http://techtarget.itmedia.co.jp/tt/news/1202/17/news04.html
米Microsoftは「Windows 8」β版の公式リリースに向けた準備を進めているが、Windows 8で対応するハードウェアの仕様から
Linuxが除外されるという情報をめぐり、非難の矢面に立たされている。
「Secure Boot」は、OSの最もベーシックな要素が立ち上がるよりも早く、最初に読み込まれるマルウェアを食い止めるための
機能だ(関連記事:IT管理者が知っておくべきWindows 8のブート、仮想化、管理機能)。これは、OSから身を隠してしまうため
検出や削除が最も難しい種類のマルウェアであるrootkit対策で特に役立つだろう。
米Red Hatと米Canonicalは2011年10月、Windows 8向けのハードウェアスペックに対して懸念を表明するホワイトペーパーを
まとめた。Linuxコミュニティーはこの要件を問題にし続けており、Microsoftが競争相手を締め出す狙いで再びかつての不当な
やり口に出たと主張する。
Microsoftはコメントを避けている。UEFIファームウェアの開発を率いる米Intelも同様だった。仕様を策定した業界団体のUEFI
Forumにもコメントを求めたが返答はなかった。
Windows 8の「Secure Boot」を批判するLinux陣営
■ このスレッドは過去ログ倉庫に格納されています
2012/02/18(土) 00:05:28.40ID:cDGLJNAo
2012/07/08(日) 22:21:43.76ID:AzU6K95j
>>182
パッケージも普通に売れてたみたいだけど?
パッケージも普通に売れてたみたいだけど?
2012/07/08(日) 22:51:42.45ID:r+DawGh2
OSだけじゃなにもできないじゃん
2012/07/09(月) 01:15:32.30ID:aWI65n/A
Vistaは滑った
2012/07/09(月) 05:41:22.17ID:va/XH2hT
Vistaが滑ったのは間違いない
8000m級の山に比べたら3000m級の山はとても低い
8000m級の山に比べたら3000m級の山はとても低い
2012/07/13(金) 19:09:06.63ID:uaO8l9r2
なんでこんなにアホがおおいんだ。
セキュアブートはOFFに出来る。だからOFFにして使え今まで通りだ。
OFFに出来ないハードは買うな。
セキュアブートはOFFに出来る。だからOFFにして使え今まで通りだ。
OFFに出来ないハードは買うな。
2012/07/14(土) 00:05:25.25ID:pY4SseJc
今の時点で言ってもな
2012/07/14(土) 00:57:48.73ID:99JcVtm7
じゃあいまの時点で文句言うなよwww
2012/07/14(土) 15:54:27.42ID:pY4SseJc
君だけ信じて買いなさい
自分はイラネ
自分はイラネ
2012/07/14(土) 17:35:49.15ID:I2j157hZ
買おうにもセキュアブートがあって
オフに出来ないマザーボードが存在しない。
オフに出来ないマザーボードが存在しない。
192login:Penguin
2012/07/21(土) 00:00:06.88ID:ZAidSgro 【マジキチ】MicrosoftがLinuxカーネル内に卑猥な単語を隠していたとして謝罪
http://kohada.2ch.net/test/read.cgi/pcnews/1342793172/
http://kohada.2ch.net/test/read.cgi/pcnews/1342793172/
193login:Penguin
2012/07/21(土) 00:01:17.04ID:UKbuPAMQ Linux必死だなw Appleに頼めよw おなじUNIX系の好だろw
194login:Penguin
2012/07/21(土) 23:52:42.06ID:mXtjLQ5o 多額の資金を投じて開発されたWindows用PCにLinu糞をインストールさせようとするのは食糞民族的行為だな。
2012/07/24(火) 23:22:17.49ID:mpORcAfa
ほうっておけばwindows8はコケるだろう。
で、セキュアブートとやらも有耶無耶になるか、
いつも通り、次バージョンのwindows9?で無かったことになるので
全く問題ない
で、セキュアブートとやらも有耶無耶になるか、
いつも通り、次バージョンのwindows9?で無かったことになるので
全く問題ない
2012/07/24(火) 23:28:20.60ID:OoWfDw/R
2012/07/24(火) 23:56:00.13ID:Xdc1wh0J
winに飼われるのはお断りです
2012/07/24(火) 23:56:56.58ID:PsGXLaej
じゃあwinを飼えばいいだけだ。
2012/07/25(水) 21:51:00.80ID:pBr7LK/3
UbuntuのVirtualBoxの中でなら、Windowsを飼ってやってもいい…
2012/07/25(水) 22:10:41.66ID:JZvtWBLU
2012/07/26(木) 17:19:41.09ID:iu+Z06OA
普段Linux使うのに
メインの環境が仮想上にあるのは不満・・・
メインの環境が仮想上にあるのは不満・・・
2012/07/26(木) 18:47:59.59ID:8Nudfz6D
いざ使おうと思ったらまともに動かないという不満に比べたら何てことはないだろ
GPUがらみは仮想にしたら画面がうつらねえ、とか平気で起こるからな
GPUがらみは仮想にしたら画面がうつらねえ、とか平気で起こるからな
2012/07/26(木) 19:47:05.99ID:cfYqjU8G
2012/07/26(木) 23:16:47.62ID:crffhXnQ
>>203
あなたの存在も仮想ですよw
あなたの存在も仮想ですよw
2012/07/27(金) 00:25:46.55ID:owpKSXxh
ただ、再起動せずに両OSを使えるのは仮想の強みだよね。
今はデュアルブートだけど、8GBメモリのノートPC届いたら仮想やってみようと思うわ。
今はデュアルブートだけど、8GBメモリのノートPC届いたら仮想やってみようと思うわ。
2012/07/27(金) 22:17:10.49ID:2HVIb4Xo
仮想だとハードウェア叩けないからな。
一番簡単な、パラレルポートに繋いだLEDチカチカすら出来ない。
なのに、なぜかシリアルコンソールだけは仮想化されてる不思議w
一番簡単な、パラレルポートに繋いだLEDチカチカすら出来ない。
なのに、なぜかシリアルコンソールだけは仮想化されてる不思議w
2012/07/28(土) 00:14:37.14ID:gbgKIe2w
2012/07/28(土) 18:31:40.69ID:MmMpmw5S
それはどのLinuxディス鳥の上で動くのですか?
もちろんWindows, Mac汚染は避けて、Linux on Linuxでの話ですよね? JK
もちろんWindows, Mac汚染は避けて、Linux on Linuxでの話ですよね? JK
2012/07/28(土) 20:07:27.64ID:55nmg4gY
いや、俺が質問してるんだが?
パラレルポートに対応してない
仮想マシンなんてあるの?
パラレルポートに対応してない
仮想マシンなんてあるの?
2012/08/13(月) 12:28:57.01ID:6woeOqKW
どうせそんなのマザボのベンダが拒否するだろ
2012/08/13(月) 12:30:23.66ID:6woeOqKW
>>208
つVirtualBox
つVirtualBox
2012/08/13(月) 21:47:52.30ID:jQfnbcw+
VirtualBoxはパラレルポート対応してないが。LEDチカチカすら無理。
2012/08/13(月) 21:55:55.74ID:6woeOqKW
あれ?してなかったか?
じゃあ無理か
じゃあ無理か
2012/08/14(火) 22:13:30.83ID:gW0vERor
VirtualBox、パラレルポート対応してたwwww
もう、逃げられないwww
もう、逃げられないwww
2012/09/13(木) 21:01:58.46ID:Qu7AzwPA
>>195
今、自作PCの中に
Hackintosh(MountainLion)、Ubuntu、Debian、Windows7
と4つのOSをインストールしてるけど、
今後Windows8を使う予定は無い。
SecureBootなんかでPCの自由度が無くなっていくようなら、
デスクトップもMacにすると思う。
ノートはMacBookAir使ってるけど、ソフト安いし
すごい便利で、これにLinuxのGNUアプリがあれば後は何も要らない。
今、自作PCの中に
Hackintosh(MountainLion)、Ubuntu、Debian、Windows7
と4つのOSをインストールしてるけど、
今後Windows8を使う予定は無い。
SecureBootなんかでPCの自由度が無くなっていくようなら、
デスクトップもMacにすると思う。
ノートはMacBookAir使ってるけど、ソフト安いし
すごい便利で、これにLinuxのGNUアプリがあれば後は何も要らない。
2012/09/14(金) 00:26:06.23ID:1v7rICjs
2012/09/14(金) 16:42:00.94ID:rNKnSNqF
エアロがなくなるのが残念すぎる。
2012/09/14(金) 16:49:07.78ID:2S7ogt38
アロエがなくなってもクラッシックがあれば生きれる
luneとかアロエとか無駄にリソース取りそう
luneとかアロエとか無駄にリソース取りそう
2012/09/15(土) 01:15:27.53ID:bW3q72rf
gpu担当だから実はcpu負荷は減る。
surfaceのうんこgpuだとダメダネなので無くしました。
surfaceのうんこgpuだとダメダネなので無くしました。
2012/09/15(土) 03:23:49.62ID://HF7cm2
221login:Penguin
2012/09/15(土) 12:50:20.89ID:KHtVGddS age
222login:Penguin
2012/09/15(土) 16:03:28.20ID:779cvE0I MSがメーカーに圧力かけLinux排除と?
223login:Penguin
2012/09/15(土) 16:09:33.08ID:779cvE0I そうなれば、アップルPCのシェアが拡大し、中古のアップルPCがLinuxマシンに
という構図になり、MSに見切りをつけるユーザーが増えるだろうな。
現にiPad,iphoneの市場業績は好調だ。
という構図になり、MSに見切りをつけるユーザーが増えるだろうな。
現にiPad,iphoneの市場業績は好調だ。
2012/09/15(土) 16:13:28.81ID:lxjUAG43
2012/09/15(土) 16:13:40.25ID://HF7cm2
現にWindows市場業績は好調だ。
という結論です。
という結論です。
2012/09/15(土) 16:24:03.30ID:lFQwLIkU
openSUSE to support secure boot in next release
http://www.itwire.com/business-it-news/open-source/56621-opensuse-to-support-secure-boot-in-next-release
http://www.itwire.com/business-it-news/open-source/56621-opensuse-to-support-secure-boot-in-next-release
2012/09/15(土) 16:31:22.70ID://HF7cm2
Since it is an American first of all, please allow strange Japanese.
It is that of having begun now and having written in 2ch by ん. --
it is very well .
While living in the United States, about five years MythTV were enjoyed and it was able to use as DVR.
Although Hurd who can watch ground-digital-broadcasting broadcast hard was looked for after moving to Japan -- It seems that there is no being able to use very much and meeting.
If this is seen
http://www.amazon.co.jp/gp/product/B00857CQAM/
"It did.
I thought, "It was tight."
There is also a driver moreover.
https://github.com/m-tsudo/pt3
Compile is also possible.
Although it is what.
It seems that the fellow is not attached too as for B-CAS.
For what, だった et al., is it made?
Possibly it is this.
http://www.amazon.co.jp/NTT-ME-SCR3310-NTTCom/dp/B00117VJ7O/
? which should be seen and should be used together with the thing [ た / a thing ] -- when that is right, isn't it the driver and compatible machine of an example?
he should really buy what -- ? -- in an inner case, only the tuner of Low Profile PCI/PCIe, or USB can be used.
It must surely be. -- What is it?
Please recommend.
m(._.)m
Thank you!
~ microphone
It is that of having begun now and having written in 2ch by ん. --
it is very well .
While living in the United States, about five years MythTV were enjoyed and it was able to use as DVR.
Although Hurd who can watch ground-digital-broadcasting broadcast hard was looked for after moving to Japan -- It seems that there is no being able to use very much and meeting.
If this is seen
http://www.amazon.co.jp/gp/product/B00857CQAM/
"It did.
I thought, "It was tight."
There is also a driver moreover.
https://github.com/m-tsudo/pt3
Compile is also possible.
Although it is what.
It seems that the fellow is not attached too as for B-CAS.
For what, だった et al., is it made?
Possibly it is this.
http://www.amazon.co.jp/NTT-ME-SCR3310-NTTCom/dp/B00117VJ7O/
? which should be seen and should be used together with the thing [ た / a thing ] -- when that is right, isn't it the driver and compatible machine of an example?
he should really buy what -- ? -- in an inner case, only the tuner of Low Profile PCI/PCIe, or USB can be used.
It must surely be. -- What is it?
Please recommend.
m(._.)m
Thank you!
~ microphone
228login:Penguin
2012/09/15(土) 22:38:41.42ID:zA7AyS3h 本物のUNIXが使いたければMacに行くだろうし、Linuxはどっちかっていうと
インストールと設定を楽しむ用途に使われているんじゃないかな。
インストールと設定を楽しむ用途に使われているんじゃないかな。
2012/09/15(土) 22:54:39.38ID:qhtLxiTz
UNIXを使いたいってことは、ほぼサーバーとして使いたいってことなので、
MacOSXを選ぶわけ無いじゃんw
クラウド上でMacOSXを何台も起動とかできるかい?
MacOSXを選ぶわけ無いじゃんw
クラウド上でMacOSXを何台も起動とかできるかい?
2012/09/15(土) 22:56:15.46ID:kMdyr3Th
Macって高いじゃん
クローズドだし
PCが数万円で手に入るこの時代に最安値のMacminiも6万するし
そしてAppleハード以外でMac使うのはライセンス違反だし
クローズドだし
PCが数万円で手に入るこの時代に最安値のMacminiも6万するし
そしてAppleハード以外でMac使うのはライセンス違反だし
231login:Penguin
2012/09/15(土) 23:08:19.88ID:zA7AyS3h でもさ、MacはOfficeやAdobeが使える上に本物のUNIXとしても使えるわけだろ。
これ、Windowsメインの俺から見てもうらやましい環境だよな。
まして、Linuxメインのやつが見たら神環境じゃねーの。
だって、Linuxなんて偽物のUNIXだし、OfficeもAdobeも使えないし。
偽物のOfficeとか偽物のホトショはあるけどさ。
これ、Windowsメインの俺から見てもうらやましい環境だよな。
まして、Linuxメインのやつが見たら神環境じゃねーの。
だって、Linuxなんて偽物のUNIXだし、OfficeもAdobeも使えないし。
偽物のOfficeとか偽物のホトショはあるけどさ。
2012/09/15(土) 23:13:29.32ID:QJB6lQ2d
スレ違い。
2012/09/16(日) 02:06:37.37ID:EFJ0B4DJ
MacはLinuxよりもUNIXに近くないよ。
マウスボタンは基本一個。
言語はNEXT STEPという死んだOSから踏襲したObjective C。
OSはSolarisのようにライセンス取った正式UNIXではなく
ライセンスなんか取っていないまがいもののBSDとNEXT STEPと旧Mac OSの合いの子。
ツーかさ、Windowsなんか海外行けば海賊版が普通に売っている。
ネットから落とせるのかも知れない。
Virtual PCにWindows入れればなんでも使えるだろ。
つーか、普通はWindowsホストにゲストOSとしてLinux入れると思うぞ。
使ってみたら分かる。Mac OS Xなど使い物にならんよ。
マウスボタンは基本一個。
言語はNEXT STEPという死んだOSから踏襲したObjective C。
OSはSolarisのようにライセンス取った正式UNIXではなく
ライセンスなんか取っていないまがいもののBSDとNEXT STEPと旧Mac OSの合いの子。
ツーかさ、Windowsなんか海外行けば海賊版が普通に売っている。
ネットから落とせるのかも知れない。
Virtual PCにWindows入れればなんでも使えるだろ。
つーか、普通はWindowsホストにゲストOSとしてLinux入れると思うぞ。
使ってみたら分かる。Mac OS Xなど使い物にならんよ。
2012/09/16(日) 02:57:50.39ID:Z6h9Mq/9
235login:Penguin
2012/09/16(日) 03:14:49.16ID:GmYxy9cN OS抜きの新品の丈夫で長持ちするPCでいい。
2012/09/16(日) 07:37:20.95ID:7ibXVKa7
Linuxホストの仮想マシンに海賊版Windows入れてる人は多いらしい
ちなみに7もXPもググれば20位以内のページに割れが落とせるページある(実際に落としてないけど興味本位で探してみた)
ちなみに7もXPもググれば20位以内のページに割れが落とせるページある(実際に落としてないけど興味本位で探してみた)
2012/09/16(日) 11:08:29.79ID:MLidQO8l
これが無いとそんなに危険なものなのか?
つーかこれ、セキュアブートの側の設定で、
ユーザーが任意のOSなりブートローダーなりを
登録するという仕組みにでもしとけばいいじゃん。
OS側がわざわざ対応しなきゃならない仕組みにする意味がない。
つーかこれ、セキュアブートの側の設定で、
ユーザーが任意のOSなりブートローダーなりを
登録するという仕組みにでもしとけばいいじゃん。
OS側がわざわざ対応しなきゃならない仕組みにする意味がない。
2012/09/16(日) 15:33:03.72ID:+/bHZfL+
2012/09/16(日) 15:50:03.02ID:MLidQO8l
インストール後の改編を検出するんだろ。
インストール前はまた別問題。
インストール前はまた別問題。
2012/09/16(日) 20:37:40.83ID:ppQjqpsK
信じている神が狂ってない、とどうやって証明するか、か...
2012/09/17(月) 02:16:52.70ID:009OEGbV
じゃあそもそも、ファームウェアに悪意のあるプログラムが組み込まれてたらどうするんだ?
某社ならルートキットみたいの仕込んでたって不思議はないし。
某社ならルートキットみたいの仕込んでたって不思議はないし。
2012/09/17(月) 05:16:48.60ID:XYA68bYs
2012/09/17(月) 07:26:28.88ID:91E3+i2S
>>242
OSの再インストールや
光学メディアからのブートに何が関係あるんだ?
どこからブートするとか関係ない。
Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
多分知らんだろうから説明するが、署名がある=改ざんされてないことを保証する技術。
単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
Secure Bootには署名を登録しておけば、改ざんされたOSを入れることができなくなる。
ルートキットはOS起動後に攻撃する、OSが防げるが、
OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
Secure Bootがあれば改ざんされたOSの起動を防げる。
OSの再インストールメディアが改ざんされていても防げる。
OSの再インストールや
光学メディアからのブートに何が関係あるんだ?
どこからブートするとか関係ない。
Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
多分知らんだろうから説明するが、署名がある=改ざんされてないことを保証する技術。
単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
Secure Bootには署名を登録しておけば、改ざんされたOSを入れることができなくなる。
ルートキットはOS起動後に攻撃する、OSが防げるが、
OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
Secure Bootがあれば改ざんされたOSの起動を防げる。
OSの再インストールメディアが改ざんされていても防げる。
2012/09/17(月) 13:42:29.21ID:XYA68bYs
>>243
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
私はてっきり、署名鍵はブートローダーと1対1で対応するものだと思っていたのですが……
> OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
この行は仰っている意味がよくわかりませんでした。
> OSの再インストールメディアが改ざんされていても防げる。
うーnOSの再インストールメディアにも署名鍵が必要なんですね?
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
私はてっきり、署名鍵はブートローダーと1対1で対応するものだと思っていたのですが……
> OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
この行は仰っている意味がよくわかりませんでした。
> OSの再インストールメディアが改ざんされていても防げる。
うーnOSの再インストールメディアにも署名鍵が必要なんですね?
245login:Penguin
2012/09/17(月) 13:48:34.72ID:0SNHL+QP age
246login:Penguin
2012/09/17(月) 13:55:16.88ID:SarPzhsO うむ、まあ、どうせLinuxの動くパソコンとWindowsしか動かせないパソコン
の両方をメーカーは用意するだろう。
そうなれば、MSの営業損益はどうなるかみものだわなw
の両方をメーカーは用意するだろう。
そうなれば、MSの営業損益はどうなるかみものだわなw
2012/09/17(月) 13:55:47.24ID:009OEGbV
結局は閉め出し通せんぼして関所手形料を取るのが目的なんだろ。
こんなもんに乗っかったディストリは逆にこっちから閉め出してやるよ。
こんなもんに乗っかったディストリは逆にこっちから閉め出してやるよ。
248224
2012/09/17(月) 13:56:19.56ID:XYA68bYs >>224はなかったことにしてください。
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
あらま大変空気脳
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
ハードウェア側がOSのバイナリをチェックするんですね。わかりました><
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
あらま大変空気脳
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
ハードウェア側がOSのバイナリをチェックするんですね。わかりました><
249login:Penguin
2012/09/17(月) 14:01:49.93ID:SarPzhsO とうとう、MSにもヒビが入りかけてきたかw
iphoneとかipadとかアップル勢が伸びてるからな。
いまさら、タッチパッドのできるOS積んだPCなんか特に魅力は感じられん。
iphoneとかipadとかアップル勢が伸びてるからな。
いまさら、タッチパッドのできるOS積んだPCなんか特に魅力は感じられん。
2012/09/17(月) 14:07:06.70ID:S3c30BU8
エロゲで全てが変わる
251login:Penguin
2012/09/17(月) 14:08:42.05ID:SarPzhsO エロゲのような漫画のどこに魅力があるんだ?
やはり実写だよ、実写。
やはり実写だよ、実写。
2012/09/17(月) 14:14:00.40ID:S3c30BU8
ソレ言うなら実物だろw
253224
2012/09/17(月) 14:14:17.72ID:XYA68bYs http://ja.wikipedia.org/wiki/UEFI#.E3.83.96.E3.83.BC.E3.83.88.E3.83.9E.E3.83.8D.E3.83.BC.E3.82.B8.E3.83.A3.E3.83.BC
>>ID:SarPzhsO
Win8スレに隔離されてろよ。VZ爺だろ?
>>ID:SarPzhsO
Win8スレに隔離されてろよ。VZ爺だろ?
2012/09/17(月) 14:15:50.40ID:S3c30BU8
んまぁ
生身に興味がないってのならアレだが
生身に興味がないってのならアレだが
255login:Penguin
2012/09/17(月) 15:08:51.01ID:SarPzhsO 生身の女より、精巧にできたロボットが良い時代がくる。
20年後には量産され一大産業になる。
20年後には量産され一大産業になる。
2012/09/17(月) 18:35:11.56ID:ip82YdA3
>>244
> えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
プログラムの署名の話なのに、それ以外のデータが一致するか見てどうするんだよw
署名ってのはファイル単位だぞ。ディスク単位じゃないぞ。
ブートローダーのバイナリ(プログラム)の署名をチェックするんだよ。
MSであれば、MSのブートローダー。
その後のチェックはOSの仕事。まともなセキュアブートを実装しているのなら、ブートローダーは
その後に読み込むプログラムをチェックするだろうし、さらにその後に読み込むプログラムや
ドライバなんかも検証する。最終的にOSを構成しているプログラムすべてが検証される。
> うーnOSの再インストールメディアにも署名鍵が必要なんですね?
意味がわからん。再インストールメディアを作ったとしよう。
その中に入っているプログラムは改ざんされてないのなら署名されてるだろ。
署名済みなので署名鍵は必要ない。検証鍵はセキュアブートに登録されてる。(されてなければスレばいい)
署名鍵と検証鍵は別物だからね。
> えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
プログラムの署名の話なのに、それ以外のデータが一致するか見てどうするんだよw
署名ってのはファイル単位だぞ。ディスク単位じゃないぞ。
ブートローダーのバイナリ(プログラム)の署名をチェックするんだよ。
MSであれば、MSのブートローダー。
その後のチェックはOSの仕事。まともなセキュアブートを実装しているのなら、ブートローダーは
その後に読み込むプログラムをチェックするだろうし、さらにその後に読み込むプログラムや
ドライバなんかも検証する。最終的にOSを構成しているプログラムすべてが検証される。
> うーnOSの再インストールメディアにも署名鍵が必要なんですね?
意味がわからん。再インストールメディアを作ったとしよう。
その中に入っているプログラムは改ざんされてないのなら署名されてるだろ。
署名済みなので署名鍵は必要ない。検証鍵はセキュアブートに登録されてる。(されてなければスレばいい)
署名鍵と検証鍵は別物だからね。
2012/09/18(火) 19:13:59.99ID:yJhF6t+n
だから、何?
2012/09/18(火) 21:57:17.25ID:6kosWWKu
>>257
間違ってないと思ったならそれでいいよw
間違ってないと思ったならそれでいいよw
2012/10/11(木) 11:07:45.06ID:JbhGBMn5
[Phoronix] Linux Foundation Comes Up With SecureBoot Plan
ttp://www.phoronix.com/scan.php?page=news_item&px=MTIwNDM
ttp://www.phoronix.com/scan.php?page=news_item&px=MTIwNDM
2012/10/12(金) 03:35:02.84ID:eZT9bTPi
とっくに突破してるんじゃね
2012/10/12(金) 05:38:50.39ID:8ALxKRBd
それ暗号突破みたいな表現に感じた。
2012/12/14(金) 07:25:36.83ID:UvBGknvV
Windows8 プリインストールPCにデュアルブートで7も8もVHDにインストールできない
BIOSでSecureオフにしてるのに、コマンドプロンプトからブートローダ内の情報のコピーすらできん
これもSecure Bootのせいなのか?
BIOSでSecureオフにしてるのに、コマンドプロンプトからブートローダ内の情報のコピーすらできん
これもSecure Bootのせいなのか?
2012/12/15(土) 03:21:20.46ID:/wsTKHAC
BIOSでSecureオフしてるのなら
関係ねーだろw
関係ねーだろw
2012/12/20(木) 05:05:27.25ID:Mv+zECQB
BIOSを廃止するって話しも知らない時点で何を説明していいんだか、
「そんなわけねーよ」て、子供みたいに263が火病するのに1票。
「そんなわけねーよ」て、子供みたいに263が火病するのに1票。
2012/12/20(木) 08:42:50.42ID:x92WOdhK
2013/01/01(火) 22:46:44.44ID:CpMAwnIc
BIOS廃止したらどうやってブートすんの?
2013/01/02(水) 06:40:15.90ID:yh1S3Yde
BIOSに代わるなにか
2013/01/02(水) 11:27:42.10ID:/83zND3r
UEFIだろ
BIOS互換モードもある
BIOS互換モードもある
2013/01/02(水) 19:36:00.80ID:eROu8cH6
UEFIはBIOSじゃないの?
2013/01/02(水) 20:43:57.52ID:/83zND3r
別物
今から買うならWin8のfast bootに対応したマザーにしとけ
ttp://www.asusjp.com/mb/sp/win8/
今から買うならWin8のfast bootに対応したマザーにしとけ
ttp://www.asusjp.com/mb/sp/win8/
2013/01/02(水) 21:11:38.52ID:x39lwOkC
おしえてくらはい
1.Win8プレインストPCって、全部SecureBoot対応なの?
それだと
2.他のOSは入れられないってことなの?
そうだとすれば
3.Win7マシン(SecureBoot非対応)ならダイジョブ!ってことなの?
おながいしまふ
1.Win8プレインストPCって、全部SecureBoot対応なの?
それだと
2.他のOSは入れられないってことなの?
そうだとすれば
3.Win7マシン(SecureBoot非対応)ならダイジョブ!ってことなの?
おながいしまふ
2013/01/02(水) 21:45:28.75ID:/83zND3r
質問を読み替えると8プレインスコされたメーカーPCで
SecureBootをdisableできるかどうかって話だな?
欲しいマシンの型番を添えてそのメーカーに問い合わせろとしか
今のところ自作界隈でdisableできないマザーはないんじゃねーかと
SecureBootをdisableできるかどうかって話だな?
欲しいマシンの型番を添えてそのメーカーに問い合わせろとしか
今のところ自作界隈でdisableできないマザーはないんじゃねーかと
2013/01/02(水) 22:33:20.48ID:x39lwOkC
>>272
ありがとー ノシ!!
ありがとー ノシ!!
2013/01/03(木) 06:56:38.33ID:QP1dPcKv
このスレの上の方によると、
ARM版Windows 8のハードのみNGで、86系なら大丈夫だったような
ARM版Windows 8のハードのみNGで、86系なら大丈夫だったような
2013/01/03(木) 10:15:14.81ID:u8+Kv9mM
>>271
全てのマシンで確認したわけではないが、
1. バラバラ。対応しているものもあるし、していないものもある。
2. 今まで対応しているモノを試した限りでは、全てBIOS(UEFI)のメニュー内で
無効化できた。無効化してしまえば、従来のPCと同じようにインストール可能。
Linuxからの見た目では、単なるMBRのライトプロテクト。
3. Windows 7マシンでもSecure Bootに対応しているものがある。少数だったけど。
全てのマシンで確認したわけではないが、
1. バラバラ。対応しているものもあるし、していないものもある。
2. 今まで対応しているモノを試した限りでは、全てBIOS(UEFI)のメニュー内で
無効化できた。無効化してしまえば、従来のPCと同じようにインストール可能。
Linuxからの見た目では、単なるMBRのライトプロテクト。
3. Windows 7マシンでもSecure Bootに対応しているものがある。少数だったけど。
276login:Penguin
2013/01/12(土) 16:15:00.37ID:1nX+z884 有益な情報、thx
しかし、そう簡単に無効化できるなら、secure ていう意味は殆ど無いんじゃ
ないかと。
しかし、そう簡単に無効化できるなら、secure ていう意味は殆ど無いんじゃ
ないかと。
2013/01/12(土) 17:32:25.42ID:NjaPqN69
>>276
Secure Bootってマルウェア対策が目的だから、単なるライトプロテクトでも十分だよ。
ただ大半のWindowsユーザにとってみると、BIOS(UEFI)の設定画面なんて開くような
ものではないし、サポートの指示などで開いてライトプロテクトを無効化しても、
無用なトラブルを避ける意味で、再度有効化するようなことは永遠にしない
(なので、かえってウイルスなどに感染してしまう可能性を残すことになる)だろう。
そういう意味で、「正規のWindowsブートローダは書き込めるけど、それ以外のものは
書き込めない」設定が必要になったのだろう。これは特に、大量のWindowsユーザを
抱えるサポート部隊にとって朗報だったのではないかな。
Secure Bootってマルウェア対策が目的だから、単なるライトプロテクトでも十分だよ。
ただ大半のWindowsユーザにとってみると、BIOS(UEFI)の設定画面なんて開くような
ものではないし、サポートの指示などで開いてライトプロテクトを無効化しても、
無用なトラブルを避ける意味で、再度有効化するようなことは永遠にしない
(なので、かえってウイルスなどに感染してしまう可能性を残すことになる)だろう。
そういう意味で、「正規のWindowsブートローダは書き込めるけど、それ以外のものは
書き込めない」設定が必要になったのだろう。これは特に、大量のWindowsユーザを
抱えるサポート部隊にとって朗報だったのではないかな。
2013/01/12(土) 17:59:05.94ID:ON9wfFhx
競合閉め出し以上の意味があるわけがない。
279login:Penguin
2013/01/12(土) 18:23:39.74ID:1nX+z884 だからさ、マルウェア自体が、書き換えプログラムを内包すれば
対策できないわけじゃん。それをsecureって言うのかってこと。
LINUXを閉めだすっていう意図はあんまないんじゃないかな。
相手にしてないっていうか。今後はさらに強化するんだろうな、って気がする
対策できないわけじゃん。それをsecureって言うのかってこと。
LINUXを閉めだすっていう意図はあんまないんじゃないかな。
相手にしてないっていうか。今後はさらに強化するんだろうな、って気がする
2013/01/12(土) 19:27:12.08ID:NjaPqN69
281login:Penguin
2013/01/12(土) 20:04:12.24ID:1nX+z884 コードの書き換えをデジタル署名で防止できるなら、およそマルウエア自体が
成立しないような気もするが…、違うのかな?w
成立しないような気もするが…、違うのかな?w
2013/01/13(日) 06:28:43.49ID:V7lScbbo
いろいろ間違ってるなw
コードの書き換えをデジタル署名で防止するんじゃなくて
コードの実行をデジタル署名で防止するんだよ。
OSが起動してマルウェア保護が有効になった後は
システムはOSの管理下になるわけだけど
OSが起動する前にマルウェアがいたら
逆にOSがマルウェアの管理下にされてしまう。
そしたら何も守れない。
だからOSが起動する前の間を守る機能がSecure Bootだろ。
その名前の通り、Boot時をSecureにするもの。
BIOSが信頼出来る発行元のデジタル署名がついたプログラムしか
実行しないのであれば、OSがブートするまでの間セキュアになる。
コードの書き換えをデジタル署名で防止するんじゃなくて
コードの実行をデジタル署名で防止するんだよ。
OSが起動してマルウェア保護が有効になった後は
システムはOSの管理下になるわけだけど
OSが起動する前にマルウェアがいたら
逆にOSがマルウェアの管理下にされてしまう。
そしたら何も守れない。
だからOSが起動する前の間を守る機能がSecure Bootだろ。
その名前の通り、Boot時をSecureにするもの。
BIOSが信頼出来る発行元のデジタル署名がついたプログラムしか
実行しないのであれば、OSがブートするまでの間セキュアになる。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【アジア大会】 「ぷよぷよ」11歳“神童”栗原悠輝が史上最年少金メダル!eスポーツでも日本初金! [muffin★]
- 【ネット】どう向き合う…5歳男児が「女の子おっぱい」とネット検索、制限“すり抜け”アダルト漫画閲覧 [煮卵★]
- 4歳と1歳の娘2人を6階から投げ落とした疑い、25歳男を現行犯逮捕…消防が設置のマットに落下 岐阜 [少考さん★]
- 【MLB】ドジャース 今季14度目完封勝利で連敗ストップ 佐々木朗希が1回無失点2K圧巻リリーフ、大谷は3三振 [このもん★]
- 【ラッコ】[社説]BYDの軽自動車参入から日本勢は学べるか [少考さん★]
- SNSで集まり外国人労働者に反対するデモ カウンターの声に「あの人たちは外国勢力に日当で雇われているらしい」ヘイトスピーチは今 [少考さん★]
- 日本人「アメリカの当時の同盟国は中華民国!」NHK読売産経朝日TBS日テレ「中華民国!!」一斉に言い始める [931948549]
- 日高市の茶色いクリ、手際よく剥く [245325974]
- 高市さん、「中国は同盟国」発言についてトランプへヒアリングへ [469534301]
- 【岐阜】日本人男性(25)、ギャオって妻に暴力→警察がくるも自宅に立て篭もる→ギャオオオンし4歳と1歳の娘をベランダから投げ落とし殺害 [485187932]
- 高市📞「もしもしドナルド?中国を同盟国ってどういうことよ!説明してよ!日米よね?アタシを捨てないで…」 [117552482]
- 【悲報】楽しいピクニック女みたいな『高卒』と結婚できる?高卒って『目的効果基準』とか『ベルトラン均衡』とか知識がないんだよな [257926174]