Hlavní navigace

UEFI alias Microsoft útočí na obou frontách

22. 1. 2012 17:19 (aktualizováno) Jindra Toliman

Samotná myšlenka nahradit BIOS něčím lepším není špatná. Dokonce ani nápad použít digitálních podpisů pro bezpečné zavádění ne, což potvrzuje i samotný Linus Torvalds. Jak správně dodává, technologie samotná je fajn, ale bohužel se s ní dají dělat i špatné věci. Tak je to ale se vším.

Temná stránka věci je společnost Microsoft, která dle zveřejněných dokumentů hodlá tlačit na výrobce zařízení na bázi ARM. Chce po nich, aby povinně implementovali Secure Boot do svých zařízení bez možnosti vypnutí. Neuposlechnou-li, nedostanou certifikaci. A certifikace, to není jen nálepka „Designed for Windows“. To je pro výrobce všechno. Konkurenceschop­nost. Normální zacházení. Bez ní mohou v podstatě zapomenout na Windows. V branži sebevražda. Pakliže na mobilním trhu Microsoft ztrácí, klidně může zákazníky zaplavit nepřeinstalovanými šunty a díky podobnosti s Windows si jej lidé oblíbí. To je aktuální hrozba, ať se to někomu líbí, nebo ne.

Ačkoli na Intel-kompatibilních strojích Microsoft povoluje možnost vypnutí, jasně požaduje, že to musí být jediným způsobem. A totiž že uživatel musí vejít do BIOSu a přepnout tak jakousi volbu. I to je očividný útok proti Linuxu, vždyť je každému jasné, že tohle bude uživatele vyloženě otravovat. A teď nemyslím zrovna někoho, kdo by chtěl zkusit Linux. Toho taky. Ale například správce serverů, který by rád vzdáleně přeinstaloval právě dodané servery Linuxem. V cloudu docela běžná věc. Takže sbalit švestky a hupky šupky do Amsterodamu, kde máte servrovnu. Přepnout něco v BIOSu. Rovnou si tam dejte pořádnýho jointa, protože tohle je na hlavu postavené.

Microsoft jasně útočí na obou frontách – na mobilních zařízeních (ARM) i u serverů a destktopů (Intel). Ujíždí mu totiž vlak. Tohle je prvotřídní podělávka, která se musí zarazit: a) možnost vypnutí na ARMU, b) možnost vypnutí i programově. Do útoku!

Sdílet

  • Diskuse byla uzavřena.