neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Proti Microsoftu podaná sťažnosť na EK za UEFI Secure Boot

DSL.sk, 27.3.2013


Len niekoľko týždňov po pokute 561 miliónov eur pre Microsoft za nedodržanie záväzku o povinnej ponuke voľby prehliadača v utorok podala španielska organizácia Hispalinux na Microsoft sťažnosť Európskej komisii pre zneužívanie dominantného postavenia presadením povinného UEFI Secure Boot.

Informovala o tom agentúra Reuters.

S nástupom Windows 8 vyžaduje Microsoft od výrobcov, aby nové počítače s predinštalovaným Windows 8 využívali bezpečné bootovanie, tzv. UEFI Secure Boot. Pri bezpečnom bootovaní sa overuje kryptograficky zabezpečený podpis spúšťaného kódu, minimálne bootloadera ale potenciálne tiež jadra aj ovládačov operačného systému.

Bootloader musí byť podpísaný niektorým z kľúčov, ktorého verejná časť je vložená vo firmvéri dosky. PC dodávané s Windows majú samozrejme vo firmvéri zabudovaný určite aj kľúč Microsoftu a žiadny iný kľúč zatiaľ nie je a zrejme v dohľadnej budúcnosti nebude masovo rozšírený.

Takýto stav je ale bariérou pre inštalovanie a používanie iných operačných systémov na nových počítačoch. Nabootovanie iného operačného systému vyžaduje buď operačný systém alebo jeho časť podpísanú Microsoftom alebo vypnutie mechanizmu bezpečného bootovanie užívateľom v nastaveniach firmvéru. Na počítačoch platformy x86 musia podľa požiadaviek Microsoftu výrobcovia umožňovať vypnutie povinne, vzhľadom na nejednotnosť prostredia UEFI ide pre veľa bežných užívateľov ale o komplikovaný krok.

Viaceré linuxové distribúcie tak prikročili k používaniu bootloadera podpísaného Microsoftom, podľa pravidiel Microsoftu. K dispozícii sú aj bootloadery, ktoré umožňujú nabootovať nepodpísaný operačný systém. Podľa informácií napríklad Matthew Garretta, vývojára takéhoto bootloader Shim, ale podľa podmienok vydávaných certifikátov má Microsoft právo takéto bootloadery respektíve nimi používané certifikáty zneplatniť. Zatiaľ tak nespravil a takéto bootloadery sú k dispozícii.

Ak by Microsoft začal, ako mu podľa Garretta umožňujú platné podmienky, tvrdo vyžadovať, aby jeho kľúčom podpísané bootloadery dovoľovali nabootovať iba podpísané jadro Linuxu a to by mohlo používať iba podpísané moduly, konkurenčné operačné systémy by už veľmi výrazne a reálne obmedzoval.

Podľa Hispalinux Microsoft vyžadovaním UEFI Secure Boot a súvisejúcimi podmienkami, obmedzujúcimi konkurenčné operačné systémy, presadenými u výrobcov PC vďaka stále dominantnému postaveniu na trhu OS pre PC zneužíva svoje dominantné postavenie, sťažuje užívateľom prechod na konkurenčné OS a snaží sa dlhšie udržať pozíciu, ktorú postupne stráca.

Kompletný text sťažnosti zatiaľ Hispalinux nezverejnila.

K otázke UEFI Secure Boot sa na začiatku mesiaca v odpovedi na otázky europoslancov vyjadroval aj eurokomisár Joaquín Almunia zodpovedný práve za protimonopolné otázky.

Podľa jeho odpovede EK v súčasnosti nedisponuje dôkazmi naznačujúcimi, že požiadavky Micosoftu a Windows 8 na UEFI Secure Boot sú porušením protimonopolnej legislatívy EÚ.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16
Starship má dnes uskutočniť ďalší let, video
Google chce údajne na notebooky nasadiť Android namiesto ChromeOS


Diskusia:
                               
 

Ked uz pouzivatel vie nainstalovat linux tak urcite bude vediet vypnut aj secureboot... Ten kto to vypnut nevie urcite nema ani dostatocne znalosti na instalaciu inych OS...
Odpovedať Známka: -4.0 Hodnotiť:
 

lebo stlacit 5x next, zvolit si casove pasmo, meno a heslo je strasne narocne
Odpovedať Známka: 7.7 Hodnotiť:
 

To rozhodne je, trafit na tej minimapke Bratislavu, na to pripravia len dlhe roky s Counter Strikom ;-)
Odpovedať Známka: 8.2 Hodnotiť:
 

ak mas pripojenie na internet, nemusis vyberat nic. skoda, tolke roky s cskom a na nic to clovek dnes nevyuzije :D
Odpovedať Známka: 9.4 Hodnotiť:
 

Ty si dobry strik :D
Odpovedať Známka: 3.3 Hodnotiť:
 

presne , dnes je drviva vacsina instalacii os banalne jednoducha klikacka na next :-)
Odpovedať Známka: 8.6 Hodnotiť:
 

ked chce mat dual boot, tak co?
Odpovedať Známka: 8.2 Hodnotiť:
 

W8 nevyzaduje SecureBoot, len ho podporuje. Takze dual boot nie je problem.
Odpovedať Známka: 0.0 Hodnotiť:
 

lenze vacsina bookov tak je instalnutych ze su s tym problemy.
Odpovedať Známka: 6.0 Hodnotiť:
 

Tu nejde o system, ale o hardware ....
Odpovedať Známka: 5.0 Hodnotiť:
 

moj pripad, windows 8 - vypnem UEFI, ide linux, ale nie je mozne bootovat win, zapnem UEFI nenabootujem linux - mesiac som sa o to snazil, nepodarilo. Takze ok idem vytvorit zachranny win disk, operacak hlasi ze prepise prvu particiu na externom hdd, ja si poviem ok, je to win particia, vsetko v pohode. Po vytvoreni zachrany som zistil ze kompletne zmazalo vsetko na disku, 4 dni skusania roznych soft plus dd a analyza dat... hovno z toho. OK co je lepsie, zachranny usb disk nefungoval, cize okamzite som ukradol win 7 + instaloval ARCH v dual boote a hotovo. Este k tomu win8 mi nedovolil instalovat nic na 8GB ssd disk na doske, co je dost pohoda pre ARCH system a po tych vsetkych tancekoch je ta odozva dost ppc
Odpovedať Známka: 6.7 Hodnotiť:
 

vypnutim secureboot ale zasa dovolite spustat aj nezabezpeceny sw. Toto nieje riesenie.
Odpovedať Známka: -4.7 Hodnotiť:
 

Nieco taketo by sa na Apple Mac nestalo . Ved kto by uz len menil Mac OS ?
Skor ci neskor desktopy a notebooky (x86) skapu a ostanu len tablety, mobily a Apple veci. Na nejaky Microsoft si nikto nespomene.
Odpovedať Známka: -7.3 Hodnotiť:
 

Ze kto by menil OS X na Mac-u? Poznam minimalne dvoch ludi - mna (Gentoo) a Linusa (Fedora)
Odpovedať Známka: 6.0 Hodnotiť:
 

"Skor ci neskor desktopy a notebooky (x86) skapu a ostanu len tablety, mobily a Apple veci"

neviem ci k "apple veciam" ratas aj macbooky, kazdopadne od roku 2005 apple zacal prechadzat prave na architekturu intel x86 a posledny mac osx ktory ukoncil podporu powerpc vysiel pred troma rokmi.. co sa tyka mobilnych zariadeni, tak apple a aj microsoft vyvijaju OS rovnako len pre ARM architekturu
Odpovedať Známka: 5.6 Hodnotiť:
 

Mal by som takú jednoduchú otázku,
Načo je ten Secure Boot dobrý ?
Proti čomu to má byť akože "Secure" ???
Odpovedať Známka: 7.5 Hodnotiť:
 

Zaručuje bezpečný (angl. secure) prísun financií tvorcom obsahu (filmy, hudba, hry ...) tým, že obmedzuje množinu operácií, ktoré užívateľ môže na svojom počítači robiť (napr. urobiť kópiu súboru či prehrať video po dátume "expirácie").
Odpovedať Známka: 6.1 Hodnotiť:
 

is this a fake message?
Odpovedať Známka: 1.4 Hodnotiť:
 

Yep :P
Odpovedať Známka: 2.0 Hodnotiť:
 

Existuju virusy, ktore su ulozene priamo v MBR kode
(napriklad Mebroot - http://dopice.sk/5v5)
nacitavaju sa do pamati este pred spustenim OS - mozu teda robit s jadrom OS co len chcu.

So Secure Boot by takto napadnuty MBR kod nebol spusteny, lebo digitalny podpis nebude sediet a pocitac bude "ochraneny".
Odpovedať Známka: -5.0 Hodnotiť:
 

Akurat ze na to, aby sa dostal do MBR, musi mat prava minimalne administratora/roota. A ked uz ma prava administratora, moze sa schovavat hocikde, nielen v MBR. Rovnako si moze robit s jadrom OS, co len chce.
Odpovedať Známka: 7.5 Hodnotiť:
 

Ano, ale vacsinou len s jadrom beziaceho systemu. Z MBR to vie napadnut teoreticky vsetky (Windows) OS, takze v tvojom pripade je format a reinstall ucinny, kdezto v mojom MBR pripade je format a reinstall zbytocny, pretoze pri tychto operaciach sa vacsinou MBR kod nemeni a disk sa fyzicky nenuluje, len sa vymazu metadata.

Okrem toho, on chcel vediet proti comu je secureboot, nie aky je rozdiel medzi kernel driver a MBR virusom.
Odpovedať Hodnotiť:
 

Na toto som prisiel ked som chcel downgradovat na W7. Najpr som si hovoril vsak uz som nainstaloval xy pc tak to zvladnem aj bez navodu. Po polhodine som to vzdal a pozrel navod, a ten postup je celkom zlozity.
Kazdopadne jediny dovod ktory na to microsoft mohol mat je znemoznit mene zdatnym uzivatelom zmenit OS.
poste vyjebanci skurveny.
Odpovedať Známka: 7.4 Hodnotiť:
 

skurveni.. :)
Odpovedať Známka: 7.6 Hodnotiť:
 

Kritika redakcie sa maze do 5min...nie som puritan, nadavam jak pohan denno-denne, ale varaj na verejnosti by sa mali ludia krotit -> cital som to vo svojej Disney knizke pre malych skolakov ;-) Kritika na inych ako redakciu sa evidentne toleruje aj za cenu nadavok, najz done
Odpovedať Známka: 5.0 Hodnotiť:
 

Mozes mi napisat aky pocitac si mal na downgrade?

Napr HP notebook:
F10 (som v Biose)
System Configuration
Device Configuration
UEFI BOOT MODE
a) Disable (pre 32bit a legacy OS)
b) Hybrid with CSM (moze byt pre 64bit Win7)
c) Hybrid without CSM (pre 64bit Win8)
Odpovedať Známka: 3.3 Hodnotiť:
 

Lenovo,
a dal som legacy.
Odpovedať Známka: 3.3 Hodnotiť:
 

O akej nedodržanej povinnej voľbe prehliadača bola reč? Ja už nejaké dva roky (opäť) používam windows, ale prehliadač som si vždy zvolil, bez toho aby som (okrem jedneho razu) použil IE (pri stiahnutí Firefoxu) :D
Nikdy ma nikto nenútil používať IE
Odpovedať Známka: -3.3 Hodnotiť:
 

> Nikdy ma nikto nenútil používať IE

Bez urážky, ty si každému fuk. Voľba browsera sa týka toho, čo môže predajca pred-inštalovať na počítač, ktorý ti predáva. Resp. či môže predajca predávať počítač, v ktorom nie je predvolený IE.
Odpovedať Známka: 3.3 Hodnotiť:
 

pises hluposti.
nikto nebrani vyrobcom instalovat na nove pc iny browser a urobit z neho defaultny.
jednoducho klames.
Odpovedať Známka: 0.0 Hodnotiť:
 

a ty zavadzas. Lebo veci sa maju tak, ze kup si vajicka akehokolvek vyrobcu, ale ak si kupis moje vajicka, tak dostanes 30% zlavu na klobasu + ti naplnim doma chladnicku mineralkou. Ale nenutim ta...
Odpovedať Hodnotiť:
 

http://tinyurl.com/bt247ld

... firm (Microsoft) charges different OEMs different prices for Windows, depending on the degree to which the individual OEMs comply with Microsoft's wishes. Among the five largest OEMs, Gateway and IBM, which in various ways have resisted Microsoft's efforts to enlist them in its efforts to preserve the applications barrier to entry, pay higher prices than Compaq, Dell, and Hewlett-Packard, which have pursued less contentious relationships with Microsoft.

.... Microsoft attaches to a Windows license conditions that restrict the ability of OEMs to promote software that Microsoft believes could weaken the applications barrier to entry.

Milý Tempter, neobviňuj niekoho, že klame, ak ***** vieš o predmete debaty.
Odpovedať Hodnotiť:
 

Nie som veľkým zástancom MS, ale tak asi môže predinštalovať IE, keď je to jeho systém. Ty by si vo svojom vlastnom obchode predával cudzie výrobky, pokiaľ by ti tvoje vlastné prinášali väčší zisk? Z obchodného hľadiska to nejde dokopy
Odpovedať Hodnotiť:
 

ok, ale potom nech sa naklady na vyvoj IE neodzrkadluju v cene OS Windows, ktory pre svoje fungovanie aplikaciu IE nepotrebuje.
Odpovedať Hodnotiť:
 

Jeho systém?? Kedy ten počítač prestal byť majetkom predávajúceho či kupujúceho a začal byť majetkom Microsoft-u?
Odpovedať Známka: 5.0 Hodnotiť:
 

nechcem tu robit obhajcu M$, ale:

1.) samotny OS nie je majetkom "kupujuceho", pretoze "kupujuci" nekupuje operacny system, ale len licenciu na jeho uzivanie.

2.) vyhradne autorske prava na windows a aj internet explorer patria microsoftu a ten by mal mat pravo so svojimi vlastnymi, legalnymi produktami lubovolne nakladat. to, ze to podla nejakych uradnikov nie je legitimne z dovodu, ze tym "zneuziva dominantne postavenie na trhu" je vecou uradnickych regulacii, z hladiska volneho trhu je ale dost diskutabilne, ci niekoho mozes takymto sposobom obmedzovat pri nakladani s jeho majetkom. to je skoro tak absurdne, ako keby nejaky vyrobca (MS) JAHODOVEHO JOGURTU zlozeneho z bieleho jogurtu a jahodoveho dzemu (win+IE) musel zacat zrazu predavat uz len cisty biely jogurt (win+0), pretoze podla niekoho (uradnikov) tym, ze jahodovy jogurt je na trhu uspesnejsi ako JAHODOVE DZEMY (=firefox,..) inych vyrobcov (mozilla,..), "zneuziva svoju dominantu poziciu"..
Odpovedať Hodnotiť:
 

Autorské práva ostávajú MS. To je pravda. Ale autorské práva nehovoria nič o tom, ako môžem dané dielo používať. Autorský zákon hovorí o zhotovovaní kópií, atď. To čo s daným dielom robím neobmedzuje autorský zákon, nanajvýš sa to snaží obmedziť MS v znení svojej licencie.

Tie úradnícke rozhodnutia sú založené na tom, že zneužívanie monopolného postavenia je zlé pre zákazníka. Vedie k neprimeranému rastu cien, poklesu kvality, zvyšuje "barrier of entry",atď (preto zákazníci sformovali vládu, aby tá sformovala protimonopolný úrad, aby ten chránil záujmy zákazníkov). Chceš to spochybniť?
Odpovedať Hodnotiť:
 

ja som tym autorstvom chcel povedat nieco ine, a to len podtrhnut, ze autorom windowsu aj IE je microsoft a ten by mal mat uz len z principu pravo predavat svoje produkty tak, ako to on, a nie nejaky uradnik, uvazi za vhodne. ked ich chce skombinovat a predavat ako jeden produkt, mal by mat na to pravo. ak sa to tebe ako zakaznikovi nepaci, tak si jednoducho nainstaluj iny browser, alebo si windows, resp. PC s predinstalovanym windowsom, nekupuj vobec. a vo vseobecnosti plati, ze nechat na uradnikoch, aby rozhodovali co je dobre a co nie, moze byt daleko nebezpecnejsie, nez nejake rizika vyplyvajuce z predaja windowsu spolu s prehliadacom... mimochodom najviac monopolov vytvara prave samotny stat, aj on sam predstavuje jeden velky monopol a dovolim si povedat, ze prave on svoje postavenie najviac zneuziva a najviac prinasa akemukolvek spotrebitelovi najvacsie nevyhody.
Odpovedať Hodnotiť:
 

ci chces, alebo nie, microsoft je, resp. bola uspesna firma 90tych rokov, ktora z toho tazi dodnes, svoj uspech si mozno ziskala aj dravou obchodnou politikou, ale v prvom rade nikto nedrzal spotrebitelom pri hlave pistol aby ten zly windows a ostatne ich produkty pouzivali.. a to narozdiel od statu, ktory prostrednictvom svojich represivnych zloziek vynucuje podielanie sa na jeho ziveni a podporovani prave aj tym nasilim.
Odpovedať Hodnotiť:
 

> nikto nedrzal spotrebitelom pri hlave pistol

Spotrebiteľom nie. OEM áno. Viď "finding of facts", ktoré som citoval vyššie.
Odpovedať Hodnotiť:
 

a kde je to donucovanie nasilim, ak mozes byt konkretny?
Odpovedať Hodnotiť:
 

Naťahuješ sa o slovíčka. Dobre, máš pravdu. Nechceš problém vidieť a tak ho nevidíš. Iní ho vidia.
Odpovedať Hodnotiť:
 

nemas argumenty, tak ma aspon obvinis, ze sa "natahujem o slovicka". a ja by som ta zase rad poprosil, aby si poukazal kde konkretne a akym sposobom.
pisal som o tom, ze statne regulacie su z principu daleko nebezpecnejsie nez akakolvek drava obchodna politika sukromnych firiem, pretoze stat je koncentrovana moc, vyhradny monopol na legalne pouzivanie nasilia (represivne zlozky - policia, armada). sluzby sukromnej firmy mozes odmietnut a nepodporovat ju a nic ti za to nehrozi, stat nemozes odmietnut, pretoze ta fyzicky zlikviduje. to je ten rozdiel o ktorom ti hovorim a nejde o ziadne natahovanie za slovicka.

Odpovedať Hodnotiť:
 

inak toto moze povazovat za "problem" len clovek, ktory jednoducho nechce uznat, ze vyrobca ma mat pravo nakladat a predavat jeho vlastne vyrobky podla jeho vlastneho uvazenia, aj vzhladom na ich formu, mnozstvo a cenu. ak si taky vyrobok ty ako zakaznik kupis, potom jednoznacne vyslovujes suhlas so vsetkymi tymito parametrami a podmienkami, koniec. ak s tym nesuhlasis, tak si to nekupuj a nepouzivaj to - co je na tom tak strasne nepochopitelne? ci podla teba ma kazdy nejake zakladne pravo vlastnit windows a v takej forme akej sa mu paci, alebo co chces povedat?
Odpovedať Hodnotiť:
 

Ja by som vsetky tie UEFI booty zakazal.
Odpovedať Známka: 1.7 Hodnotiť:
 

Na x64 nie je problem.
Odpovedať Známka: 3.3 Hodnotiť:
 

mam pocit ze microsoft si plati negativnu reklamu na dsl... kedze kazdy druhy clanok je o nich :D tak im treba...
Odpovedať Známka: 3.3 Hodnotiť:
 

Mne osobne ten spor prisiel ako fraska. Jasne, ze MS nainstaluje svoj produkt na svoje zariadenie. To maju kupovat licensie 3tich stran na to aby boli ''objektívny''? Apple pokial viem zatial nikto nepokutoval za to, ze predinstaluju safari, quicktime a iTunes.

Na druhej strane toto mi uz pride ako opravnena staznost.
Odpovedať Známka: 0.0 Hodnotiť:
 

Zase Apple sa nehrdi tym, ze ma 98% trhu.

Takze este raz: Microsoft nedostal pokutu za to, ze "iba predinstaloval MSIE". On dostal pokutu za to, ze jeho OS mal 98% percent trhu a tuto trhovu poziciu vyuzival na to, aby MSIE mal rovnaky podiel a znicil konkurenciu. T.j. rozsirenie nebolo na zaklade kvalit browsera, ale na zaklade nutnosti mat Windows.

Mozes nam tu napisat, ako vyuziva Apple rozsirenie jedneho svojho produktu s dominanciou na trhu za ucelom ziskania dominancie aj s dalsim produktom?


Odpovedať Známka: 1.4 Hodnotiť:
 

itunes store.
and many many more.

shut up, you faggot.
Odpovedať Známka: -1.4 Hodnotiť:
 

Apple nejako vyuziva iTMS na presadzovanie svojich inych produktov? A ktorych? Bez iTMS sa da v pohode zit a fungovat, plus iTMS nepretlaca ine produkty Apple (moze ich propagovat, ale nepretlaca tak, ako MS pretlacal IE).

Ktore su tie mnohe dalsie?

Zjavne nevies, o com hovoris. Tam sa chod nechat vojet svojim kamaratom Ballmerom a do buzerantov nadavaj svojmu fotrovi, ze ta spravil.

Btw, nie som majitelom ziadneho Apple zariadenia. To len aby sa ti lepsie spalo.
Odpovedať Známka: 2.0 Hodnotiť:
 

imho si retardovany.
Odpovedať Známka: -3.3 Hodnotiť:
 

Aku vahu ma nazor niekoho, kto v diskusiach ostatnym len nadava a nedokaze diskutovat, alebo prezentovat nejaky argument?

Presne tak, ziadny. Tak chod nadavat svojim kamaratom do skoly.

Odpovedať Známka: 2.0 Hodnotiť:
 

k itunes store netreba nic dodavat. ak nevies o co ide, tak nevies. (na rozdiel od teba tie apple zariadenia mam. nie jedno)
ak to nechapes sam, tak si jednoducho retard.
to nie je nadavka, to je konstatovanie.

btw, to o fotrikovi, to bolo co?
to bol nejaky hipstersky slang, alebo zufaly pokus retarda, ktory si prave nasral do huby, ma urazit?
(recnicka otazka, zmysluplnu odpoved necakam)
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár