UEFI: долгожданный наследник BIOS и заклятый друг Linux

Чтобы отправить комментарий — войдите.
  • A
    14 окт 11
    Теории заговоров и теории лошариата — наше все))))))))
    Ответить
  • C
    14 окт 11
    В серверном сегменте, как отмечено, серьезных проблем не будет, а десктопы уже уходят в прошлое. Если 25 лет назад я не мог представить себе работы без персоналки, то сейчас с ноутом, планшетом и сетевым хранилищем вообще к десктопу не подхожу. А дети на приставке играют. Так что будущее 8-ки далеко не так однозначно, как это следует из текста статьи.
    Ответить
    • F
      не совсем так...

      а на какой ос будут работать,по Вашему, ноуты которые вытеснят десктопы?
      Ответить
      • D
        fedorlohov 14 окт 11
        Его это не интересует — он пользователь, а не компьютерщик.
        Ответить
    • D
      CopCore 14 окт 11
      не надо заранее хоронить Мне, например, ноут для работы не подходит Неудобно и непродуктивно получается Только дектоп
      Ответить
    • P
      CopCore 14 окт 11
      хотел бы я поглядеть как ты на ноуте будешь графику обрабатывать )))
      Ответить
      • Z
        хотел бы я посмотреть как вы ее будете обрабатывать под линуксом... (Про инскейп, гимп и скрибус я вкурсе.. ага)
        Ответить
  • sluge
    14 окт 11
    скорее всего с появлением UEFI вирусы заместо операционки будут первым делом ее же и заражать. А уж то что криптографические ключи у вирусописателей появятся намного быстрее, чем у разработчиков линукс, я абсолютно не сомневаюсь
    Ответить
    • S
      с появлением UEFI, появятся "вирусы-операционки" они будут подменять собой настоящую ОС ))) и первым разбогатеет тот, кто сделает UEFI-антивирус )))))
      Ответить
  • copych
    14 окт 11
    История показывает, что если будет серьезный интерес со стороны "масс", то возможность запуска неподписанного кода рано или поздно появится. Будут эксплойты искать, чипы пилить, ключи тырить... Способ найдется. К тому же, чтоб не рубить себе рынок, многие производители железа наверняка захотят на плате поставить dip-переключатель "secure/insecure" =)
    Ответить
    • D
      copych 14 окт 11
      Инструкция по установке Linux:

      Шаг 1:

      Разберите ваш компьютер, посмотрите на материнскую плату и определите, есть ли там переключатель.

      Если его нет, возможно два варианта

      1) Вы его не нашли

      2) Его действительно нет.
      Ответить
    • acidgames
      это можно будет отключить в самой UEFI BIOS
      Ответить
  • murkycat
    14 окт 11
    кстати, интересно.. на старом логотипе NCA (ещё с ключом), у орла крылья сложены.

    на новом, как видите расправлены. вроде бы мелочь.

    забавно, но аналогичные метаморфозы в своё претерпевал германский птах, становясь нацистским и наоборот...
    Ответить
    • severyanin
      хорошо пометил.
      Ответить
    • wkostrykow
      Лицензионный Windows7 это самые передовые компьютерные технологии, максимальная защита и удобство для пользователя!
      Ответить
      • 3D_Kid
        Смешно даже очень.
        Ответить
        • wkostrykow
          Скорее грустно...
          Ответить
          • wkostrykow
            Поедание кактуса это настоящее искусство!
            Ответить
        • wkostrykow
          Смех сквозь слёзы?
          Ответить
    • V
      murkycat 14 окт 11
      Эпл ставит свою систему на свой компутер.

      Винду ставят на компы собранные десятками компаний.

      И только это даёт возможность проникновения компов в массы.

      То же делает и Андроид.
      Ответить
      • dobryjj
        v33v 14 окт 11
        Эпл не только "Эпл ставит свою систему на свой компутер", она ещё и трахает мозги пользователям бесконечными рассказами про то что она лучше других.
        Ответить
    • T
      Эпл сдох
      Ответить
    • T
      ЗЛООООО!!!!
      Ответить
  • rokford
    14 окт 11
    а потом появляться вирусы которым будет по барабану под какой ты операционкой сидишь

    потому что взламывать тебе будут через биос

    и в скором будущем появятся вирусы как у немецкой полиции

    которые тупо будешь получать через обновление :)) шучу конечно но в каждой шутки есть доля шутки
    Ответить
    • murkycat
      ну так если уже сейчас бОльшая часть пользователей понятия не имеет, что за информацию получает/передаёт их комп. так как не умеет мониторить трафик на своих же портах.
      Ответить
      • A
        А если сможешь, кто поручится за данные передаваемые системными службами? Они ведь по большому счету не так уж открыты и могут быть зашифрованы, а уж говорить о стеганографии и не приходится. например передавать один лишний байт в каждом пакете данных — капля по капле, но утянуть можно все что угодно, фиг заметишь среди мегабайт мусора передаваемого по сети.
        Ответить
  • murkycat
    14 окт 11
    спасибо, интересная статья.
    Ответить
  • dt50rus
    14 окт 11
    это что ж братцы получается. операционка на операционке сидит и операционкой погоняет. дурят нас, братцы, дурят...
    Ответить
    • wkostrykow
      Не дурят а заботятся! Защищают, лилеют, добавляют нам удобств и комфорта! =)
      Ответить
      • D
        и затрат........
        Ответить
        • wkostrykow
          "Маленькие затраты" это неотъемлемая часть мощной корпоративной защищённости и удобства для пользователя! =)
          Ответить
  • Various
    14 окт 11
    ...а оно LBA режим поддерживает? )))
    Ответить
  • P
    14 окт 11
    Заканчивается эра открытых компьютерных архитектур. В своё время Apple именно по причине вот такой закрытости проиграл IBM PC на рынке новых технологий, а весь мир от этого выиграл. Теперь идеи Apple найдут реализации на новом витке технологии. Лозунг "Меньше свобод- больше контроля", вот что значит новый биос.
    Ответить
    • M
      praporsa 14 окт 11
      "меньше свобод- больше контроля" — это уже не только в компьютерном мире, но продвигают и в повседневную жизнь любого человека... поэтому в скором будущем мы станем полность контролируемы )
      Ответить
      • vampipe
        m-club 14 окт 11
        кто то станет, а кто то нет
        Ответить
    • A
      Ты немного не понял основную идею — с новым БИОСом можно будет запустить любую операционную систему, но в небезопасном режиме!

      Речь идет о защите операционной системы со стороны БИОСа от посягательств руткитов, именно за счет введения несимметричного шифрования. Подписав уязвимые части операционки закрытым ключом БИОС сможет определить кто запрашивает её ресурсы, троян или настоящая операционная система. Но это не означает что этот режим работы единственный — отключаешь проверку подписи и можно работать со всем что угодно, но имеется серьезная опасность заражения операционки руткитами и прочее что отсюда вытекает. Производителям вовсе нет необходимости выдавать "закрытый" ключ кому попало — они могут выдавать персональные ключи и при их утере — блокировать при следующем обновлении БИОСа. Сейчас эта система прекрасно работает в сфере цифровых подписей — хоть ключей ныне большое множество и многие из них охраняют вещи гораздо заманчивее доступа к операционке инценденты с раскрытием закрытого ключа не так уж часты.

      Конечно частные случаи заражения будут, но эта система будучи централизованой вполне способна противостоять эпидемиям.

      Причем при таком подходе, компьютеру просто необходим будет доступ к интернету — кючи надо будет обновлять не реже чем раз в 2 года, как собственно и цифровые подписи — они имеют ограниченное время жизни поскольку технически закрытый ключ можно подобрать — вопрос только времени и доступных ресурсов. Врядли конечно у всех вирусописателей вдруг появятся мощные вычислительные кластеры для выполнения подбора ключа... только лишь затем чтобы написать очередной мегагениальный троян. И вся работа по подбору ключа пойдет насмарку при очередном обновлении БИОСа, после того как троян выйдет в сеть — в итоге одни убытки для рядового вирусописателя.
      Ответить
full image