
Mark Lucas
0
3204
202
“Güvenli Önyükleme” Windows 8 Uyumluluk Logosuna sahiplerse, OEM bilgisayarların gerektirdiği yeni bir Windows 8 teknolojisidir. Sistemin önyüklemesi sırasında 'yetkisiz' kodun başlatılmasını önleyerek kötü amaçlı yazılımları önyükleme düzeyinde korumak için tasarlanmıştır. Ancak, Windows 8 dışındaki işletim sistemlerinin de (Linux gibi) kurulmasını veya çalıştırılmasını engelleyebileceği açıklandı..
O nasıl çalışır?
Yeni bilgisayarlar giderek daha fazla UEFI (Unified Extensible Firmware Interface) adı verilen eski BIOS'un yerini alıyor. Yıllardır Apple Mac'lerde yerleşik bir teknolojidir, ancak temel olarak işletim sistemi tarafından daha hızlı önyükleme ve daha verimli donanım erişimi sağlar. Aynı zamanda OSX’in PC’lere kurmasının zor olmasının asıl nedeni de bu. Herhangi bir hackintosh deneyiminiz varsa, EFI emülasyonu yapmak zorunda kalacağınızı bileceksiniz..
UEFI spesifikasyonu, önyükleme kodunun 'güvenli' olduğu ve bu nedenle önyükleme sırasında çalışmasına izin verilen sertifika anahtarlarını tanımlayarak çalışan bir ürün yazılımı doğrulama yöntemi içerir. Microsoft, bu anahtarları makinelerinde bulunan üreticilere sağlar ve yalnızca ilgili güvenli anahtara sahip önyükleme kodunu önyüklemeye izin verilir.
Temel olarak bu, kötü amaçlı yazılımların önyükleme düzeyinde başlatılmasını önler, bu nedenle çok sayıda güvenlik tehdidini azaltması olasıdır. Önyükleme düzeyinde çalışan kötü amaçlı yazılımın sorunu, kötü amaçlı yazılımdan koruma uygulamasının yüklendiği sırada (Windows önyüklemesinden sonra) olduğu gibi, normal kötü amaçlı yazılımdan koruma yazılımının karşı korumaya veya kaldırmaya zor gelmesidir..
Maalesef, Güvenli Önyükleme etkinken, makineye uygun sertifika anahtarlarına sahip olmayan önyükleme kodlarını başlatmanız da engellenir. Şimdi, diğer kuruluşların üreticilere (örneğin Ubuntu için bir anahtar gibi) üreticilere güvenli anahtarlar sağlaması tamamen mümkündür ancak üreticiler bunları dahil etme yükümlülüğü altında değildir; ve onlarsız, diğer işletim sistemi sadece yüklemek veya önyükleme yapmaz.
Öyleyse başka bir işletim sistemi kurmaya veda etme zamanı geldi mi??
Microsoft'un Yanıtı
Bunun, diğer işletim sistemlerinin kurulmasını engelleyebileceği endişelerine yanıt olarak Microsoft, güvenli önyüklemenin isteğe bağlı olduğunu ve önyükleme öncesi kurulum ekranından kapatılabileceğini belirtti. İşte konuyla ilgili MSDN Windows 8 blog gönderisinden bir ekran görüntüsü. Bu programın, Windows 8'in ilk kez demonte edildiği Windows / 8 tabanlı Samsung tablette isteğe bağlı olduğunu ve Windows 8'de Ne Göreceğinizi Bekliyorsunuz? Windows 8'de Görmeyi Bekleyebilecekler Microsoft, Windows Vista'dan Windows 7'ye engebeli geçişi gerçekleştiren tozun üzerine bir an önce karar vermedi; Microsoft, yeni işletim sistemi olan Windows 8 kodunu yazdı. .
Öyleyse, Öykü Sonu?
Tamamen görünmüyordu. Matthew Garret'in dediği gibi:
Windows 8 sertifikası, kullanıcının UEFI güvenli önyüklemesini devre dışı bırakmasını gerektirmez ve donanım satıcıları tarafından bazı donanımların bu seçeneğe sahip olamayacağı konusunda bilgilendirilmiş bulunmaktayız..
Bu doğru - bazı üreticiler Güvenli Önyükleme ayarını isteğe bağlı yapmayı seçebilse ve bu nedenle kullanıcı tarafından devre dışı bırakılabilse de, Windows 8 uyumluluğu için sertifikalar almak zorunlu değildir ve bazıları makinelerinde isteğe bağlı olmayacağını açıkça belirtti. ancak henüz tam olarak hangi üreticilerin bunu söylediğine dair hiçbir detay bulunmamakla birlikte).
Microsoft, topu üreticinin mahkemesine fırlattı ve her iki şekilde de gidebilirdi. PC işi inanılmaz derecede rekabetçi, bu nedenle Windows logosunun tamamen önemli olması, verilen bir şey. Bir yandan üreticiler, müşterilerinin çoğunluğuna en iyi bilgi işlem deneyimini sunma konusunda istekli olacaklar ve bu, başka bir güvenlik tehdidini (ve önyükleme düzeyinde kötü amaçlı yazılımlarla başa çıkmaları gereken kaçınılmaz destek çağrıları) azaltmak anlamına geliyorsa, Bunun için gideceğim. Sertifika anahtarları sağlıyorlarsa ve üreticiler bunları dahil etmeyi kabul ederse, diğer işletim sistemleri de çalıştırılabilir. Öte yandan, Güvenli Önyükleme'yi kullanıcıya zorlamaya karar veren PC üreticilerine karşı gerçek bir PR boşluğunun yaşanacağından şüpheleniyorum, bu nedenle sonuçta sorun çıkarmayabilir.
Bu konuda ne yapabilirsin?
Özgür Yazılım Vakfı, bilgisayar üreticilerini Güvenli Önyükleme'yi kullanıcının (özellikle de tamamen kapatma seçeneği) kontrol etmesini sağlayacak şekilde desteklemelerini teşvik eden bir kampanya yürütüyor. Tüketici özgürlükleriyle ve alternatif işletim sistemlerini kendi bilgisayarınızda çalıştırma hakkınızla ilgileniyorsanız hemen gidip imza attığınızdan emin olun..
Ayrıca, konuyu ve neden umursayacaklarını açıklamak için dilekçeyi imzalamalarını sağlamak için bu yazıyı tüm arkadaşlarınızla paylaştığınızdan emin olun..
Kaynak: Özgür Yazılım Vakfı