探検


Windows 8の「Secure Boot」を批判するLinux陣営

■ このスレッドは過去ログ倉庫に格納されています
2012/02/18(土) 00:05:28.40ID:cDGLJNAo
http://techtarget.itmedia.co.jp/tt/news/1202/17/news04.html

 米Microsoftは「Windows 8」β版の公式リリースに向けた準備を進めているが、Windows 8で対応するハードウェアの仕様から
Linuxが除外されるという情報をめぐり、非難の矢面に立たされている。

 「Secure Boot」は、OSの最もベーシックな要素が立ち上がるよりも早く、最初に読み込まれるマルウェアを食い止めるための
機能だ(関連記事:IT管理者が知っておくべきWindows 8のブート、仮想化、管理機能)。これは、OSから身を隠してしまうため
検出や削除が最も難しい種類のマルウェアであるrootkit対策で特に役立つだろう。

 米Red Hatと米Canonicalは2011年10月、Windows 8向けのハードウェアスペックに対して懸念を表明するホワイトペーパーを
まとめた。Linuxコミュニティーはこの要件を問題にし続けており、Microsoftが競争相手を締め出す狙いで再びかつての不当な
やり口に出たと主張する。

 Microsoftはコメントを避けている。UEFIファームウェアの開発を率いる米Intelも同様だった。仕様を策定した業界団体のUEFI
Forumにもコメントを求めたが返答はなかった。
2012/09/15(土) 23:13:29.32ID:QJB6lQ2d
スレ違い。
2012/09/16(日) 02:06:37.37ID:EFJ0B4DJ
MacはLinuxよりもUNIXに近くないよ。
マウスボタンは基本一個。
言語はNEXT STEPという死んだOSから踏襲したObjective C。
OSはSolarisのようにライセンス取った正式UNIXではなく
ライセンスなんか取っていないまがいもののBSDとNEXT STEPと旧Mac OSの合いの子。
ツーかさ、Windowsなんか海外行けば海賊版が普通に売っている。
ネットから落とせるのかも知れない。
Virtual PCにWindows入れればなんでも使えるだろ。
つーか、普通はWindowsホストにゲストOSとしてLinux入れると思うぞ。
使ってみたら分かる。Mac OS Xなど使い物にならんよ。
2012/09/16(日) 02:57:50.39ID:Z6h9Mq/9
>>231
> Office
Mac版ってVB動かないじゃん。
235login:Penguin
垢版 |
2012/09/16(日) 03:14:49.16ID:GmYxy9cN
OS抜きの新品の丈夫で長持ちするPCでいい。
2012/09/16(日) 07:37:20.95ID:7ibXVKa7
Linuxホストの仮想マシンに海賊版Windows入れてる人は多いらしい

ちなみに7もXPもググれば20位以内のページに割れが落とせるページある(実際に落としてないけど興味本位で探してみた)
2012/09/16(日) 11:08:29.79ID:MLidQO8l
これが無いとそんなに危険なものなのか?
つーかこれ、セキュアブートの側の設定で、
ユーザーが任意のOSなりブートローダーなりを
登録するという仕組みにでもしとけばいいじゃん。
OS側がわざわざ対応しなきゃならない仕組みにする意味がない。
2012/09/16(日) 15:33:03.72ID:+/bHZfL+
>>237
ユーザーがその登録したOSが
改変されたものでないとどうやって確認すればいい?
2012/09/16(日) 15:50:03.02ID:MLidQO8l
インストール後の改編を検出するんだろ。
インストール前はまた別問題。
2012/09/16(日) 20:37:40.83ID:ppQjqpsK
信じている神が狂ってない、とどうやって証明するか、か...
2012/09/17(月) 02:16:52.70ID:009OEGbV
じゃあそもそも、ファームウェアに悪意のあるプログラムが組み込まれてたらどうするんだ?
某社ならルートキットみたいの仕込んでたって不思議はないし。
2012/09/17(月) 05:16:48.60ID:XYA68bYs
>>238
OSの再インストールの際はどうするんだ?
光学メディアからブート出来るのか? データの救出は?

OS側からルートキットを防ぐ方法なんていくらでもあるでしょうに。
2012/09/17(月) 07:26:28.88ID:91E3+i2S
>>242
OSの再インストールや
光学メディアからのブートに何が関係あるんだ?
どこからブートするとか関係ない。
Secure BootはOSのバイナリの署名が正しいかのチェックだろ。


多分知らんだろうから説明するが、署名がある=改ざんされてないことを保証する技術。
単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
Secure Bootには署名を登録しておけば、改ざんされたOSを入れることができなくなる。

ルートキットはOS起動後に攻撃する、OSが防げるが、
OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
Secure Bootがあれば改ざんされたOSの起動を防げる。
OSの再インストールメディアが改ざんされていても防げる。
2012/09/17(月) 13:42:29.21ID:XYA68bYs
>>243
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
私はてっきり、署名鍵はブートローダーと1対1で対応するものだと思っていたのですが……

> OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
この行は仰っている意味がよくわかりませんでした。

> OSの再インストールメディアが改ざんされていても防げる。
うーnOSの再インストールメディアにも署名鍵が必要なんですね?
245login:Penguin
垢版 |
2012/09/17(月) 13:48:34.72ID:0SNHL+QP
age
246login:Penguin
垢版 |
2012/09/17(月) 13:55:16.88ID:SarPzhsO
うむ、まあ、どうせLinuxの動くパソコンとWindowsしか動かせないパソコン
の両方をメーカーは用意するだろう。
そうなれば、MSの営業損益はどうなるかみものだわなw
2012/09/17(月) 13:55:47.24ID:009OEGbV
結局は閉め出し通せんぼして関所手形料を取るのが目的なんだろ。
こんなもんに乗っかったディストリは逆にこっちから閉め出してやるよ。
248224
垢版 |
2012/09/17(月) 13:56:19.56ID:XYA68bYs
>>224はなかったことにしてください。

> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
あらま大変空気脳
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
ハードウェア側がOSのバイナリをチェックするんですね。わかりました><
249login:Penguin
垢版 |
2012/09/17(月) 14:01:49.93ID:SarPzhsO
とうとう、MSにもヒビが入りかけてきたかw
iphoneとかipadとかアップル勢が伸びてるからな。
いまさら、タッチパッドのできるOS積んだPCなんか特に魅力は感じられん。
2012/09/17(月) 14:07:06.70ID:S3c30BU8
エロゲで全てが変わる
251login:Penguin
垢版 |
2012/09/17(月) 14:08:42.05ID:SarPzhsO
エロゲのような漫画のどこに魅力があるんだ?
やはり実写だよ、実写。
2012/09/17(月) 14:14:00.40ID:S3c30BU8
ソレ言うなら実物だろw
253224
垢版 |
2012/09/17(月) 14:14:17.72ID:XYA68bYs
http://ja.wikipedia.org/wiki/UEFI#.E3.83.96.E3.83.BC.E3.83.88.E3.83.9E.E3.83.8D.E3.83.BC.E3.82.B8.E3.83.A3.E3.83.BC

>>ID:SarPzhsO
Win8スレに隔離されてろよ。VZ爺だろ?
2012/09/17(月) 14:15:50.40ID:S3c30BU8
んまぁ
生身に興味がないってのならアレだが
255login:Penguin
垢版 |
2012/09/17(月) 15:08:51.01ID:SarPzhsO
生身の女より、精巧にできたロボットが良い時代がくる。
20年後には量産され一大産業になる。
2012/09/17(月) 18:35:11.56ID:ip82YdA3
>>244
> えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
プログラムの署名の話なのに、それ以外のデータが一致するか見てどうするんだよw
署名ってのはファイル単位だぞ。ディスク単位じゃないぞ。

ブートローダーのバイナリ(プログラム)の署名をチェックするんだよ。
MSであれば、MSのブートローダー。
その後のチェックはOSの仕事。まともなセキュアブートを実装しているのなら、ブートローダーは
その後に読み込むプログラムをチェックするだろうし、さらにその後に読み込むプログラムや
ドライバなんかも検証する。最終的にOSを構成しているプログラムすべてが検証される。

> うーnOSの再インストールメディアにも署名鍵が必要なんですね?
意味がわからん。再インストールメディアを作ったとしよう。
その中に入っているプログラムは改ざんされてないのなら署名されてるだろ。
署名済みなので署名鍵は必要ない。検証鍵はセキュアブートに登録されてる。(されてなければスレばいい)
署名鍵と検証鍵は別物だからね。
2012/09/18(火) 19:13:59.99ID:yJhF6t+n
だから、何?
2012/09/18(火) 21:57:17.25ID:6kosWWKu
>>257
間違ってないと思ったならそれでいいよw
2012/10/11(木) 11:07:45.06ID:JbhGBMn5
[Phoronix] Linux Foundation Comes Up With SecureBoot Plan
ttp://www.phoronix.com/scan.php?page=news_item&px=MTIwNDM
2012/10/12(金) 03:35:02.84ID:eZT9bTPi
とっくに突破してるんじゃね
2012/10/12(金) 05:38:50.39ID:8ALxKRBd
それ暗号突破みたいな表現に感じた。

2012/12/14(金) 07:25:36.83ID:UvBGknvV
Windows8 プリインストールPCにデュアルブートで7も8もVHDにインストールできない
BIOSでSecureオフにしてるのに、コマンドプロンプトからブートローダ内の情報のコピーすらできん
これもSecure Bootのせいなのか?
2012/12/15(土) 03:21:20.46ID:/wsTKHAC
BIOSでSecureオフしてるのなら
関係ねーだろw
2012/12/20(木) 05:05:27.25ID:Mv+zECQB
BIOSを廃止するって話しも知らない時点で何を説明していいんだか、
「そんなわけねーよ」て、子供みたいに263が火病するのに1票。
2012/12/20(木) 08:42:50.42ID:x92WOdhK
BIOSという話はしってる。
だから>>264が言ってることに
何の根拠もなくなった。
2013/01/01(火) 22:46:44.44ID:CpMAwnIc
BIOS廃止したらどうやってブートすんの?
2013/01/02(水) 06:40:15.90ID:yh1S3Yde
BIOSに代わるなにか
2013/01/02(水) 11:27:42.10ID:/83zND3r
UEFIだろ
BIOS互換モードもある
2013/01/02(水) 19:36:00.80ID:eROu8cH6
UEFIはBIOSじゃないの?
2013/01/02(水) 20:43:57.52ID:/83zND3r
別物
今から買うならWin8のfast bootに対応したマザーにしとけ

ttp://www.asusjp.com/mb/sp/win8/
2013/01/02(水) 21:11:38.52ID:x39lwOkC
おしえてくらはい

1.Win8プレインストPCって、全部SecureBoot対応なの?

それだと
2.他のOSは入れられないってことなの?

そうだとすれば
3.Win7マシン(SecureBoot非対応)ならダイジョブ!ってことなの?

おながいしまふ
2013/01/02(水) 21:45:28.75ID:/83zND3r
質問を読み替えると8プレインスコされたメーカーPCで
SecureBootをdisableできるかどうかって話だな?
欲しいマシンの型番を添えてそのメーカーに問い合わせろとしか
今のところ自作界隈でdisableできないマザーはないんじゃねーかと
2013/01/02(水) 22:33:20.48ID:x39lwOkC
>>272
ありがとー ノシ!!
2013/01/03(木) 06:56:38.33ID:QP1dPcKv
このスレの上の方によると、
ARM版Windows 8のハードのみNGで、86系なら大丈夫だったような
2013/01/03(木) 10:15:14.81ID:u8+Kv9mM
>>271
全てのマシンで確認したわけではないが、

1. バラバラ。対応しているものもあるし、していないものもある。

2. 今まで対応しているモノを試した限りでは、全てBIOS(UEFI)のメニュー内で
無効化できた。無効化してしまえば、従来のPCと同じようにインストール可能。
Linuxからの見た目では、単なるMBRのライトプロテクト。

3. Windows 7マシンでもSecure Bootに対応しているものがある。少数だったけど。
276login:Penguin
垢版 |
2013/01/12(土) 16:15:00.37ID:1nX+z884
有益な情報、thx

しかし、そう簡単に無効化できるなら、secure ていう意味は殆ど無いんじゃ
ないかと。
2013/01/12(土) 17:32:25.42ID:NjaPqN69
>>276
Secure Bootってマルウェア対策が目的だから、単なるライトプロテクトでも十分だよ。

ただ大半のWindowsユーザにとってみると、BIOS(UEFI)の設定画面なんて開くような
ものではないし、サポートの指示などで開いてライトプロテクトを無効化しても、
無用なトラブルを避ける意味で、再度有効化するようなことは永遠にしない
(なので、かえってウイルスなどに感染してしまう可能性を残すことになる)だろう。

そういう意味で、「正規のWindowsブートローダは書き込めるけど、それ以外のものは
書き込めない」設定が必要になったのだろう。これは特に、大量のWindowsユーザを
抱えるサポート部隊にとって朗報だったのではないかな。
2013/01/12(土) 17:59:05.94ID:ON9wfFhx
競合閉め出し以上の意味があるわけがない。
279login:Penguin
垢版 |
2013/01/12(土) 18:23:39.74ID:1nX+z884
だからさ、マルウェア自体が、書き換えプログラムを内包すれば
対策できないわけじゃん。それをsecureって言うのかってこと。
LINUXを閉めだすっていう意図はあんまないんじゃないかな。
相手にしてないっていうか。今後はさらに強化するんだろうな、って気がする
2013/01/12(土) 19:27:12.08ID:NjaPqN69
>>279
マルウェアがデジタル署名付きのコードを書こうとするのであればできるが、
デジタル署名がなければ書けないぞ。
281login:Penguin
垢版 |
2013/01/12(土) 20:04:12.24ID:1nX+z884
コードの書き換えをデジタル署名で防止できるなら、およそマルウエア自体が
成立しないような気もするが…、違うのかな?w
2013/01/13(日) 06:28:43.49ID:V7lScbbo
いろいろ間違ってるなw

コードの書き換えをデジタル署名で防止するんじゃなくて
コードの実行をデジタル署名で防止するんだよ。

OSが起動してマルウェア保護が有効になった後は
システムはOSの管理下になるわけだけど

OSが起動する前にマルウェアがいたら
逆にOSがマルウェアの管理下にされてしまう。
そしたら何も守れない。

だからOSが起動する前の間を守る機能がSecure Bootだろ。
その名前の通り、Boot時をSecureにするもの。

BIOSが信頼出来る発行元のデジタル署名がついたプログラムしか
実行しないのであれば、OSがブートするまでの間セキュアになる。
2013/01/20(日) 06:28:52.97ID:SLCyMwzs
>不正なデジタル署名の問題の影響と対策
>http://blogs.technet.com/b/jpsecurity/archive/2011/09/20/3454331.aspx

デジタル著名は自動である時点で元がハッキングされ不正な証明書が
作られてしまえばどうにもならない仕組みでしょ。
不正なデジタル著名が現実に存在し問題が表面化されている以上
デジタル著名は万能ではない。

>不正なデジタル証明書により、なりすましが行われる
>http://support.microsoft.com/kb/2718704/ja
2013/01/20(日) 11:56:48.65ID:fgSkq7nC
>>283
このように万能なものはない。

だから万能じゃないというのは、
何の否定にもなってない。意味が無いことを言うな。

効果がどれくらいあるかで考えろ。
十分効果があるのだから意味はある。
2013/01/20(日) 11:57:24.53ID:fgSkq7nC
×このように万能なものはない。
○この世に万能なものはない。
2013/01/20(日) 12:09:14.98ID:rWRqDwhc
バカは何でも0/1で考えるから
2013/01/20(日) 12:32:07.15ID:J4XnQX+t
署名じゃなくてユーザーが自分で登録する形にすればいいのに
2013/01/20(日) 15:08:32.71ID:fgSkq7nC
>>287
何を登録すると言いたいんだ? まさかプログラムじゃないよな。

プログラムが「改ざんされている」のを防ぐって話なんだが、
プログラムを登録するという方法では、ユーザーが自分で登録したプログラムが
実は改ざんされていたという問題は防げない。

プログラムには開発元が署名する。(そのプログラムを改ざんすると署名は壊れる)
BIOSには起動を許可する署名をユーザーが登録できる。
(デフォルトで一部は登録されている)
http://www.rodsbooks.com/efi-bootloaders/secureboot.html

お前が言いたい「登録」は実はこっちだよな。
ちゃんとユーザーが自分で登録する形になってるよ。
2013/02/04(月) 05:30:07.14ID:stmXx3YO
UEFIの無効化の可否は、やはりメーカーに問い合わせるしかないの?
2013/02/04(月) 14:53:45.20ID:65tD14ee
そりゃMSが決めることじゃないんだから
ハードメーカーに聞くしか無いだろうな。
2013/02/04(月) 20:31:00.91ID:ooV+d2pW
気をつけなければいけないメーカーって東芝、レノボ、サムスンだっけ
2013/02/04(月) 20:39:33.50ID:JLjgT307
>>291
それらは「とりあえず判明してる分」だな。
2013/02/04(月) 20:48:13.41ID:stmXx3YO
>>290-291
買う前に電話してみるわ。
まぁ、少なくともサムスンを買うことは無いな。HDDレコーダーの故障原因がサムスンのHDDだった経験があるし。所詮パクりダンピング企業だね。
あとTOSHIBAとか日本メーカーのも、窓でさえ邪魔なのに余計なの付けて値上がりしてるから買わないかも。
294login:Penguin
垢版 |
2013/03/23(土) 00:31:35.69ID:GFHnZQl6
あげ
2013/03/27(水) 11:44:55.35ID:m6IvKo5w
そういえば、↓の話ってどうなったんだろ?
Microsoft Surface の Windows RT搭載モデルって
Linuxインストールできないのかな?

Microsoft、ARMシステムでUEFIセキュアブートの設定変更を禁止
http://hardware.slashdot.jp/story/12/01/15/0245212/
2013/03/27(水) 19:40:01.43ID:33hEgAgq
>>295
Surface自体、絶望的に売れてないからあまり影響がないような。
2013/03/27(水) 21:06:56.80ID:2QrpeoBx
>>296
高性能 WinRT タブレット売れる
 →WinRT タブレット安くなる
  →WinRT タブレットに ubuntu/Touch UI Linux 入れる
   →ウマー(AAry

みたいな感じの未来を希望するので、>>295の制限が
あるかないかはけっこう重大だと思うのよ。

ハード構成がバラバラなandroidタブレットよりは
UEFI搭載が確実なWinRTタブレットの方が、
安定したLinuxサポートを期待できるような気がするんだよね。
298login:Penguin
垢版 |
2013/03/28(木) 06:53:05.57ID:3zmRXnS3
だれもwin8プリインストールされたPC買ってないのか
2013/03/28(木) 07:34:44.90ID:qU04JOM3
>>297
UEFI以外はバラバラになるだろ、どうせ。
2013/03/28(木) 13:20:32.87ID:vLUpyEm/
>>299
linuxがarmプラットフォームをサポートする際にUEFIが重要だって話だろ
2013/03/28(木) 16:06:23.01ID:NVzBUkzF
Linuxニューススレから転載

スペインのLinuxユーザー団体、マイクロソフトの反トラスト行為をECに提訴
ttp://www.computerworld.jp/topics/634/206816
302login:Penguin
垢版 |
2013/06/04(火) 14:00:52.41ID:/mFKAlHn
age
2013/09/23(月) 21:53:02.02ID:1miTA2sL
米国の司法省にこれが独占禁止法(反トラスト法)違反だと訴えよう。
304login:Penguin
垢版 |
2013/09/23(月) 21:59:22.19ID:lTCaIxfH
また正義のために行動を起こしたか。
宗教家ってすごいな。
2013/09/29(日) 12:18:14.50ID:S6/Fzlgp
Windowsはどんどん正義を剥奪されていく、可哀想なくらいにw
何が正義かはその時の社会の気分次第
戦争だって正義なんだぜ
2013/09/29(日) 13:41:53.48ID:H9/f6bzo
つまり剥奪されないのは問題無いということでいいのか?
2013/10/03(木) 03:31:45.45ID:JGhiXQKg
「正義という言葉の定義は曖昧で、はっきりしない」からと言って
じゃあ何が正しいのか考えなくてもいいのかというとそんなことはない。
2013/10/04(金) 01:08:02.62ID:5f7tJTof
正義という答えは人によって違うと
わかっている問題であっても
考えることは、脳を刺激し、ボケ防止につながる。
2013/12/19(木) 09:07:42.89ID:O1FA8UDE
(☝ ՞ਊ ՞)=☞)՞ਊ ՞)
2014/02/10(月) 07:49:50.40ID:e4YnH8M1
結論:Linuxは世間一般から見るとマルウェアである


こういう話になっちゃうのかな?
2014/02/17(月) 23:32:28.43ID:wumxy1KL
だいたいマルウェアを避けたいならファイルシステムをデフォルトで暗号化すればいだけじゃん。
Linuxとか将来Androidがx86にきた場合とかに対策したいだけじゃん。
2014/02/18(火) 19:11:54.20ID:+CIIudba
暗号化に使う鍵はファイルシステムの中に入れておくんですか?
313login:Penguin
垢版 |
2014/12/15(月) 15:33:33.00ID:LqtcHhgK
age
314login:Penguin
垢版 |
2014/12/16(火) 15:36:06.75ID:qlQ421oc
流れをぶったぎる素人
UEFIセキュアブートが搭載されていないPCをもっておき、メモリーが8GBまで搭載できれば、
Windows 10以降やLinuxを同時にブートできて糞Microsoftに従わなくてもいいわけね。
こういう理解でいいわけだな。
8GBのメモリーで使用できるLinuxはこれからも存在し続けるから
新しいハードを購入しなければ、PCを制作する企業にも、Microsoftにも圧力になるから
それが現実的な対応だと思う。
2014/12/16(火) 16:05:02.42ID:d+erWsXq
>>314
セキュアブートはオフにできるから、
セキュアブートのせいでLinuxが動かないなんてことは
ありえないんだよ。
316login:Penguin
垢版 |
2014/12/16(火) 16:20:18.86ID:qlQ421oc
>>315 ありがとう!! 「セキュアブートのせいでLinuxが動かないなんてことは
ありえないんだよ。 」には一安心。だけど
素人にとっては、セキュアブートはオフにできるからと言われてもなかなか......
という感じだと思われる。
結局はオンにして糞Microsoft Windowsを使うか、オフにしてLinuxを使うの選択になるのが
どちらも一緒に動かしたい、動かさなければならないという大部分の層には
セキュアブートは、単に使えない規格ということになるから、セキュアブートなしの機材を
大事に使うほうがWindows + Linuxを両方使えていいというのが結論だ。
>>315には感謝。
2014/12/16(火) 16:24:44.47ID:d+erWsXq
>>316
セキュアブートはOS関係ない
だから当然セキュアブートに対応しているLinuxもある。

https://wiki.ubuntulinux.jp/UbuntuTips/Install/UEFI
> Secure bootに対応しているUbuntuのバージョン
>
> サポートが終了している物は掲載していません。(公式派生は期間の違う物があるので注意)
> 12.04 Precise Pangolin (12.04.5へのアップデートと、lts-trusty パッケージを導入している物)
> 12.04.5 Precise Pangolin (12.04のポイントリリースで標準カーネルは3.13)
> 14.04 Trusty Tahr (ポイントリリースを含む)

http://wiki.centos.org/HowTos/UEFI
> CentOS 7 (any media) OK
> RHEL 7 Beta and RC can be booted with Secure Boot enabled.
2014/12/16(火) 16:32:28.74ID:qlQ421oc
再度流れをぶったぎる素人
HDDに十分な容量があるとき、Gparted Live CD等で区画をつくってから
セキュアブートをオンにして糞Windowsをインストールして、次に
セキュアブートをオフにしてLinuxをインストールして、起動時に
セキュアブートをオンにしたりオフにしたりしてWindowsかLinuxを起動する形
というのはできるの? できないのなら上に書いたようにセキュアブートが入っていない機材を
大事に使う方が便利だし、というのが一般の感想だけど。
2014/12/16(火) 16:33:46.86ID:d+erWsXq
>>318
だからWindows関係ない。

セキュアブートに対応しているLinuxを
セキュアブートをONにした状態で
インストールできる。
2014/12/16(火) 16:34:53.10ID:d+erWsXq
もちろん、セキュアブートONにした状態で
Linuxの起動もできる。

それが、UbuntuとCentOS(RHEL7)の
セキュアブート対応の意味
2014/12/16(火) 16:38:19.53ID:qlQ421oc
>>315 = >>317 ありがとう。セキュアブートに対応するLinuxがあればうれしいな。
でもセキュアブートは独禁法に完全に違反するね。ECでの出方と
アメリカ合衆国の上院議員への英語での独禁法違反の告発が効果的だね。
2014/12/16(火) 16:39:55.98ID:d+erWsXq
> 独禁法に完全に違反するね

違反しない。もししていたら訴えられてたはず。
そもそも、セキュアブートはUEFIの標準規格なので
マイクロソフトは厳密に言えば関係ない。
マイクロソフトはマザーボードを独占してないので
独禁法にはあたり用がない。
2014/12/16(火) 16:48:00.59ID:qlQ421oc
>>315 = >>317 = >>319 = >>320 ありがとう!!! よくわかった。
UbuntuとCentOS(RHEL7)をつかえば、糞 Microsoft Windowsと一緒に
セキュアブートがオンにした状態でインストールできて
なおかつその状態で起動もできるということだね。

他のLinuxでセキュアブートに対応していないものを遣いたいときは、
やはりこれまでの機材がベストの選択と言うこともわかりました(これ正しいよね?)。
ありがとう。
2014/12/16(火) 21:04:02.84ID:9cFXj23N
詳しい説明は上の人達の通りだがあんた向けに三行でいうと
UEFIと名前を変えてるがあんたの知ってるBIOSと設定方法等は基本的に同じ
その中でセキュアブートのオンオフがあってオフにすると
あんたのいう「セキュアブートに対応していないこれまでの機材」と「同じもの」になる
これでどうだ
2014/12/16(火) 21:34:14.41ID:d+erWsXq
>>323
> やはりこれまでの機材がベストの選択と言うこともわかりました(これ正しいよね?)。

いいえ間違いです。あんた、必死だねw

ま、何が目的かはよーくわかるよ(・∀・)ニヤニヤ
326login:Penguin
垢版 |
2014/12/17(水) 05:57:50.10ID:rQH0GnCT
セキュアブートは必要だよ。
オフにできる選択肢も無い方が良い。
327login:Penguin
垢版 |
2014/12/17(水) 07:12:16.38ID:Vey+h2J0
>>326
やめてくれ、今使っているディストリが使えなくなる
328login:Penguin
垢版 |
2014/12/17(水) 08:18:35.04ID:rQH0GnCT
>>327
原理的に必要なものだよ。
ごく一部の我儘のために全体が危険にさらされるのは良くない。
329login:Penguin
垢版 |
2014/12/17(水) 08:31:10.89ID:rQH0GnCT
Linux業界はマルウェア対策されると困る事情でもあるのかね?

セキュアブートに対応できないディストリが、その他のさまざまな問題に対応できるわけないし。

セキュリティに真剣に取り組んでいるディストリのみインストールできるというのは、
Linuxユーザーにとっても良いことだと思う。
少なくとも、Windowsがセキュリティに真剣に取り組むことを妨害してはいけない。
Linux業界にその権利はないだろう。

どうしてもセキュアブートが嫌ならLinux専用ハードウェアを作ればいい話。
まあ誰もそんなもの買わないだろうし、Windowsで良いやってなるだろうけど。
2014/12/17(水) 12:31:17.11ID:0Otwl/jQ
>>325 「ま、何が目的かはよーくわかるよ(・∀・)ニヤニヤ 」エスパー現る!!!
325はIQ=100ぐらいで頭良さそうなので、「やはりこれまでの機材がベストの選択と言うこともわかりました(これ正しいよね?)。 」は
どういうことかを120字以内で説明せよ。
という現代文の問題に エスパー >>325 は是非とも答えてください。
web上の言説として生徒たちにも見せるので。昼休みの書き込み。
2014/12/17(水) 12:48:08.77ID:w9sGql88
そんなことはどうでもいいけど
結論としてはセキュアブートあってもLinuxになんら
影響を及ぼさないってことか。なら普通に最新のマザーボード買うか。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況