由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - Say "No!" to Win8. Say "No!" to UEFI (转载)
相关主题
中国教授10分钟即可破解加密SIM卡并更改支付宝密码The NSA Has A Secret Group Called 'TAO' That's Been Hackin
FBI并没有某些人想得那么厉害The NSA Is Using Facebook to Hack Into Your Computer
其实杨82和王院士说的是一个意思中共应该趁机把NSA偷华为的事搞大
Inside the NSA's Ultra-Secret China Hacking GroupGerman IT expert hacks NSA homepage
Snowden Showed Evidence Of US Hacking China To Hong Kong Newspaper兔子要是不起诉5个美帝军人算是白活了
雅虎邮箱是不是让NSA hacked了?快讯:中央采购拒微软操作系统 (win8)
NSA是不是存有所有A片的高清文件啊?尼玛,我共不打cisco,倒是敲了软软。
你们现在明白snowden为什么要说美国hack港灿网络了吧操,刚刚听NPR承认NSA hacked 华为,但是说US政府
相关话题的讨论汇总
话题: uefi话题: say话题: win8话题: problem话题: secure
进入Military版参与讨论
1 (共1页)
m********5
发帖数: 17667
1
【 以下文字转载自 Linux 讨论区 】
发信人: mitbbs2715 (好吃不懒做), 信区: Linux
标 题: Say "No!" to Win8. Say "No!" to UEFI
发信站: BBS 未名空间站 (Sat Jun 21 16:05:42 2014, 美东)
问题1,2,3就是为何大陆禁止购买/安装win8的主要原因。
Problem #1: Secure boot 是你的牢笼
all firmware code, all bootloader code, all kernel code (include modules!!!
), 都必须被trust 才能运行。由于硬件厂商广泛认可的签名只有微软的签名,因此基
本是微软决定哪个程式能在你的硬件上运行。大部分自由软件,小公司等都不可能承担
冗长的微软认证程序。
也意味着,如果没有MOK支持,用户自己甚至不能rebuild 任何driver module。
Problem #2: Secure boot 根本不安全
Secure boot使用一组密钥来签名,而这些密钥很多已经被hacked,还没有被hacked的将
来也会被骇。你会尴尬的发现Secure boot唯一能妨碍的就是用户自己安装新系统。微
软从1997年起就开始在系统中植入后门,在win8达到顶峰,干脆把前门也打开,微软可
以在不通知用户的情况下远程安装/修改/删除用户的程序, 提取用户数据...
参考Flame virus
Problem #3: 即使取消 secure boot, UEFI 仍然是个巨大黑洞
UEFI很大,7061个文件,如果去掉驱动代码,UEFI的大小就比整个linux kernel要大,
而且很多都以Win开头。已有的数千页文档要么晦涩难懂,要么语焉不详。而和硬件相
关的部分则是秘密,只有接口开放。唯一的解释就是UEFI是wintel主导写的,并且含有
大量NSA不愿意让你知道功能的代码。
由于UEFI标准这种奇特氛围,至今有上千个bugs没有修复, 也没有计划去修复。由于还
存在故意混淆,你想修复也无从下手。
Problem #4:
UEFI完全不支持UTC只支持local time
Problem #...
你还需要更多理由么?
k**0
发帖数: 19737
2
嗯,想装盗版windows得先把UEFI关了
G**L
发帖数: 22804
3
和果果比如何

!!

【在 m********5 的大作中提到】
: 【 以下文字转载自 Linux 讨论区 】
: 发信人: mitbbs2715 (好吃不懒做), 信区: Linux
: 标 题: Say "No!" to Win8. Say "No!" to UEFI
: 发信站: BBS 未名空间站 (Sat Jun 21 16:05:42 2014, 美东)
: 问题1,2,3就是为何大陆禁止购买/安装win8的主要原因。
: Problem #1: Secure boot 是你的牢笼
: all firmware code, all bootloader code, all kernel code (include modules!!!
: ), 都必须被trust 才能运行。由于硬件厂商广泛认可的签名只有微软的签名,因此基
: 本是微软决定哪个程式能在你的硬件上运行。大部分自由软件,小公司等都不可能承担
: 冗长的微软认证程序。

1 (共1页)
进入Military版参与讨论
相关主题
操,刚刚听NPR承认NSA hacked 华为,但是说US政府Snowden Showed Evidence Of US Hacking China To Hong Kong Newspaper
求助军版吧,如何把linux换回win8雅虎邮箱是不是让NSA hacked了?
NSA开始黑俄罗斯了NSA是不是存有所有A片的高清文件啊?
大国竞争: 你强我弱,或者你弱我强!你们现在明白snowden为什么要说美国hack港灿网络了吧
中国教授10分钟即可破解加密SIM卡并更改支付宝密码The NSA Has A Secret Group Called 'TAO' That's Been Hackin
FBI并没有某些人想得那么厉害The NSA Is Using Facebook to Hack Into Your Computer
其实杨82和王院士说的是一个意思中共应该趁机把NSA偷华为的事搞大
Inside the NSA's Ultra-Secret China Hacking GroupGerman IT expert hacks NSA homepage
相关话题的讨论汇总
话题: uefi话题: say话题: win8话题: problem话题: secure