Microsoft'tan UEFI endişelerine cevap!

kent55

Süper Moderatör
Süper Moderatör
Katılım
23 May 2008
Mesajlar
31,409
Reaction score
0
Puanları
0
Konum
ѕαмѕυηѕρσя




20110923115417.png



Microsoft, Building Windows 8 blog'unda yayınladığı yeni gönderide Windows 8'in yeni açılış özelliklerinin nasıl çalışacağını açıkladı ve UEFI destekli PC'lerde "güvenli açılış" konusunu detaylandırdı.

Windows 8 logolu PC'lerin Linux ve diğer işletim sistemlerini yüklemeye izin vermeyebileceği endişeleri, Red Hat geliştiricisi Matthew Garrett tarafından dile getirilmişti. Garrett'in endişlerine benzer tüketici endişelerinden bahseden Microsoft ise, açılış güvenliğini şöyle açıkladı: OEM tarafından imzalanan güvenlik anahtarları, boot koduna izinsiz erişimi engelleyecek. OEM'ler tarafından sağlanan firmware güncellemeleri, üreticinin kendi anahtarını taşıyacak. Buna ek olarak, güvenli açılışın OEM'ler tarafından etkinleştirileceği umulsa da kullanıcılara onu kapatıp açma yetkisini vermesi, üreticilere bağlı olacak.

Sonraki sayfamızda Samsung Windows 8 tablette güvenli boot'un nasıl devre dışı bırakabildiğini ekran görüntüsüyle görebilirsiniz.

20110923114915.jpg


Microsoft, Windows 8'deki güvenlik konusundaki değişiklikler konusunda şunları da açıkladı:

- UEFI, firmware'in bir güvenlik politikası uygulamasını sağlar

- Güvenli açılış, bir UEFI protokolüdür ve Windows 8'in bir özelliği değildir

- UEFI güvenli açılışı, Windows 8 güvenli açılış mimarisinin bir parçasıdır

- Windows 8, istendiğinde güvenli açılışı devreye sokarak işletim sistemi öncesi ortamın güvenliğini sağlayabilir

- Güvenli açılış, işletim sistemlerinin yükleyicilerini "kilitlemez", ancak firmware'in bileşenlerin doğruluğunu sağlamasına izin verir

- OEM'ler, kendi firmware'lerini müşterilerinin ihtiyaçlarına göre istedikleri sertifika seviyesinde düzenleyebilirler

- Microsoft, Windows dışındaki işletim sistemlerinin açılışını denetleyecek PC firmware'lerini kontrol ve himaye etmemektedir.


 
Peki her istediğimiz zaman bunu kapatabileceğimizi nasıl garanti edecekler.
EDEMEYECEKLER.
Bu sistemin ana güvenlik anahtarını kullanıcıya vermek ve tüm kaynak kodunu kullanıcılara açmak dışında güvenli olmasının imkanı yok.
Unutmayın şimdiki diz üstü bilgisayarların neredeyse tamamı hatta masa üstü bilgisayarların önemli bir kısmı siz nete girince kimliğinizi biryerlere direk rapor ediyor! Ki bu işlemi o basit bios issteminde çaktırmadan yapabiliyor.
UEFI gibi işletim sisteminin altında çalışan bir sistemin neler yapabileceğini.
Hiç bir güvenlik önlemi yada şifreleme buraya sızmış bir saldırganı engelleyemeyecek.
En önemlisi birileri istediği anda sizin iptal ettiğiniz sözde boot güvenliğini devreye sokarbiliyorsa ne olacak?
 
Geri
Üst