI controverse, heeft een tweeledige reactie op de laatste berichten van Microsoft op dit onderwerp geplaatst. Het eindigt met

Enterprise Software; Sweet SUSE! ? HPE haken en ogen zelf een Linux-distro, Cloud, Red Hat is van plan nog steeds op dat de OpenStack vennootschap; Enterprise Software, te beginnen met Linux in de vroege dagen, Linux, Linux survival guide:? Deze 21-toepassingen kunt u gemakkelijk tussen Linux en Windows bewegen

Microsoft’s weerlegging is geheel feitelijk juist. Maar het is ook misleidend. De waarheid is dat Microsoft’s te verplaatsen verwijdert controle van de eindgebruiker en plaatst het in de handen van Microsoft en hardwareleveranciers. De waarheid is dat het maakt het moeilijker om iets anders dan Windows. De waarheid is dat UEFI veilige boot is een waardevolle en nuttige functie die Microsoft misbruiken om strengere controle over de markt te krijgen. En de waarheid is dat Microsoft niet eens hebben geprobeerd om iets anders te beweren.

Update No. 2: Het lijkt erop dat sommige Australische Linux-gebruikers zijn ageren voor mogelijke antitrust-gerichte juridische acties de komende UEFI beveiligde boot verandert.

Sweet SUSE! HPE haken en ogen zelf een Linux distro

? Red Hat is van plan nog steeds op dat de OpenStack bedrijf

? Beginnen met Linux in de vroege dagen

Linux survival guide: Deze 21-toepassingen kunt u gemakkelijk tussen Linux en Windows bewegen