Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Gregorius

    őstag

    válasz Rickazoid #284 üzenetére

    to ensure that systems shipping with Windows 8 have secure boot enabled by default, that firmware not allow programmatic control of secure boot (to prevent malware from disabling security policies in firmware), and that OEMs prevent unauthorized attempts at updating firmware that could compromise system integrity

    Tehát röviden ha előtelepítve van a Win8, a secure boot opciót nem lehet kikapcsolni, legalábbis amíg a Win8 telepítve van
    Programozottan nem lehet kikapcsolni. Ettől még be tudsz menni a boot menübe és kikapcsolni kézzel, csak nem lesz olyan, hogy boldog boldogtalan Windows alól futó program beleturkál az UEFI olyan részeibe, amihez semmi köze nincs. A felsorolt intézkedések bármelyike nélkül az egész secure boot megkerülése általános iskolai feladat.

    utolsó bekezdésében utalnak arra is, hogy csak saját felelősségre lehet majd kikapcsolni. Ez meg általában egyenlő a garanciavesztéssel, ez ugye bevett gyakorlat
    Ez a szabvány jogi szöveg, amivel kibújnak a felelősség alól arra az esetre, ha kikapcsolt secure boottal bekapsz egy kártékony boot loadert.

    És mivel a Win8 nem fut nélküle, akár használhatatlanná is válhat

    nem tudom virtualizálni lehet-e a secure bootot, hogy legalább virtuális környezetben elfusson a nyolcas
    A Win8 nemhogy secure boot nélkül de UEFI nélkül is indul. Akár virtualizáltan, akár anélkül.

    Hogy miért írnák oda? Miért ne?
    Igen, a tipikus összeesküvéselméletekben is így szokott lenni.

  • MichaelSD

    őstag

    válasz Rickazoid #284 üzenetére

    Igazából megint nagy vihar a semmi körül. Ha az említett root kitek ellen van, akkor sokat nem ér, mert cégeknél eddig is (relative) jó védekeztek ellene. Az átlag userek nagy része meg úgyse veszi meg a Wint, ergo ők úgy is egy hackelt változatot használnak, ahol meg ugyanott vagyunk ahol a part szakad, mert ott tuti kiiktatják a boot védelmet.

    Ami újra és újra félelmetes, hogy mennyire béna az MS PR osztálya....

    Mindenezek ellenére még jó is lehet a secure boot (bár neke teljesen felesleges).

Új hozzászólás Aktív témák