Microsoft bo zaklenil druge operacijske sisteme iz osebnih računalnikov in naprav Windows 8 ARM

  • Oct 22, 2023

Bodo osebni računalniki Intel daleč zadaj? Izkazalo se je, da bo Microsoft uporabil UEFI za zapiranje uporabnikov naprav Windows 8 v Windows 8.

Microsoft vas želi zapreti v svoje prihajajoče naprave Windows 8.

Microsoft vas želi zapreti v svoje prihajajoče naprave Windows 8.

Microsoft in njegovi prijatelji prodajalci so rekli, da ne obstaja Windows 8 načrtuje zaklepanje drugih operacijskih sistemov iz naprav Windows 8, zdaj pa vemo, da Microsoft ni povedal vse resnice.

Novinar Glyn Moody kopal po Microsoftu Zahteve za certificiranje strojne opreme Windows za odjemalske in strežniške sisteme Windows 8 in najdete na strani 116, ki omogoča onemogočanje varnega zagona sistema Windows 8: v sistemih Intel "onemogočanje varnega [zagona] ne sme biti mogoče v sistemih ARM."

Kaj to pomeni? Po besedah ​​Aarona Williamsona, odvetnika pri Pravni center za svobodo programske opreme organizacija, ki nudi pro-bono pravne storitve razvijalcem brezplačne in odprtokodne programske opreme, Microsoft ni izgubljal časa učinkovito prepoveduje večino alternativnih operacijskih sistemov na napravah, ki temeljijo na ARM in so priložene sistemu Windows 8.

Microsoft bo to počel z uporabo Unified Extensible Firmware Interface (UEFI), blokirati blokirajte vse druge operacijske sisteme iz sistemov Windows 8. UEFI je zamenjava BIOS-a za osebne računalnike in druge naprave 21. stoletja. Uporablja se za nastavitev vašega računalnika in pripravo za zagon.

Williamson pojasnjuje: "Zahteve za certificiranje opredeljujejo... način varnega zagona po meri, v katerem lahko fizično prisoten uporabnik doda podpise za alternativo operacijskih sistemov v bazo podpisov sistema, kar sistemu omogoča zagon tistih, ki delujejo sistemi. Toda za naprave ARM je način po meri prepovedan: 'V sistemu ARM je prepovedano omogočiti način po meri. Omogočen je lahko le standardni način." [sic] Prav tako uporabniki ne bodo imeli izbire, da preprosto onemogočijo varen zagon, kot je to v sistemih, ki niso ARM: "Onemogočanje varnega [zagona] NE SME biti mogoče v sistemih ARM." [sic] Med tema dvema zahtevama katera koli naprava ARM, ki je priložena sistemu Windows 8 ne bo nikoli zagnal drugega operacijskega sistema, razen če je podpisan s prednaloženim ključem ali če je najden varnostni izkoriščanje, ki uporabnikom omogoča izogibanje varen zagon."

Skratka, Microsoft vztraja, da nobene naprave z operacijskim sistemom Windows 8 ARM ni mogoče znova zagnati ali rootati z uporabniško izbiro operacijskega sistema. In mislili ste, da je rootanje nekaterih telefonov Android težavno!

Williamson je nadaljeval z besedami, da medtem ko "varni zagon UEFI domnevno pomeni zaščito varnosti uporabnikov, te nestandardne omejitve nimajo nobene zveze z varnostjo. Za sisteme, ki niso ARM, Microsoft zahteva, da je omogočen način po meri – napačna zahteva, če je način po meri varnostna grožnja. Toda trg ARM je za Microsoft drugačen v treh pomembnih pogledih.

To so:

Microsoftovi partnerji za strojno opremo so drugačni za ARM. ARM je za Microsoft zanimiv predvsem iz enega razloga: vsi telefoni z operacijskim sistemom Windows Phone temeljijo na ARM. Nasprotno pa Intel vlada svetu osebnih računalnikov. Tam so Microsoftove zahteve za varen zagon, ki uporabnikom omogočajo dodajanje podpisov v načinu po meri ali onemogočanje varen zagon v celoti sledi zelo natančno priporočilom foruma UEFI, katerega ustanovitelj je Intel član.

Microsoftu ni treba podpirati podedovanih različic sistema Windows na ARM. Če bi Microsoft zaklenil nepodpisane operacijske sisteme iz novih osebnih računalnikov, bi tvegal jezo lastnih strank, ki imajo raje Windows XP ali Windows 7 (ali, hipotetično, Vista). Ker na ARM ni podedovanih različic, ki bi jih podpiral, Microsoft želi zakleniti uporabnike.

Microsoft ne nadzoruje zadostnega tržnega deleža na mobilnih napravah, da bi sprožil protimonopolne pomisleke. Čeprav Microsoft nima ravno monopola nad osebnimi računalniki, kot ga je imel leta 1998, ko je bil preganjan zaradi kršitev protimonopolnih pravil, še vedno nadzoruje okoli 90 % trga operacijskih sistemov za osebne računalnike – dovolj za skrb, da bo prepoved operacijskih sistemov, ki niso Windows, v osebnih računalnikih z operacijskim sistemom Windows 8 privedla do trkanja regulatorjev. Njegov majhen delež na mobilnem trgu morda ni poslovna strategija, a za zdaj lahko predstavlja blažilnik za njegovo protikonkurenčno vedenje tam.

Ni nujno, da je tako. Kot poudarja Williamson, varni zagon UEFI ni namenjen uporabi za blokiranje izbire uporabnika. Poleg tega je Linux Foundation je podrobno razložil, kako bi lahko Microsoft implementiral varen zagon UEFI, da bi ohranili svobodo izbire.

Microsoft ne posluša. Fundacija Linux je svoj predlog podala oktobra; Microsoft je svoj dokument objavil decembra. Kot je dejal Williamson, "sedaj je jasno, da oportunizem, ne filozofija, vodi Microsoftovo politiko varnega zagona."

Ne mislite, da gre za pametne telefone in zato glede na Microsoftov majhen delež na trgu pametnih telefonov ni pravega pomena. Williamson je zaključil: "Pred tem tednom je ta politika morda zadevala samo uporabnike Windows Phone. Toda ravno včeraj, Qualcomm je objavil načrte za proizvodnjo tabličnih računalnikov z operacijskim sistemom Windows 8 in prenosnih računalnikov v slogu ultrabookov, zgrajenih na podlagi njegovih procesorjev Snapdragon na osnovi ARM. Razen če Microsoft spremeni svojo politiko, bodo to morda prvi osebni računalniki, ki nikoli ne morejo poganjati nič drugega kot Windows, ne glede na to, kako Qualcomm misli o omejevanju izbire svojih strank. SFLC napovedal v naših komentarjih uradu za avtorske pravice da bi zloraba varnega zagona UEFI v osebne računalnike prinesla takšne omejitve, ki so že običajne za pametne telefone. Med Microsoftova nova politika varnega zagona ARM in Qualcommova napoved, ta najslabši možni scenarij se že kaže neizogibno."

To je edina točka, v kateri se ne strinjam z Williamsonom. To ni najslabši primer. Najslabši primer je, da se Microsoft odloči: "Kaj za vraga" in uvede slog zaklepanja UEFI varno zagon na računalnikih Intel. Medtem ko se spogledujem z ognjem protimonopolne akcije, tega ne bi dal mimo njim.

Prison Cell slika avtorja Tim Pearce, Los Gatos, CC 2.0.

Povezane zgodbe:

Vodilni izdelovalci osebnih računalnikov potrjujejo: noben Windows 8 ne namerava blokirati Linuxa

Linux Foundation predlaga uporabo UEFI za varne in brezplačne osebne računalnike

Free Software Foundation poziva proizvajalce originalne opreme, naj rečejo ne obvezni kletki Windows 8 UEFI

Microsoft bo preprečil delovanje Linuxa, starejšega sistema Windows, na osebnih računalnikih z operacijskim sistemom Windows 8

Microsoft: Ne zamerite nam, če zahteva po varnem zagonu sistema Windows 8 blokira dvojni zagon Linuxa