Kein Linux

Windows 8: UEFI Secure-Boot-Zwang für ARM-Geräte

14. Jänner 2012, 13:04

Microsoft veröffentlicht erste Version der "Windows Hardware Certification Requirements" - Installation von Linux erschwert

Wie schon bei Windows Phone 7 gibt Microsoft Herstellern genaue Vorgaben für die Hardware. Die erste Version (PDF-Datei) dieser "Windows Hardware Certification Requirements" wurde nun veröffentlicht. Bisher mussten sich Hersteller an die "Logo Requirements" halten, wenn sie das Windows-Logo verwenden wollten. Der neue Name deutet daraufhin, dass Hersteller nun ein Zertifikat beantragen müssen, wenn sie ein Windows-8-Gerät bauen wollen. Damit versucht Microsoft anscheinend die Vorgaben genauer zu kontrollieren.

Widerstand der Linux-Community

Ein Punkt in den Vorgaben stößt bei der Linux-Community allerdings auf Widerstand. Mit UEFI 2.3.1 wurde die Funktion Secure Boot eingeführt. Bei x86-Computern verlangt Microsoft, dass die Funktion abschaltbar sein muss. Systeme mit ARM-SoCs die mit Windows laufen, dürfen allerdings nur im Secure-Boot-Modus starten. Dafür müssen digital signierte Bootloader verwendet werden. Das erschwert das Booten von Linux oder macht es sogar unmöglich.

Keine alternativen Betriebssysteme

Für Aaron Williamson vom Software Freedom Law Center ist damit klar, dass Microsoft verhindern möchte, dass alternative Betriebssysteme auf Windows 8-ARM-Geräte installiert werden. Unklar ist bisher, ob Hersteller auf eine Zertifizierung verzichten können und somit Geräte ohne Secure-Boot-Zwang ausliefern dürfen.

iOS als Vorbild

Microsoft möchte, dass sich auf mobilen Geräten nur Apps aus dem Windows Store installieren lassen. Dort finden sich nur von Microsoft geprüfte und digital signierte Applikationen. Der Windows-Hersteller möchte auf Geräten mit ARM-SoCs scheinbar eine ähnlich geschlossene Plattform wie Apple mit seinen iOS-Geräten schaffen. Dadurch soll das Betriebssystem sicherer und verlässlicher werden. Wodurch man den Secure-Boot-Zwang aus Microsofts Sicht nachvollziehen kann.

Jailbreak und Co

Der UEFI Secure Boot soll das Booten von unsignierter Betriebssysteme und von Malware schon vor dem Windows-Start verhindern. Aber in der Vergangenheit haben es Hacker bei iOS, Android und Sonys Playstation geschafft, ähnliche Mechanismen zu umgehen. Außerdem gibt es momentan vermutlich keine Linux-Distribution, die auf ARM-SoCs im UEFI-Modus laufen würde, da alle bisher erschienenen ARM-Systeme eine andere Firmware verwenden. (soc)

Kommentar posten
Posting 1 bis 25 von 282
1 2 3 4 5 6 7
gustl
 
00
31.1.2012, 21:37
Microsoft wird damit einen Weltrekord erreichen:

Es wird nämlich die am schnellsten per Brute-Force geknackte Signatur der Geschichte sein, weil sich viele Millionen Linux-Benutzer mit ihrer Rechenzeit an der Entschlüsselung beteiligen werden.

Dann kann jeder seinen Bootloader selber signieren, und die Vorteile "erhöhte Sicherheit" sind wieder einmal beim Teufel.

HalsVoll
00
25.1.2012, 22:03
Calm down, Microsoft is simply copying Apple

Siehe Artikel auf ExtremeTech.
http://www.extremetech.com/computing... ying-apple

HalsVoll
00
25.1.2012, 21:17
Windows 8 Secure Boot: Calm down, Microsoft is simply copying Apple

http://www.extremetech.com/computing... ying-apple

--: SID :--
00
24.1.2012, 12:55
UEFI- Zwang ist nicht der einzige Zwang.

Das Metro- Design zwingt mich, mir alles nochmal durch den Kopf gehen zu lassen.
Es bleibt zu hoffen, dass ich nicht der Einzige sein werde, dann bleibt Microsoft auf seinem Schrott sitzen.

Mathias Steinlaus
 
08
16.1.2012, 13:00
Windows 8: UEFI Secure-Boot-Zwang für ARM-Geräte

Hoffentlich wird das auch so eine Bruchlandung wie die sinnlosen Versuche mit DRM oder TCPA / TCG etc.

Diese Aktionen verbraten nur sinnlos Ressourcen und zeigen nur, welches geistes Kind diese Ideenfinder alle sind .... ----> DDR 2.0 & Co ...

Jowanni
012
16.1.2012, 10:43
The coming war on general-purpose computing

so ist der Titel eines Vortrages und eines Artikels von Cory Doctorow. Die Vorgänge und Konsequenzen die er darin beschreibt passen haargenau zu diesem Versuch Microsofts auf zertifizierten ARM Geräten nur Windows zuzulassen.
Auch wenn der Artikel etwas länger ist, lest ihn bis zum Ende. Dann wird klar, warum wir es nicht zulassen können, dass irgendjemand, sei es MS oder Apple oder sonstwer, Hardware so einschränkt, dass der/die NutzerIn nicht die Kontrolle darüber hat, was sein/ihr Computer (im weitesten Sinn) macht oder was er/sie mit dem Computer machen kann.
Der Link:
http://boingboing.net/2012/01/1... kdown.html

Nerd Nr. 5
52
16.1.2012, 10:34
Ist das denn ein Problem?

Ich hab Linux auf meinem Server und Win7 auf meinem Rechner.
Wer ein Windows-Tablet will (es ist ja von ARM die Rede), der wird dann kein Android/Linux/IOS raufspielen.
Wer kein Windows will, kauft oder baut ein System bei dem's funktioniert.
Das Hardware-Angebot ist gigantisch und die Preise ständig im Sinken, also was soll das Problem daran sein, dass Dual-Boot nur noch funktioniert, wenn man es beim Kauf bedacht hat.

BlackAdder
02
16.1.2012, 15:24

Es ist eben die frage ob die hardwarehersteller dann zwei linien produzieren, eine M$-zwangseingeschränkte und eine offene.

Wobei zu hoffen ist daß sie dann eben NUR die offene herstellen weil das risiko, auf dem M$-gerät sitzenzubleiben, zu hoch ist.

HalsVoll
00
25.1.2012, 22:00
Genau das werden die Hersteller tun...

...eine Version mit Windows preinstalled und eine Linux oder Android preinstalled.
Da die Linux oder Android Versionen billiger sein werden, kann jede/r das Gerät gleich mit Linux kaufen.

stopgo
03
16.1.2012, 13:53

Vielleicht kommt man erst 8 Monate nach dem Kauf auf die Idee, dass man auch mal Linux ausprobieren will?

N7
20
16.1.2012, 13:42

Du hast es sehr gut beschrieben. Aber man kann sich überall reinsteigern und den Teufel auf die Wand malen ... wenn man nix besseres zu tun hat ;-)

LeChacal
04
16.1.2012, 10:52
Beispiel: Internet Explorer

Er eignet sich als hervorragendes Beispiel für das, was passiert, wenn MS einmal das Monopol hat: Als MS die Browserkriege "gewann", entwickelte er sich praktisch GAR NICHT.

Erst Opera führte das Tabbed Browsing ein, und die Innovationen gingen erst dann richtig los, als andere Browser nebst IE eine Chance hatten.

Wenn MS "schon wieder gewinnt", dann sagen Sie der Innovation Adieu: Denn für einen Großkonzern ist es schlicht profitabler, Geld zu kassieren, statt es für Entwicklung auszugeben; und genau dazu eignet sich ein Monopol.

Macci
00
17.1.2012, 10:50

Alles richtig, aber es gibt bereits 2 starke am Markt. Die muss MS erstmal verdrängen.

LeChacal
03
16.1.2012, 10:49
Ganz einfach: die Entwickler.

Sehen Sie, es gibt da einen riesigen Markt für die "ahnungslose Masse" - diese interessiert sich beruflich für Textbearbeitung, Tabellenkalkulation, Bildbearbeitung, Datenbanken, Informationsbeschaffung im Internet und schriftlicher Kommunikation (hauptsächlich E-Mail). In ihrer Freizeit wird gespielt und es werden Medien konsumiert. Für 90% der Menschen IST ES "DAS".

Um all diese Dienste zur Verfügung zu stellen, braucht es Entwickler - und die spezialisieren sich nun einmal. - Und nun gilt es zu verhindern, dass sie wieder an "Windows on ARM" gebunden werden, was eine unterlegene Platform ist, anstatt frei wählen zu können.

Denn irgendwann wird MS bestimmen können, was sie tun können - zum Vorteil von MS und zum Nachteil der Innovation.

LeChacal
14
16.1.2012, 10:05
"nicht auf PC"

So what? - Die sehen ganz klar, dass x86 nicht die Zukunft auf Tablets ist, und dass Tablets aber doch die Zukunft für das "Home Entertainment" sind. Es gilt, dieses Aussperren unbedingt zu verhindern, denn nochmal ein MS-Monopol brauchen wir nicht!

Und mit Strafen "nachher" ist dem nicht beizukommen: Selbst die Strafe der EU von etwa einer halben Milliarde haben die, mit 13 Mrd. Gewinn, damals locker eingesteckt.

Missbrauch der Marktstellung darf sich nicht lohnen!

hsse_robsi
13
16.1.2012, 08:10

na da hat m$ wieder mal ein meisterstück abgeliefert... freu mich schon auf die bezahl-kommentare ala "juhu, ist das toll" und "ich wollte mich schon immer ganz microsoft hingeben"

:D

Jowanni
02
16.1.2012, 10:47

um die wartezeit zu verkürzen, können sie auch gleich die älteren kommentare durchlesen. sie werden staunen, was sie da alles zu lesen bekommen.

Johnny Chicago
12
16.1.2012, 02:57

Kartellamt, bitte übernehmen

Krizzodil
04
16.1.2012, 01:15

Ich schätze mal, dass spätestens mit dem Jahr 1984 überhaupt nur noch Geräte mit UEFI Secure Boot verkauften werden dürfen. Aus Gründen der Benutzer-Sicherheit und des Konsumentenschutzes, versteht sich.

N7
112
16.1.2012, 00:35
finde ich gut so!

auch wenn ich jetzt von Apple-Gegnern und Windows-Gegnern - sprich der Linux-Gesellschaft gesteingit werde. Bei strengeren Hardware-Vorgaben kann man ein System genauer anpassen und es somit leistungsfähiger machen. Die stärkere Kontrolle bei den Programmen (Äpps) ist für den Kunden auch nicht übel, da man hier dann auf Qualität anstatt Quantität setzen kann.
Früher war ich sehr stark gegen Apple ... heute schreckt bzw. haltet mich nur noch der hohe Preis von Apple ab ... aber so manche Ideen von denen sind nicht so übel ... aber zu streng sollte man dann aber auch nicht sein. Apple = streng, Linux/Google/Android = freiheitsliebend (naja wobei bei Google fragwürdig) und Microsoft dazwischen.

McDaniels
13
16.1.2012, 13:16

Nur weil MS die Software prüfen will, kann man nicht gleich sagen, dass dadurch mehr Qualität statt Quantität herrscht...

N7
31
16.1.2012, 13:38

Doch. Gutes Beispiel ist hier ja das iPhone und zum Teil auch schon das WP7 ... dort kommt nicht oft jeder Müll rein in 100 verschiedenen Versionen.

BlackAdder
02
16.1.2012, 15:26

Wir wissen aber auch nicht was an innovativem NICHT hineinkommt, weil apple es unterdrückt.

Exemplarisch der lächerliche ansatz Opera zu verbieten weil man damit "pornographische inhalte" anzeigen könnte.

Aha, mit dem Apple-browser nicht ?

N7
00
16.1.2012, 15:29

hehe ja das mit dem Opera war echt witzig - die Ausrede war wohl nicht so klug gewählt.

Ja beim 1. Absatz hast du auch recht - man weiß nicht, was einem dann entgeht ... deshalb ist die Microsoft-Variante hier etwas besser - man kontrolliert zwar, aber dennoch kommt neues von draußen rein.

Kommentar posten
Posting 1 bis 25 von 282
1 2 3 4 5 6 7

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.