跳到内容,网站地图跳到搜索.

立即加入
在这里: 主页 活动 安全引导与受限引导

您的计算机的“安全引导”会变成“受限引导”吗?

通过乔舒亚·盖伊 贡献 发布日期:2011年10月12日下午06:20


为了尊重用户自由并真正保护用户安全,计算机制造商必须为用户提供一种禁用引导限制的方法,或者提供一种可靠的方法,允许计算机用户安装她选择的自由软件操作系统。

微软宣布,如果计算机制造商希望分销带有Windows 8兼容徽标的机器,他们必须实施一项称为“安全引导”的措施。然而,这项技术是否名副其实,还是取而代之的是“受限引导”的名称,目前仍有待商榷。

请签署我们的声明以表示您的支持!

如果操作正确,“安全引导”旨在防止阻止计算机加载未经授权的二进制文件的恶意软件程序启动时。实际上,这意味着计算机实现它不会启动未经授权的操作系统,包括未经修改的初始授权系统重新批准。

这可能是一个值得命名的功能,只要用户能够授权她想要使用的程序,因此她可以运行她自己或她信任的人编写和修改的自由软件。然而,我们担心微软和硬件制造商将以防止用户无法启动Windows以外的任何东西。在这种情况下该技术的名称可能是Restricted Boot,因为这样的这项要求将对计算机用户造成灾难性的限制根本不是安全功能。

潜在的受限引导要求是规范称为统一可扩展固件接口(UEFI),它定义了计算机硬件及其运行的软件。正是软件允许您的计算机启动,它旨在取代传统的BIOS。大多数联想、惠普和戴尔电脑附带UEFI等制造商紧随其后。所有苹果电脑均配备EFI和来自UEFI的组件。启动时,此软件启动一个链,使用基于公钥密码的身份验证协议,可以检查操作系统的内核和其他组件,以确保它们未以未经授权的方式进行修改。如果部件出现故障检查一下,计算机就无法启动了。

威胁不是UEFI规范本身,而是计算机如何制造商选择实施引导限制。取决于制造商的实施,他们可以锁定用户计算机,阻止它们启动或安装免费软件操作系统。

制造商必须实施UEFI正确的。为了尊重用户自由并真正保护用户安全,他们必须为用户提供禁用引导限制的方法,或者提供一种可靠的方式,允许计算机用户安装她选择的自由软件操作系统。计算机用户必须无需寻求外部授权来行使其自由此外,他或她必须能够完全更换引导加载程序和固件。这个核心引导(coreboot)该项目是一个自由软件替代专用BIOS和引导程序的例子。

另一种选择既可怕又不可接受:用户必须采取复杂而危险的措施来规避限制;复兴旧硬件的流行趋势GNU/Linux将结束,导致投入更多硬件垃圾填埋场;而专有操作系统公司将获得相对于自由软件运动的巨大优势,因为与制造商的联系。

我们将密切、积极地监测这一领域的发展开展活动确保这一重要自由得到保护。我们的第一步是证明人们重视这种自由不要购买或推荐试图限制它的计算机。

您还可以通过以下方式了解此问题的最新信息:

了解有关Windows 8、UEFI和引导限制的更多信息

资源

新闻和博客

阅读本页西班牙的.

FSF是一家慈善机构,其全球使命是促进软件自由-了解我们的历史和工作。

fsf.org由以下机构提供支持:

 

将您对我们的翻译和页面的新翻译的反馈发送至活动@fsf.org.