Menu
Webmaster442.hu
Informatika mindenkinek
  • Kezdőlap
  • Írások
  • Programjaim
    • µblock-filter
      • LibItunesXmlDb
  • Letölthető írások
    • Helló világ! Helló C#!
    • Programozható elektronikák
      • Változatok és vásárlási információk
      • Fejezetlista
      • Változások listája
    • Mikrovezérlős rendszerfejlesztés C/C++ nyelven I. – PIC mikrovezérlők
    • Mikrovezérlős rendszerfejlesztés C/C++ nyelven II. – Arduino Platform
    • Mikrovezérlős Rendszerfejlesztés C/C++ nyelven melléklet: C/C++ receptek
    • GNUPlot alkalmazási segédlet
  • Információk
    • Jogi információk
    • Hirdetések
    • Önéletrajz
  • Kapcsolat
  • Sajtó / Rólam írták
Close Menu
Mi az a Secure Boot?
2012 december 6

Mi az a Secure Boot?

Ruzsinszki Gábor Hogyan működik Linux, Windows

A Windows 8 megjelenése kapcsán egyre többet hallani a Secure Boot elnevetést, de valójában kevesen tudják mit jelent ez. Így ebben az írásban a Secure Boot-ról lesz szó és hogyan is érinti ez a felhasználókat.

A Secure Boot egy UEFI szolgáltatás. Arra találták ki, hogy a bootfolyamatot biztonságossá tegyék. UEFI-vel ellátott alaplapok esetén  az operációs rendszernek nagyobb hozzáférése van a hardverhez, gyakorlatilag a hardverhez direktbe tud betölteni egy újabb firmware-t, ha jónak látja.

Ennek megvannak a kockázatai. Köztük például az, hogy firmware szinten lehetségessé válhat egy vírusfertőzés, vagy egy keylogger telepítése. A gond ebből az, hogy az ilyen rejtett “ajándékok” a víruskeresők által szinte megtalálhatatlanok, így a felhasználó nem érezheti magát biztonságban.

Itt jön közbe a Secure Boot. Ha ez engedélyezve van, akkor az UEFI rendszer csak akkor enged egy illesztőprogramot betölteni, ha az digitális aláírással rendelkezik. A digitális aláírásnál megkötés, hogy egy ismert 3. személynek kell kibocsájtania az aláírást.

A Windows 8 UEFI rendszerű gépek esetén megköveteli ezen szolgáltatás bekapcsolását, a felhasználó és a rendszer biztonsága érdekében.

A gond ezzel az, hogy ha ez be van kapcsolva, akkor gyakorlatilag nem tudunk Linux rendszert futtatni a gépünkön. Ennek oka az, hogy a Linux kernel és a betöltő szoftvere, a GRUB GPL licenc alatt lett kiadva. Ez a licenc megköveteli, hogy a forráskód esetleges módosításai is GPL licenc alatt legyenek elérhetőek.

Ez azt jelentené a disztribúció gyártók számára, hogy az operációs rendszer kiadásukhoz vegyenek egy digitális aláírást. Ezzel még probléma nem is lenne a nagyobb disztribúció gyártók esetén. Az igazi probléma a GPL licenc megkötéseivel van.

Mivel minden disztribúció gyártó módosítja valamilyen szinten az operációs rendszer magját és betöltőjét, a GPL szerint ki kell adniuk a módosításokat szintén GPL alatt. Ez magában hordozná azt, hogy az aláírást is ki kellene adniuk. Viszont az aláírást nem adhatják ki, mert akkor elveszti az egész a lényegét, gyakorlatilag annyi lenne a biztonságnak. Egyenlőre ezen még megy az ötletelés a linux közösségben, hogy hogyan is lesz ez véglegesen megoldva.

Azonban ez nem jelenti azt a híresztelésekkel ellentétben, hogy nem futtatható Linux Windows 8 mellett, vagy csak szimplán engedélyezett Secure Boot mellett. A legújabb Ubuntu és Fedora disztribúciók már képesek Windows 8 mellé települni és támogatják a Secure Boot szolgáltatást. A jövőben valószínűleg egyre több disztribúció lesz, ami támogatja ezt a technológiát.

A Windows korábbi verziói és a Windows 8 között is megoldható a dual boot, mivel a Windows 8 betöltője rendelkezik a megfelelő digitális aláírásokkal, ami kell a korábbi Windows verziók betöltéséhez.

© 2021C# Tutorial.hu
Felhasználó:
Gravis Ultrasound Serious Sam 3: Jewel of the Nile

Related Posts

NFC matricák alkalmazása

Android, Hogyan működik

NFC matricák alkalmazása

Mi az a PayPal és miért jó?

Hogyan működik

Mi az a PayPal és miért jó?

Mi az a .NET Framework és mire jó?

Hogyan működik

Mi az a .NET Framework és mire jó?

Bejelentkezés & regisztráció

Regisztáció
Bejelentkezés

Közösségi média

Kategóriák

  • Ajánlók (15)
  • Android (12)
  • Bemutató/Teszt (19)
    • Gyorsteszt (3)
  • Game (43)
    • Konzol (3)
  • Gépház (19)
  • Hack (97)
    • Audio (5)
    • Hardware (18)
      • IOT (8)
    • Internet (15)
    • Mplayer (5)
    • Ubuntu/Linux (16)
    • Video (4)
    • Windows (35)
      • Windows 10 (5)
      • Windows 8 (7)
  • Hogyan működik (39)
    • C# (10)
    • Információbiztonság (10)
  • Kiemelt (18)
  • Könyv hírek (21)
  • Nincs kategorizálva (1)
  • Off (26)
  • Programjaim (13)
    • MCU Tools (1)
  • Retro (2)
  • Telefon (8)

Archívum

Címkék

.net 8 10 ajánló Android Arduino c# Crysis debian Facebook Firefox Game Haladó Információbiztonság Itunes Játék karácsony Kezdő Könyv könyvek Laptop Linux Mass Effect Mass Effect 3 Media Player Classic HC Mikrovezérlő Mplayer NES program RaspberryPi Router Service Pack Seven Symbian szerver Telepítés Teszt Total Commander Ubuntu Virtualizáció Vista Vírus Windows XP Youtube

RSS C# tutorial

  • Mire ügyelj egy programozói gyakornoki állásinterjún?
  • Letöltés mappa rendező program – 3. rész
  • Letöltés mappa rendező program – 2. rész
  • Letöltés mappa rendező program – 1. rész
  • Linux futtatása Windows-on
  • .NET Core telepítése RaspberryPi-re & Távoli hibakeresés
  • Informatika érettségi 2007. Október
Back To Top
Webmaster442.hu
© Webmaster442.hu 2021
Powered by WordPress • Themify WordPress Themes

Legolvasottabbak

  • Windows 7 / XP Dual boot
  • Nexus 7 visszafrissítése Android 4-re
  • Android telefonok PC szinkronizálása
  • Windows 10 automatikus frissítés kikapcsolása
  • Windows telepítése OS X mellé

Recent Comments

  • Avatar of Winter Sándor Winter Sándor: Megtaláltam az AUOptions-t. Windows Registry Editor Versio…
  • Avatar of Ruzsinszki Gábor Ruzsinszki Gábor: OpenWRT-vel talán megoldható, gyári router firmware-ek k…
  • Avatar of Ruzsinszki Gábor Ruzsinszki Gábor: Lehet újdonságként fog hatni a hír, de egy informatikus…
  • Avatar of Barni Barni: Kedves Gábor. Eljutottam addig, hogy a Total Commanderben …
  • Avatar of Patrik Patrik: Szia! Szeretnék kis segítséget kérni. Adott egy hálóz…

További olvasnivalók

  • Újév
  • 2011 Karácsonyi ajándék ötlet tipp #1: könyv
  • Egy Pár ingyenes E-Book, amit érdemes olvasni
  • Vasrárnap délutáni kikapcsolódás
  • Hasznos Android tablet alkalmazások