http://techtarget.itmedia.co.jp/tt/news/1202/17/news04.html
米Microsoftは「Windows 8」β版の公式リリースに向けた準備を進めているが、Windows 8で対応するハードウェアの仕様から
Linuxが除外されるという情報をめぐり、非難の矢面に立たされている。
「Secure Boot」は、OSの最もベーシックな要素が立ち上がるよりも早く、最初に読み込まれるマルウェアを食い止めるための
機能だ(関連記事:IT管理者が知っておくべきWindows 8のブート、仮想化、管理機能)。これは、OSから身を隠してしまうため
検出や削除が最も難しい種類のマルウェアであるrootkit対策で特に役立つだろう。
米Red Hatと米Canonicalは2011年10月、Windows 8向けのハードウェアスペックに対して懸念を表明するホワイトペーパーを
まとめた。Linuxコミュニティーはこの要件を問題にし続けており、Microsoftが競争相手を締め出す狙いで再びかつての不当な
やり口に出たと主張する。
Microsoftはコメントを避けている。UEFIファームウェアの開発を率いる米Intelも同様だった。仕様を策定した業界団体のUEFI
Forumにもコメントを求めたが返答はなかった。
Windows 8の「Secure Boot」を批判するLinux陣営
■ このスレッドは過去ログ倉庫に格納されています
2012/02/18(土) 00:05:28.40ID:cDGLJNAo
2012/09/15(土) 23:13:29.32ID:QJB6lQ2d
スレ違い。
2012/09/16(日) 02:06:37.37ID:EFJ0B4DJ
MacはLinuxよりもUNIXに近くないよ。
マウスボタンは基本一個。
言語はNEXT STEPという死んだOSから踏襲したObjective C。
OSはSolarisのようにライセンス取った正式UNIXではなく
ライセンスなんか取っていないまがいもののBSDとNEXT STEPと旧Mac OSの合いの子。
ツーかさ、Windowsなんか海外行けば海賊版が普通に売っている。
ネットから落とせるのかも知れない。
Virtual PCにWindows入れればなんでも使えるだろ。
つーか、普通はWindowsホストにゲストOSとしてLinux入れると思うぞ。
使ってみたら分かる。Mac OS Xなど使い物にならんよ。
マウスボタンは基本一個。
言語はNEXT STEPという死んだOSから踏襲したObjective C。
OSはSolarisのようにライセンス取った正式UNIXではなく
ライセンスなんか取っていないまがいもののBSDとNEXT STEPと旧Mac OSの合いの子。
ツーかさ、Windowsなんか海外行けば海賊版が普通に売っている。
ネットから落とせるのかも知れない。
Virtual PCにWindows入れればなんでも使えるだろ。
つーか、普通はWindowsホストにゲストOSとしてLinux入れると思うぞ。
使ってみたら分かる。Mac OS Xなど使い物にならんよ。
2012/09/16(日) 02:57:50.39ID:Z6h9Mq/9
235login:Penguin
2012/09/16(日) 03:14:49.16ID:GmYxy9cN OS抜きの新品の丈夫で長持ちするPCでいい。
2012/09/16(日) 07:37:20.95ID:7ibXVKa7
Linuxホストの仮想マシンに海賊版Windows入れてる人は多いらしい
ちなみに7もXPもググれば20位以内のページに割れが落とせるページある(実際に落としてないけど興味本位で探してみた)
ちなみに7もXPもググれば20位以内のページに割れが落とせるページある(実際に落としてないけど興味本位で探してみた)
2012/09/16(日) 11:08:29.79ID:MLidQO8l
これが無いとそんなに危険なものなのか?
つーかこれ、セキュアブートの側の設定で、
ユーザーが任意のOSなりブートローダーなりを
登録するという仕組みにでもしとけばいいじゃん。
OS側がわざわざ対応しなきゃならない仕組みにする意味がない。
つーかこれ、セキュアブートの側の設定で、
ユーザーが任意のOSなりブートローダーなりを
登録するという仕組みにでもしとけばいいじゃん。
OS側がわざわざ対応しなきゃならない仕組みにする意味がない。
2012/09/16(日) 15:33:03.72ID:+/bHZfL+
2012/09/16(日) 15:50:03.02ID:MLidQO8l
インストール後の改編を検出するんだろ。
インストール前はまた別問題。
インストール前はまた別問題。
2012/09/16(日) 20:37:40.83ID:ppQjqpsK
信じている神が狂ってない、とどうやって証明するか、か...
2012/09/17(月) 02:16:52.70ID:009OEGbV
じゃあそもそも、ファームウェアに悪意のあるプログラムが組み込まれてたらどうするんだ?
某社ならルートキットみたいの仕込んでたって不思議はないし。
某社ならルートキットみたいの仕込んでたって不思議はないし。
2012/09/17(月) 05:16:48.60ID:XYA68bYs
2012/09/17(月) 07:26:28.88ID:91E3+i2S
>>242
OSの再インストールや
光学メディアからのブートに何が関係あるんだ?
どこからブートするとか関係ない。
Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
多分知らんだろうから説明するが、署名がある=改ざんされてないことを保証する技術。
単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
Secure Bootには署名を登録しておけば、改ざんされたOSを入れることができなくなる。
ルートキットはOS起動後に攻撃する、OSが防げるが、
OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
Secure Bootがあれば改ざんされたOSの起動を防げる。
OSの再インストールメディアが改ざんされていても防げる。
OSの再インストールや
光学メディアからのブートに何が関係あるんだ?
どこからブートするとか関係ない。
Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
多分知らんだろうから説明するが、署名がある=改ざんされてないことを保証する技術。
単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
Secure Bootには署名を登録しておけば、改ざんされたOSを入れることができなくなる。
ルートキットはOS起動後に攻撃する、OSが防げるが、
OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
Secure Bootがあれば改ざんされたOSの起動を防げる。
OSの再インストールメディアが改ざんされていても防げる。
2012/09/17(月) 13:42:29.21ID:XYA68bYs
>>243
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
私はてっきり、署名鍵はブートローダーと1対1で対応するものだと思っていたのですが……
> OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
この行は仰っている意味がよくわかりませんでした。
> OSの再インストールメディアが改ざんされていても防げる。
うーnOSの再インストールメディアにも署名鍵が必要なんですね?
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
私はてっきり、署名鍵はブートローダーと1対1で対応するものだと思っていたのですが……
> OS起動前の攻撃、すなわち改ざんされたOSをHDD・DVD等へ書き込む攻撃は防げない。
この行は仰っている意味がよくわかりませんでした。
> OSの再インストールメディアが改ざんされていても防げる。
うーnOSの再インストールメディアにも署名鍵が必要なんですね?
245login:Penguin
2012/09/17(月) 13:48:34.72ID:0SNHL+QP age
246login:Penguin
2012/09/17(月) 13:55:16.88ID:SarPzhsO うむ、まあ、どうせLinuxの動くパソコンとWindowsしか動かせないパソコン
の両方をメーカーは用意するだろう。
そうなれば、MSの営業損益はどうなるかみものだわなw
の両方をメーカーは用意するだろう。
そうなれば、MSの営業損益はどうなるかみものだわなw
2012/09/17(月) 13:55:47.24ID:009OEGbV
結局は閉め出し通せんぼして関所手形料を取るのが目的なんだろ。
こんなもんに乗っかったディストリは逆にこっちから閉め出してやるよ。
こんなもんに乗っかったディストリは逆にこっちから閉め出してやるよ。
248224
2012/09/17(月) 13:56:19.56ID:XYA68bYs >>224はなかったことにしてください。
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
あらま大変空気脳
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
ハードウェア側がOSのバイナリをチェックするんですね。わかりました><
> Secure BootはOSのバイナリの署名が正しいかのチェックだろ。
あらま大変空気脳
> 単に名前が書いてあるだけじゃないよw 改ざんすれば署名も壊れる。
ハードウェア側がOSのバイナリをチェックするんですね。わかりました><
249login:Penguin
2012/09/17(月) 14:01:49.93ID:SarPzhsO とうとう、MSにもヒビが入りかけてきたかw
iphoneとかipadとかアップル勢が伸びてるからな。
いまさら、タッチパッドのできるOS積んだPCなんか特に魅力は感じられん。
iphoneとかipadとかアップル勢が伸びてるからな。
いまさら、タッチパッドのできるOS積んだPCなんか特に魅力は感じられん。
2012/09/17(月) 14:07:06.70ID:S3c30BU8
エロゲで全てが変わる
251login:Penguin
2012/09/17(月) 14:08:42.05ID:SarPzhsO エロゲのような漫画のどこに魅力があるんだ?
やはり実写だよ、実写。
やはり実写だよ、実写。
2012/09/17(月) 14:14:00.40ID:S3c30BU8
ソレ言うなら実物だろw
253224
2012/09/17(月) 14:14:17.72ID:XYA68bYs http://ja.wikipedia.org/wiki/UEFI#.E3.83.96.E3.83.BC.E3.83.88.E3.83.9E.E3.83.8D.E3.83.BC.E3.82.B8.E3.83.A3.E3.83.BC
>>ID:SarPzhsO
Win8スレに隔離されてろよ。VZ爺だろ?
>>ID:SarPzhsO
Win8スレに隔離されてろよ。VZ爺だろ?
2012/09/17(月) 14:15:50.40ID:S3c30BU8
んまぁ
生身に興味がないってのならアレだが
生身に興味がないってのならアレだが
255login:Penguin
2012/09/17(月) 15:08:51.01ID:SarPzhsO 生身の女より、精巧にできたロボットが良い時代がくる。
20年後には量産され一大産業になる。
20年後には量産され一大産業になる。
2012/09/17(月) 18:35:11.56ID:ip82YdA3
>>244
> えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
プログラムの署名の話なのに、それ以外のデータが一致するか見てどうするんだよw
署名ってのはファイル単位だぞ。ディスク単位じゃないぞ。
ブートローダーのバイナリ(プログラム)の署名をチェックするんだよ。
MSであれば、MSのブートローダー。
その後のチェックはOSの仕事。まともなセキュアブートを実装しているのなら、ブートローダーは
その後に読み込むプログラムをチェックするだろうし、さらにその後に読み込むプログラムや
ドライバなんかも検証する。最終的にOSを構成しているプログラムすべてが検証される。
> うーnOSの再インストールメディアにも署名鍵が必要なんですね?
意味がわからん。再インストールメディアを作ったとしよう。
その中に入っているプログラムは改ざんされてないのなら署名されてるだろ。
署名済みなので署名鍵は必要ない。検証鍵はセキュアブートに登録されてる。(されてなければスレばいい)
署名鍵と検証鍵は別物だからね。
> えーっと、これは具体的には、どのバイナリの署名をチェックするんでしょう。システムパーティションのMD5でも取るんですか?
プログラムの署名の話なのに、それ以外のデータが一致するか見てどうするんだよw
署名ってのはファイル単位だぞ。ディスク単位じゃないぞ。
ブートローダーのバイナリ(プログラム)の署名をチェックするんだよ。
MSであれば、MSのブートローダー。
その後のチェックはOSの仕事。まともなセキュアブートを実装しているのなら、ブートローダーは
その後に読み込むプログラムをチェックするだろうし、さらにその後に読み込むプログラムや
ドライバなんかも検証する。最終的にOSを構成しているプログラムすべてが検証される。
> うーnOSの再インストールメディアにも署名鍵が必要なんですね?
意味がわからん。再インストールメディアを作ったとしよう。
その中に入っているプログラムは改ざんされてないのなら署名されてるだろ。
署名済みなので署名鍵は必要ない。検証鍵はセキュアブートに登録されてる。(されてなければスレばいい)
署名鍵と検証鍵は別物だからね。
2012/09/18(火) 19:13:59.99ID:yJhF6t+n
だから、何?
2012/09/18(火) 21:57:17.25ID:6kosWWKu
>>257
間違ってないと思ったならそれでいいよw
間違ってないと思ったならそれでいいよw
2012/10/11(木) 11:07:45.06ID:JbhGBMn5
[Phoronix] Linux Foundation Comes Up With SecureBoot Plan
ttp://www.phoronix.com/scan.php?page=news_item&px=MTIwNDM
ttp://www.phoronix.com/scan.php?page=news_item&px=MTIwNDM
2012/10/12(金) 03:35:02.84ID:eZT9bTPi
とっくに突破してるんじゃね
2012/10/12(金) 05:38:50.39ID:8ALxKRBd
それ暗号突破みたいな表現に感じた。
2012/12/14(金) 07:25:36.83ID:UvBGknvV
Windows8 プリインストールPCにデュアルブートで7も8もVHDにインストールできない
BIOSでSecureオフにしてるのに、コマンドプロンプトからブートローダ内の情報のコピーすらできん
これもSecure Bootのせいなのか?
BIOSでSecureオフにしてるのに、コマンドプロンプトからブートローダ内の情報のコピーすらできん
これもSecure Bootのせいなのか?
2012/12/15(土) 03:21:20.46ID:/wsTKHAC
BIOSでSecureオフしてるのなら
関係ねーだろw
関係ねーだろw
2012/12/20(木) 05:05:27.25ID:Mv+zECQB
BIOSを廃止するって話しも知らない時点で何を説明していいんだか、
「そんなわけねーよ」て、子供みたいに263が火病するのに1票。
「そんなわけねーよ」て、子供みたいに263が火病するのに1票。
2012/12/20(木) 08:42:50.42ID:x92WOdhK
2013/01/01(火) 22:46:44.44ID:CpMAwnIc
BIOS廃止したらどうやってブートすんの?
2013/01/02(水) 06:40:15.90ID:yh1S3Yde
BIOSに代わるなにか
2013/01/02(水) 11:27:42.10ID:/83zND3r
UEFIだろ
BIOS互換モードもある
BIOS互換モードもある
2013/01/02(水) 19:36:00.80ID:eROu8cH6
UEFIはBIOSじゃないの?
2013/01/02(水) 20:43:57.52ID:/83zND3r
別物
今から買うならWin8のfast bootに対応したマザーにしとけ
ttp://www.asusjp.com/mb/sp/win8/
今から買うならWin8のfast bootに対応したマザーにしとけ
ttp://www.asusjp.com/mb/sp/win8/
2013/01/02(水) 21:11:38.52ID:x39lwOkC
おしえてくらはい
1.Win8プレインストPCって、全部SecureBoot対応なの?
それだと
2.他のOSは入れられないってことなの?
そうだとすれば
3.Win7マシン(SecureBoot非対応)ならダイジョブ!ってことなの?
おながいしまふ
1.Win8プレインストPCって、全部SecureBoot対応なの?
それだと
2.他のOSは入れられないってことなの?
そうだとすれば
3.Win7マシン(SecureBoot非対応)ならダイジョブ!ってことなの?
おながいしまふ
2013/01/02(水) 21:45:28.75ID:/83zND3r
質問を読み替えると8プレインスコされたメーカーPCで
SecureBootをdisableできるかどうかって話だな?
欲しいマシンの型番を添えてそのメーカーに問い合わせろとしか
今のところ自作界隈でdisableできないマザーはないんじゃねーかと
SecureBootをdisableできるかどうかって話だな?
欲しいマシンの型番を添えてそのメーカーに問い合わせろとしか
今のところ自作界隈でdisableできないマザーはないんじゃねーかと
2013/01/02(水) 22:33:20.48ID:x39lwOkC
>>272
ありがとー ノシ!!
ありがとー ノシ!!
2013/01/03(木) 06:56:38.33ID:QP1dPcKv
このスレの上の方によると、
ARM版Windows 8のハードのみNGで、86系なら大丈夫だったような
ARM版Windows 8のハードのみNGで、86系なら大丈夫だったような
2013/01/03(木) 10:15:14.81ID:u8+Kv9mM
>>271
全てのマシンで確認したわけではないが、
1. バラバラ。対応しているものもあるし、していないものもある。
2. 今まで対応しているモノを試した限りでは、全てBIOS(UEFI)のメニュー内で
無効化できた。無効化してしまえば、従来のPCと同じようにインストール可能。
Linuxからの見た目では、単なるMBRのライトプロテクト。
3. Windows 7マシンでもSecure Bootに対応しているものがある。少数だったけど。
全てのマシンで確認したわけではないが、
1. バラバラ。対応しているものもあるし、していないものもある。
2. 今まで対応しているモノを試した限りでは、全てBIOS(UEFI)のメニュー内で
無効化できた。無効化してしまえば、従来のPCと同じようにインストール可能。
Linuxからの見た目では、単なるMBRのライトプロテクト。
3. Windows 7マシンでもSecure Bootに対応しているものがある。少数だったけど。
276login:Penguin
2013/01/12(土) 16:15:00.37ID:1nX+z884 有益な情報、thx
しかし、そう簡単に無効化できるなら、secure ていう意味は殆ど無いんじゃ
ないかと。
しかし、そう簡単に無効化できるなら、secure ていう意味は殆ど無いんじゃ
ないかと。
2013/01/12(土) 17:32:25.42ID:NjaPqN69
>>276
Secure Bootってマルウェア対策が目的だから、単なるライトプロテクトでも十分だよ。
ただ大半のWindowsユーザにとってみると、BIOS(UEFI)の設定画面なんて開くような
ものではないし、サポートの指示などで開いてライトプロテクトを無効化しても、
無用なトラブルを避ける意味で、再度有効化するようなことは永遠にしない
(なので、かえってウイルスなどに感染してしまう可能性を残すことになる)だろう。
そういう意味で、「正規のWindowsブートローダは書き込めるけど、それ以外のものは
書き込めない」設定が必要になったのだろう。これは特に、大量のWindowsユーザを
抱えるサポート部隊にとって朗報だったのではないかな。
Secure Bootってマルウェア対策が目的だから、単なるライトプロテクトでも十分だよ。
ただ大半のWindowsユーザにとってみると、BIOS(UEFI)の設定画面なんて開くような
ものではないし、サポートの指示などで開いてライトプロテクトを無効化しても、
無用なトラブルを避ける意味で、再度有効化するようなことは永遠にしない
(なので、かえってウイルスなどに感染してしまう可能性を残すことになる)だろう。
そういう意味で、「正規のWindowsブートローダは書き込めるけど、それ以外のものは
書き込めない」設定が必要になったのだろう。これは特に、大量のWindowsユーザを
抱えるサポート部隊にとって朗報だったのではないかな。
2013/01/12(土) 17:59:05.94ID:ON9wfFhx
競合閉め出し以上の意味があるわけがない。
279login:Penguin
2013/01/12(土) 18:23:39.74ID:1nX+z884 だからさ、マルウェア自体が、書き換えプログラムを内包すれば
対策できないわけじゃん。それをsecureって言うのかってこと。
LINUXを閉めだすっていう意図はあんまないんじゃないかな。
相手にしてないっていうか。今後はさらに強化するんだろうな、って気がする
対策できないわけじゃん。それをsecureって言うのかってこと。
LINUXを閉めだすっていう意図はあんまないんじゃないかな。
相手にしてないっていうか。今後はさらに強化するんだろうな、って気がする
2013/01/12(土) 19:27:12.08ID:NjaPqN69
281login:Penguin
2013/01/12(土) 20:04:12.24ID:1nX+z884 コードの書き換えをデジタル署名で防止できるなら、およそマルウエア自体が
成立しないような気もするが…、違うのかな?w
成立しないような気もするが…、違うのかな?w
2013/01/13(日) 06:28:43.49ID:V7lScbbo
いろいろ間違ってるなw
コードの書き換えをデジタル署名で防止するんじゃなくて
コードの実行をデジタル署名で防止するんだよ。
OSが起動してマルウェア保護が有効になった後は
システムはOSの管理下になるわけだけど
OSが起動する前にマルウェアがいたら
逆にOSがマルウェアの管理下にされてしまう。
そしたら何も守れない。
だからOSが起動する前の間を守る機能がSecure Bootだろ。
その名前の通り、Boot時をSecureにするもの。
BIOSが信頼出来る発行元のデジタル署名がついたプログラムしか
実行しないのであれば、OSがブートするまでの間セキュアになる。
コードの書き換えをデジタル署名で防止するんじゃなくて
コードの実行をデジタル署名で防止するんだよ。
OSが起動してマルウェア保護が有効になった後は
システムはOSの管理下になるわけだけど
OSが起動する前にマルウェアがいたら
逆にOSがマルウェアの管理下にされてしまう。
そしたら何も守れない。
だからOSが起動する前の間を守る機能がSecure Bootだろ。
その名前の通り、Boot時をSecureにするもの。
BIOSが信頼出来る発行元のデジタル署名がついたプログラムしか
実行しないのであれば、OSがブートするまでの間セキュアになる。
2013/01/20(日) 06:28:52.97ID:SLCyMwzs
>不正なデジタル署名の問題の影響と対策
>http://blogs.technet.com/b/jpsecurity/archive/2011/09/20/3454331.aspx
デジタル著名は自動である時点で元がハッキングされ不正な証明書が
作られてしまえばどうにもならない仕組みでしょ。
不正なデジタル著名が現実に存在し問題が表面化されている以上
デジタル著名は万能ではない。
>不正なデジタル証明書により、なりすましが行われる
>http://support.microsoft.com/kb/2718704/ja
>http://blogs.technet.com/b/jpsecurity/archive/2011/09/20/3454331.aspx
デジタル著名は自動である時点で元がハッキングされ不正な証明書が
作られてしまえばどうにもならない仕組みでしょ。
不正なデジタル著名が現実に存在し問題が表面化されている以上
デジタル著名は万能ではない。
>不正なデジタル証明書により、なりすましが行われる
>http://support.microsoft.com/kb/2718704/ja
2013/01/20(日) 11:56:48.65ID:fgSkq7nC
2013/01/20(日) 11:57:24.53ID:fgSkq7nC
×このように万能なものはない。
○この世に万能なものはない。
○この世に万能なものはない。
2013/01/20(日) 12:09:14.98ID:rWRqDwhc
バカは何でも0/1で考えるから
2013/01/20(日) 12:32:07.15ID:J4XnQX+t
署名じゃなくてユーザーが自分で登録する形にすればいいのに
2013/01/20(日) 15:08:32.71ID:fgSkq7nC
>>287
何を登録すると言いたいんだ? まさかプログラムじゃないよな。
プログラムが「改ざんされている」のを防ぐって話なんだが、
プログラムを登録するという方法では、ユーザーが自分で登録したプログラムが
実は改ざんされていたという問題は防げない。
プログラムには開発元が署名する。(そのプログラムを改ざんすると署名は壊れる)
BIOSには起動を許可する署名をユーザーが登録できる。
(デフォルトで一部は登録されている)
http://www.rodsbooks.com/efi-bootloaders/secureboot.html
お前が言いたい「登録」は実はこっちだよな。
ちゃんとユーザーが自分で登録する形になってるよ。
何を登録すると言いたいんだ? まさかプログラムじゃないよな。
プログラムが「改ざんされている」のを防ぐって話なんだが、
プログラムを登録するという方法では、ユーザーが自分で登録したプログラムが
実は改ざんされていたという問題は防げない。
プログラムには開発元が署名する。(そのプログラムを改ざんすると署名は壊れる)
BIOSには起動を許可する署名をユーザーが登録できる。
(デフォルトで一部は登録されている)
http://www.rodsbooks.com/efi-bootloaders/secureboot.html
お前が言いたい「登録」は実はこっちだよな。
ちゃんとユーザーが自分で登録する形になってるよ。
2013/02/04(月) 05:30:07.14ID:stmXx3YO
UEFIの無効化の可否は、やはりメーカーに問い合わせるしかないの?
2013/02/04(月) 14:53:45.20ID:65tD14ee
そりゃMSが決めることじゃないんだから
ハードメーカーに聞くしか無いだろうな。
ハードメーカーに聞くしか無いだろうな。
2013/02/04(月) 20:31:00.91ID:ooV+d2pW
気をつけなければいけないメーカーって東芝、レノボ、サムスンだっけ
2013/02/04(月) 20:39:33.50ID:JLjgT307
>>291
それらは「とりあえず判明してる分」だな。
それらは「とりあえず判明してる分」だな。
2013/02/04(月) 20:48:13.41ID:stmXx3YO
>>290-291
買う前に電話してみるわ。
まぁ、少なくともサムスンを買うことは無いな。HDDレコーダーの故障原因がサムスンのHDDだった経験があるし。所詮パクりダンピング企業だね。
あとTOSHIBAとか日本メーカーのも、窓でさえ邪魔なのに余計なの付けて値上がりしてるから買わないかも。
買う前に電話してみるわ。
まぁ、少なくともサムスンを買うことは無いな。HDDレコーダーの故障原因がサムスンのHDDだった経験があるし。所詮パクりダンピング企業だね。
あとTOSHIBAとか日本メーカーのも、窓でさえ邪魔なのに余計なの付けて値上がりしてるから買わないかも。
294login:Penguin
2013/03/23(土) 00:31:35.69ID:GFHnZQl6 あげ
2013/03/27(水) 11:44:55.35ID:m6IvKo5w
そういえば、↓の話ってどうなったんだろ?
Microsoft Surface の Windows RT搭載モデルって
Linuxインストールできないのかな?
Microsoft、ARMシステムでUEFIセキュアブートの設定変更を禁止
http://hardware.slashdot.jp/story/12/01/15/0245212/
Microsoft Surface の Windows RT搭載モデルって
Linuxインストールできないのかな?
Microsoft、ARMシステムでUEFIセキュアブートの設定変更を禁止
http://hardware.slashdot.jp/story/12/01/15/0245212/
2013/03/27(水) 19:40:01.43ID:33hEgAgq
>>295
Surface自体、絶望的に売れてないからあまり影響がないような。
Surface自体、絶望的に売れてないからあまり影響がないような。
2013/03/27(水) 21:06:56.80ID:2QrpeoBx
298login:Penguin
2013/03/28(木) 06:53:05.57ID:3zmRXnS3 だれもwin8プリインストールされたPC買ってないのか
2013/03/28(木) 07:34:44.90ID:qU04JOM3
>>297
UEFI以外はバラバラになるだろ、どうせ。
UEFI以外はバラバラになるだろ、どうせ。
2013/03/28(木) 13:20:32.87ID:vLUpyEm/
>>299
linuxがarmプラットフォームをサポートする際にUEFIが重要だって話だろ
linuxがarmプラットフォームをサポートする際にUEFIが重要だって話だろ
2013/03/28(木) 16:06:23.01ID:NVzBUkzF
Linuxニューススレから転載
スペインのLinuxユーザー団体、マイクロソフトの反トラスト行為をECに提訴
ttp://www.computerworld.jp/topics/634/206816
スペインのLinuxユーザー団体、マイクロソフトの反トラスト行為をECに提訴
ttp://www.computerworld.jp/topics/634/206816
302login:Penguin
2013/06/04(火) 14:00:52.41ID:/mFKAlHn age
2013/09/23(月) 21:53:02.02ID:1miTA2sL
米国の司法省にこれが独占禁止法(反トラスト法)違反だと訴えよう。
304login:Penguin
2013/09/23(月) 21:59:22.19ID:lTCaIxfH また正義のために行動を起こしたか。
宗教家ってすごいな。
宗教家ってすごいな。
2013/09/29(日) 12:18:14.50ID:S6/Fzlgp
Windowsはどんどん正義を剥奪されていく、可哀想なくらいにw
何が正義かはその時の社会の気分次第
戦争だって正義なんだぜ
何が正義かはその時の社会の気分次第
戦争だって正義なんだぜ
2013/09/29(日) 13:41:53.48ID:H9/f6bzo
つまり剥奪されないのは問題無いということでいいのか?
2013/10/03(木) 03:31:45.45ID:JGhiXQKg
「正義という言葉の定義は曖昧で、はっきりしない」からと言って
じゃあ何が正しいのか考えなくてもいいのかというとそんなことはない。
じゃあ何が正しいのか考えなくてもいいのかというとそんなことはない。
2013/10/04(金) 01:08:02.62ID:5f7tJTof
正義という答えは人によって違うと
わかっている問題であっても
考えることは、脳を刺激し、ボケ防止につながる。
わかっている問題であっても
考えることは、脳を刺激し、ボケ防止につながる。
2013/12/19(木) 09:07:42.89ID:O1FA8UDE
(☝ ՞ਊ ՞)=☞)՞ਊ ՞)
2014/02/10(月) 07:49:50.40ID:e4YnH8M1
結論:Linuxは世間一般から見るとマルウェアである
こういう話になっちゃうのかな?
こういう話になっちゃうのかな?
2014/02/17(月) 23:32:28.43ID:wumxy1KL
だいたいマルウェアを避けたいならファイルシステムをデフォルトで暗号化すればいだけじゃん。
Linuxとか将来Androidがx86にきた場合とかに対策したいだけじゃん。
Linuxとか将来Androidがx86にきた場合とかに対策したいだけじゃん。
2014/02/18(火) 19:11:54.20ID:+CIIudba
暗号化に使う鍵はファイルシステムの中に入れておくんですか?
313login:Penguin
2014/12/15(月) 15:33:33.00ID:LqtcHhgK age
314login:Penguin
2014/12/16(火) 15:36:06.75ID:qlQ421oc 流れをぶったぎる素人
UEFIセキュアブートが搭載されていないPCをもっておき、メモリーが8GBまで搭載できれば、
Windows 10以降やLinuxを同時にブートできて糞Microsoftに従わなくてもいいわけね。
こういう理解でいいわけだな。
8GBのメモリーで使用できるLinuxはこれからも存在し続けるから
新しいハードを購入しなければ、PCを制作する企業にも、Microsoftにも圧力になるから
それが現実的な対応だと思う。
UEFIセキュアブートが搭載されていないPCをもっておき、メモリーが8GBまで搭載できれば、
Windows 10以降やLinuxを同時にブートできて糞Microsoftに従わなくてもいいわけね。
こういう理解でいいわけだな。
8GBのメモリーで使用できるLinuxはこれからも存在し続けるから
新しいハードを購入しなければ、PCを制作する企業にも、Microsoftにも圧力になるから
それが現実的な対応だと思う。
2014/12/16(火) 16:05:02.42ID:d+erWsXq
316login:Penguin
2014/12/16(火) 16:20:18.86ID:qlQ421oc2014/12/16(火) 16:24:44.47ID:d+erWsXq
>>316
セキュアブートはOS関係ない
だから当然セキュアブートに対応しているLinuxもある。
https://wiki.ubuntulinux.jp/UbuntuTips/Install/UEFI
> Secure bootに対応しているUbuntuのバージョン
>
> サポートが終了している物は掲載していません。(公式派生は期間の違う物があるので注意)
> 12.04 Precise Pangolin (12.04.5へのアップデートと、lts-trusty パッケージを導入している物)
> 12.04.5 Precise Pangolin (12.04のポイントリリースで標準カーネルは3.13)
> 14.04 Trusty Tahr (ポイントリリースを含む)
http://wiki.centos.org/HowTos/UEFI
> CentOS 7 (any media) OK
> RHEL 7 Beta and RC can be booted with Secure Boot enabled.
セキュアブートはOS関係ない
だから当然セキュアブートに対応しているLinuxもある。
https://wiki.ubuntulinux.jp/UbuntuTips/Install/UEFI
> Secure bootに対応しているUbuntuのバージョン
>
> サポートが終了している物は掲載していません。(公式派生は期間の違う物があるので注意)
> 12.04 Precise Pangolin (12.04.5へのアップデートと、lts-trusty パッケージを導入している物)
> 12.04.5 Precise Pangolin (12.04のポイントリリースで標準カーネルは3.13)
> 14.04 Trusty Tahr (ポイントリリースを含む)
http://wiki.centos.org/HowTos/UEFI
> CentOS 7 (any media) OK
> RHEL 7 Beta and RC can be booted with Secure Boot enabled.
2014/12/16(火) 16:32:28.74ID:qlQ421oc
再度流れをぶったぎる素人
HDDに十分な容量があるとき、Gparted Live CD等で区画をつくってから
セキュアブートをオンにして糞Windowsをインストールして、次に
セキュアブートをオフにしてLinuxをインストールして、起動時に
セキュアブートをオンにしたりオフにしたりしてWindowsかLinuxを起動する形
というのはできるの? できないのなら上に書いたようにセキュアブートが入っていない機材を
大事に使う方が便利だし、というのが一般の感想だけど。
HDDに十分な容量があるとき、Gparted Live CD等で区画をつくってから
セキュアブートをオンにして糞Windowsをインストールして、次に
セキュアブートをオフにしてLinuxをインストールして、起動時に
セキュアブートをオンにしたりオフにしたりしてWindowsかLinuxを起動する形
というのはできるの? できないのなら上に書いたようにセキュアブートが入っていない機材を
大事に使う方が便利だし、というのが一般の感想だけど。
2014/12/16(火) 16:33:46.86ID:d+erWsXq
2014/12/16(火) 16:34:53.10ID:d+erWsXq
もちろん、セキュアブートONにした状態で
Linuxの起動もできる。
それが、UbuntuとCentOS(RHEL7)の
セキュアブート対応の意味
Linuxの起動もできる。
それが、UbuntuとCentOS(RHEL7)の
セキュアブート対応の意味
2014/12/16(火) 16:38:19.53ID:qlQ421oc
2014/12/16(火) 16:39:55.98ID:d+erWsXq
> 独禁法に完全に違反するね
違反しない。もししていたら訴えられてたはず。
そもそも、セキュアブートはUEFIの標準規格なので
マイクロソフトは厳密に言えば関係ない。
マイクロソフトはマザーボードを独占してないので
独禁法にはあたり用がない。
違反しない。もししていたら訴えられてたはず。
そもそも、セキュアブートはUEFIの標準規格なので
マイクロソフトは厳密に言えば関係ない。
マイクロソフトはマザーボードを独占してないので
独禁法にはあたり用がない。
2014/12/16(火) 16:48:00.59ID:qlQ421oc
2014/12/16(火) 21:04:02.84ID:9cFXj23N
詳しい説明は上の人達の通りだがあんた向けに三行でいうと
UEFIと名前を変えてるがあんたの知ってるBIOSと設定方法等は基本的に同じ
その中でセキュアブートのオンオフがあってオフにすると
あんたのいう「セキュアブートに対応していないこれまでの機材」と「同じもの」になる
これでどうだ
UEFIと名前を変えてるがあんたの知ってるBIOSと設定方法等は基本的に同じ
その中でセキュアブートのオンオフがあってオフにすると
あんたのいう「セキュアブートに対応していないこれまでの機材」と「同じもの」になる
これでどうだ
2014/12/16(火) 21:34:14.41ID:d+erWsXq
326login:Penguin
2014/12/17(水) 05:57:50.10ID:rQH0GnCT セキュアブートは必要だよ。
オフにできる選択肢も無い方が良い。
オフにできる選択肢も無い方が良い。
327login:Penguin
2014/12/17(水) 07:12:16.38ID:Vey+h2J0 >>326
やめてくれ、今使っているディストリが使えなくなる
やめてくれ、今使っているディストリが使えなくなる
328login:Penguin
2014/12/17(水) 08:18:35.04ID:rQH0GnCT329login:Penguin
2014/12/17(水) 08:31:10.89ID:rQH0GnCT Linux業界はマルウェア対策されると困る事情でもあるのかね?
セキュアブートに対応できないディストリが、その他のさまざまな問題に対応できるわけないし。
セキュリティに真剣に取り組んでいるディストリのみインストールできるというのは、
Linuxユーザーにとっても良いことだと思う。
少なくとも、Windowsがセキュリティに真剣に取り組むことを妨害してはいけない。
Linux業界にその権利はないだろう。
どうしてもセキュアブートが嫌ならLinux専用ハードウェアを作ればいい話。
まあ誰もそんなもの買わないだろうし、Windowsで良いやってなるだろうけど。
セキュアブートに対応できないディストリが、その他のさまざまな問題に対応できるわけないし。
セキュリティに真剣に取り組んでいるディストリのみインストールできるというのは、
Linuxユーザーにとっても良いことだと思う。
少なくとも、Windowsがセキュリティに真剣に取り組むことを妨害してはいけない。
Linux業界にその権利はないだろう。
どうしてもセキュアブートが嫌ならLinux専用ハードウェアを作ればいい話。
まあ誰もそんなもの買わないだろうし、Windowsで良いやってなるだろうけど。
2014/12/17(水) 12:31:17.11ID:0Otwl/jQ
2014/12/17(水) 12:48:08.77ID:w9sGql88
そんなことはどうでもいいけど
結論としてはセキュアブートあってもLinuxになんら
影響を及ぼさないってことか。なら普通に最新のマザーボード買うか。
結論としてはセキュアブートあってもLinuxになんら
影響を及ぼさないってことか。なら普通に最新のマザーボード買うか。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★4 [蚤の市★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か [煮卵★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★3 [お断り★]
- 69歳男性、29歳女性と結婚 「正気になって!」と訴えた40代独身娘 「44歳で弟が爆誕…?」 [お断り★]
- 【速報】 トランプ米大統領、日米首脳会談で高市首相に円安の懸念を伝える [お断り★]
- 【TBS】「意図しない形で拡散され遺憾」波紋呼んだ『ひるおび』冠水中継で女性の太もも「20秒ズーム」に示した“見解” [Ailuropoda melanoleuca★]
- 【高市悲報】須田「サナの罠にかかったな😤敵国条項削除自体はどうだっていい!中国は戦争しようとしてるバカ!」 [359965264]
- 【悲報】高市「うーんこの演説、なんか足りないわね…🫪!敵国条項削除っと」自ら原稿に加筆していた😨 ★2 [359965264]
- 女性「たのしいピクニック女は女性から見ると知的○害者なの。クラスで嫌われていて1ミリもモテないwww」 [592058334]
- ネトウヨは何故日本をアメリカに売りまくる反日売国奴なのか [419865925]
- ドコモ値上げ、ahamo3段階制導入 [256556981]
- 日本人の中学生民度完全崩壊、フードコートで暴れたり迷惑行為を繰り返し逆ギレ学校も誰も対応せず [709039863]