Abo
  1. Foren
  2. Kommentare
  3. OpenSource
  4. Alle Kommentare zum Artikel
  5. › UEFI: Secure Boot in Linux ohne…

"für die Zertifizierung von Windows 8"

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. "für die Zertifizierung von Windows 8"

    Autor: Lord Gamma 29.01.13 - 17:38

    Denn für die Zertifizierung von Windows 8 müssen die Geräte der Hardwarehersteller zwingend Secure-Boot unterstützten.

    Nicht nur das. Die x86-basierten Geräte der Hardwarehersteller, müssen für die Zertifizierung von Windows 8 zwingend das Abschalten von Secure-Boot unterstützen. Von daher ist die "durch MS verursachte Unruhe" bis auf Weiteres absolut unberechtigt.

  2. Re: "für die Zertifizierung von Windows 8"

    Autor: Felix_Keyway 29.01.13 - 18:01

    Dies gilt nur für volle PCs. Bei x86-Tablets ist es optional.

    Ich bin Spezialist der NSA mit dem Spezialgebiet Backdoors in den Linux-Kernel einzuschleusen ;) .

  3. Re: "für die Zertifizierung von Windows 8"

    Autor: Lord Gamma 29.01.13 - 18:13

    Und warum steht dann offiziell bei MS [msdn.microsoft.com] unter der Überschrift "System.Fundamentals.Firmware.UEFISecureBoot" bei Punkt 18 etwas anderes?

    Mandatory ... On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup. A physically present user must be allowed to disable Secure Boot via firmware setup without possession of PKpriv.

  4. Re: "für die Zertifizierung von Windows 8"

    Autor: pythoneer 29.01.13 - 19:25

    Ich weiß es, ich weiß es *meld*, weil der Felix unrecht hat?

  5. Re: "für die Zertifizierung von Windows 8"

    Autor: SJ 29.01.13 - 19:32

    pythoneer schrieb:
    --------------------------------------------------------------------------------
    > Ich weiß es, ich weiß es *meld*, weil der Felix unrecht hat?

    Ist das nun die Antwort oder eine Frage?

    --
    Wer all meine Fehler findet und die richtig zusammensetzt, erhält die geheime Formel wie man Eisen in Gold umwandeln kann.

  6. Re: "für die Zertifizierung von Windows 8"

    Autor: Zwangsangemeldet 29.01.13 - 21:08

    Lord Gamma schrieb:
    --------------------------------------------------------------------------------
    > Und warum steht dann offiziell bei MS msdn.microsoft.com unter der
    > Überschrift "System.Fundamentals.Firmware.UEFISecureBoot" bei Punkt 18
    > etwas anderes?
    > Mandatory ... On non-ARM systems, it is required to implement the ability
    > to disable Secure Boot via firmware setup. A physically present user must
    > be allowed to disable Secure Boot via firmware setup without possession of
    > PKpriv.

    Wieso, da steht doch genau das: "On non-ARM systems, ..." - also auf ARM-Geräten ist es den Herstellern freigestellt, ob sie ihre Geräte auf Windows einlocken oder ob man damit auch was brauchbares machen kann.

    Und dann noch ein schönes Zitat aus dem Link:
    "Compatibility Support Modules are always prohibited on Connected Standby systems."
    Das heißt, auf allen mobilen Geräten (auch Laptops), die "Connected Standby" unterstützen, darf RestrictedBoot auch nicht abschaltbar sein.

    Folglich hat es M$ doch schon geschafft, ne ganze Menge Hardware von vornherein grundlegend unbrauchbar zu machen, weil nichts außer Windows drauf läuft. Bleibt zu hoffen, dass die Hersteller, die sich darauf eingelassen haben, darauf sitzenbleiben werden.

  7. Re: "für die Zertifizierung von Windows 8"

    Autor: Thaodan 29.01.13 - 22:03

    Dürfte die EU nicht was gehen tun können? (Eines der Dinge wo ich die EU gut finde).

    Wahrung der Menschenrechte oder Freie fahrt am Wochenende.
    -- Georg Schramm

  8. Re: "für die Zertifizierung von Windows 8"

    Autor: Lala Satalin Deviluke 29.01.13 - 22:39

    So ist es.

    Grüße vom Planeten Deviluke!

  9. Re: "für die Zertifizierung von Windows 8"

    Autor: Lala Satalin Deviluke 30.01.13 - 08:02

    Zwangsangemeldet schrieb:
    --------------------------------------------------------------------------------
    > Lord Gamma schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Und warum steht dann offiziell bei MS msdn.microsoft.com unter der
    > > Überschrift "System.Fundamentals.Firmware.UEFISecureBoot" bei Punkt 18
    > > etwas anderes?
    > > Mandatory ... On non-ARM systems, it is required to implement the
    > ability
    > > to disable Secure Boot via firmware setup. A physically present user
    > must
    > > be allowed to disable Secure Boot via firmware setup without possession
    > of
    > > PKpriv.
    >
    > Wieso, da steht doch genau das: "On non-ARM systems, ..." - also auf
    > ARM-Geräten ist es den Herstellern freigestellt, ob sie ihre Geräte auf
    > Windows einlocken oder ob man damit auch was brauchbares machen kann.

    Was will man schon mit ARM-Schnecken...

    Grüße vom Planeten Deviluke!

  10. Re: "für die Zertifizierung von Windows 8"

    Autor: Lala Satalin Deviluke 30.01.13 - 08:02

    Ja es gibt sehr wenig Gründe FÜR die EU...

    Grüße vom Planeten Deviluke!

  11. Re: "für die Zertifizierung von Windows 8"

    Autor: Lord Gamma 30.01.13 - 10:48

    Zwangsangemeldet schrieb:
    --------------------------------------------------------------------------------
    >
    > Und dann noch ein schönes Zitat aus dem Link:
    > "Compatibility Support Modules are always prohibited on Connected Standby
    > systems."
    > Das heißt, auf allen mobilen Geräten (auch Laptops), die "Connected
    > Standby" unterstützen, darf RestrictedBoot auch nicht abschaltbar sein.
    >

    Da verwechselst du etwas. Es geht bei dem von dir erwähnten unter der Überschrift "System.Fundamentals.Firmware.UEFILegacyFallback" stehenden Punkt um das Legacy BIOS. UEFI kann man aber auch ohne "Secure Boot" haben. Also widerspricht das nicht der Anforderung, dass auf allen Non-ARM Geräten "Secure Boot" abschaltbar sein muss, denn das bedeutet ja nicht den Fallback ins Legacy BIOS und somit auch nicht die Erfordernis der "Compatibility Support Modules".

  12. Re: "für die Zertifizierung von Windows 8"

    Autor: Zwangsangemeldet 30.01.13 - 13:45

    Lord Gamma schrieb:
    --------------------------------------------------------------------------------
    > Da verwechselst du etwas. Es geht bei dem von dir erwähnten unter der
    > Überschrift "System.Fundamentals.Firmware.UEFILegacyFallback" stehenden
    > Punkt um das Legacy BIOS. UEFI kann man aber auch ohne "Secure Boot" haben.
    > Also widerspricht das nicht der Anforderung, dass auf allen Non-ARM Geräten
    > "Secure Boot" abschaltbar sein muss, denn das bedeutet ja nicht den
    > Fallback ins Legacy BIOS und somit auch nicht die Erfordernis der
    > "Compatibility Support Modules".

    Umständlich ausgedrückt, aber meinetwegen. Damit bleiben die Geräte, die für vernünftige Betriebssysteme am interessantesten sind, nämlich die mit ARM-CPU (weil: Sparsam, schnell), aber trotzdem auf den Windows-Mist verdongelt.

  13. Re: "für die Zertifizierung von Windows 8"

    Autor: Lord Gamma 30.01.13 - 15:37

    Linux auf einem iPad zu installieren, ist allerdings auch nicht wirklich praktikabel.

  14. Re: "für die Zertifizierung von Windows 8"

    Autor: Zwangsangemeldet 30.01.13 - 15:49

    Genau das ist das Problem mit diesen relativ neuen Gerätekategorien (Smartphone/Tablet): Dadurch, dass diese zwar von der Hardware her Universalcomputer sind, aber die Trennung von Hard- und Software nicht mehr so strikt ausfällt, wie bei den PCs, ist die große Gefahr gegeben, dass diese Universalcomputer zu reinen "Appliances" reduziert werden - und dass man als Nutzer auch nicht mal mehr die Kontrolle hat, was darauf gerade läuft, weil man nicht die freiheit hat, zu entscheiden, was darauf laufen soll. Und genau das ist auch das Problem mit RestrictedBoot - es ist der erste Schritt einer längerfristigen Strategie von Microsoft, genau diesen eklatanten Nachteil auch auf den PC-Sektor auszuweiten.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Dürr IT Service GmbH, Bietigheim-Bissingen
  2. Daimler AG, Leinfelden-Echterdingen
  3. MAGMA GmbH, Aachen
  4. Daimler AG, Stuttgart

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (mehr als 2.500 reduzierte Titel)
  2. (u. a. The Hateful 8, Der Marsianer, London Has Fallen, Kingsman, Avatar)
  3. (Rabattcode: MB10)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Western Digital Pidrive im Test: Festplatte am Raspberry Pi leicht gemacht
Western Digital Pidrive im Test
Festplatte am Raspberry Pi leicht gemacht
  1. DACBerry One Soundkarte für Raspberry Pi liefert Töne digital und analog
  2. Sopine A64 Weiterer Bastelrechner im Speicherriegel-Format erscheint
  3. Bootcode Freie Firmware für Raspberry Pi startet Linux-Kernel

Intel Core i7-7700K im Test: Kaby Lake = Skylake + HEVC + Overclocking
Intel Core i7-7700K im Test
Kaby Lake = Skylake + HEVC + Overclocking
  1. Kaby Lake Intel macht den Pentium dank HT fast zum Core i3
  2. Kaby Lake Refresh Intel plant weitere 14-nm-CPU-Generation
  3. Intel Kaby Lake Vor der Vorstellung schon im Handel

Dienste, Programme und Unternehmen: Was 2016 eingestellt und geschlossen wurde
Dienste, Programme und Unternehmen
Was 2016 eingestellt und geschlossen wurde
  1. Kabel Mietminderung wegen defektem Internetkabel zulässig
  2. Grundversorgung Kanada macht Drosselung illegal
  3. Internetzugänge 50 MBit/s günstiger als 16 MBit/s

  1. Raumfahrt: Chang'e 5 fliegt zum Mond und wieder zurück
    Raumfahrt
    Chang'e 5 fliegt zum Mond und wieder zurück

    Chinas nächste Mondmission startet in diesem Jahr: Die Raumfahrtagentur CNSA will ein Landefahrzeug zum Mond schießen, das dort Proben sammelt und wieder zur Erde zurückbringt.

  2. Android 7.0: Sony stoppt Nougat-Update für bestimmte Xperia-Geräte
    Android 7.0
    Sony stoppt Nougat-Update für bestimmte Xperia-Geräte

    Gerade erst hatte Sony die Aktualisierung auf Android 7.0 alias Nougat für eine Reihe weiterer Geräte veröffentlicht, da muss der Hersteller die Updates schon wieder zurückziehen: Bei einigen Nutzern sind Probleme aufgetreten, die Sony lösen will, bevor die Verteilung weitergeht.

  3. Dark Souls 3 The Ringed City: Mit gigantischem Drachenschild ans Ende der Welt
    Dark Souls 3 The Ringed City
    Mit gigantischem Drachenschild ans Ende der Welt

    Bandai Namco will die letzte Episode zu Dark Souls 3 am 28. März 2017 veröffentlichen. In The Ringed City geht es ans Ende der Welt.


  1. 18:19

  2. 17:28

  3. 17:07

  4. 16:55

  5. 16:49

  6. 16:15

  7. 15:52

  8. 15:29