Dimitrios.gr έγραψε:βρήκα ο χρόνο και Διαβασα μερικα απο τα προηγούμενα ποστ για να καταλάβω ......
τελικά τι ισχύει ?
Βρες χρόνο να διαβάσεις και τα υπόλοιπα

Γενικά, πολύ κακό για το τίποτα...
Dimitrios.gr έγραψε:βρήκα ο χρόνο και Διαβασα μερικα απο τα προηγούμενα ποστ για να καταλάβω ......
τελικά τι ισχύει ?
Γιώργος Φιωτάκης έγραψε:
Γενικά, πολύ κακό για το τίποτα...
Dimitrios.gr έγραψε:Γιώργος Φιωτάκης έγραψε:
Γενικά, πολύ κακό για το τίποτα...
Αγαπητέ Γιώργο δυστυχώς δεν εχω καταλάβει την υπάρξει αυτού του πράγματος άλλα πιθανολογώ πως είμαι σε μεγάλο ποσοστό σίγουρος -και εδω συμφωνώ μαζί σου - πως δεν είναι καθόλου καλό για εμάς τα (θύματα)....
Γιώργος Φιωτάκης έγραψε:
Γενικά, πολύ κακό για το τίποτα...
dimitrios.gr έγραψε:
Αγαπητέ Γιώργο δυστυχώς δεν εχω καταλάβει την υπάρξει αυτού του πράγματος άλλα πιθανολογώ πως είμαι σε μεγάλο ποσοστό σίγουρος -και εδω συμφωνώ μαζί σου - πως δεν είναι καθόλου καλό για εμάς τα (θύματα)....
fkol k4 έγραψε:
Το secure boot είναι χτισμένο γύρω από την ιδέα πως ο κώδικας που μπορεί να αγγίξει απευθείας το hardware είναι έμπιστος και κάθε μη έμπιστος κώδικας πρέπει να περνά μέσα από τον έμπιστο κώδικα. Αυτό μπορεί να παρακαμφθεί αν οι χρήστες μπορούν να εκτελούν αυθαίρετα κώδικα στον πυρήνα. Οπότε, θα κινηθούμε προς την απαίτηση υπογεγραμμένων modules για τον πυρήνα και το κλείδωμα κάποιων μορφών λειτουργικότητας του πυρήνα.Το πιο προφανές παράδειγμα, είναι πως δεν θα είναι δυνατή η πρόσβαση των περιοχών του PCI απευθείας από το χώρο του χρήστη, κάτι το οποίο σημαίνει πως όλες οι κάρτες γραφικών θα χρειάζονται οδηγούς στον πυρήνα. Η ρύθμιση λειτουργίας από το χώρο του χρήστη θα είναι παρελθόν. Ξανά, η απενεργοποίηση του secure boot αθ απενεργοποιήσει όλους αυτούς τους περιορισμούς.
Το secure boot έχει σχεδιαστεί με σκοπό μα προστατεύει από malware κώδικα που εκτελείται πριν το λειτουργικό σύστημα. Αυτό δεν είναι μια υποθετική απειλή. Το Pre-boot malware υπάρχει εκεί έξω και κάποια από αυτά είναι πιο άσχημα από όσο νομίζετε. Οπότε, προφανώς οι bootloaders χρειάζεται να υπογράφονται, αφού αλλιώς απλά θα αντικαθιστούσατε τον υπογεγραμμένο bootloader με έναν μη υπογεγραμμένο ο οποίος θα εγκαθιστούσε κακόβουλο λογισμικό και μετά θα εκκινούσε το λειτουργικό σας σύστημα.
Σχετικά όμως με τον πυρήνα; Ο πυρήνας είναι απλά κώδικας. Αν πάρω έναν υπογεγραμμένο Linux bootloader και μετά τον χρησιμοποιήσω για να εκκινήσω κάτι που μοιάζει με μη υπογεγραμμένο πυρήνα Linux, πιθανώς αντί του πυρήνα εκκίνησα ένα κομμάτι malware. Και αν αυτό το malware μπορεί να επιτεθεί στα windows, τότε ο υπογεγραμμένος Linux bootloader δεν είναι απλά ένας υπογεγραμμένος Linux bootloader, είναι ένας υπογεγραμμένος εκκινητής Windows malware και αυτό είναι που οδηγεί στο αποτέλεσμα αυτός ο bootloader να προστεθεί στη μαύρη λίστα εκτελέσιμων και ξαφνικά ο υπογεγραμμένος Linux bootloader δεν είναι καν υπογεγραμμένος Linux bootloader. Οπότε, οι πυρήνες πρέπει να υπογράφονται.
Dimitrios.gr έγραψε:Αγαπητέ Γιώργο δυστυχώς εξακολουθώ να μην καταλαβαίνω την υπάρξει αυτού του πράγματος άλλα πιθανολογώ πως είμαι σε μεγάλο ποσοστό σίγουρος πως δεν είναι καθόλου χρήσιμο
Dimitrios.gr έγραψε:ούτε ασφαλή
Dimitrios.gr έγραψε: ούτε καλό για εμάς τα (θύματα-χρήστες) ...
fkol k4 έγραψε:@ Dimitrios.gr
Αν και έχουν χυθεί τόνοι ιντερνετικού μελανιού για το συγκεκριμένο θέμα και δεν θα έπρεπε να είναι αναγκαίο να ειπωθούν άλλα, θα κάνω μια εν τάχει σύνοψη:Dimitrios.gr έγραψε:Αγαπητέ Γιώργο δυστυχώς εξακολουθώ να μην καταλαβαίνω την υπάρξει αυτού του πράγματος άλλα πιθανολογώ πως είμαι σε μεγάλο ποσοστό σίγουρος πως δεν είναι καθόλου χρήσιμο
- Το secure boot είναι ένας τρόπος να μην κολλάς ιούς που φορτώνονται πριν από το λειτουργικό σύστημα. Ιοί μπορεί να εμφανιστούν σε κάθε λειτουργικό σύστημα. Το ότι αυτή τη στιγμή το GNU/Linux δεν αντιμετωπίζει τέτοιο πρόβλημα, δε σημαίνει πως δεν θα αντιμετωπίσει στο μέλλον. Άρα, το secure boot υπό προϋποθέσεις μπορεί να γίνει χρήσιμο και για το GNU/Linux.Dimitrios.gr έγραψε:ούτε ασφαλή
Εννοείς ασφαλές.
Είναι όσο ασφαλές είναι. Αυτή τη στιγμή, θεωρείται αρκετά ασφαλές. αλλά επειδή όλες οι πόρτες ξεκλειδώνουν, σίγουρα κάποτε θα σπάσει. Αυτό δεν σημαίνει πως δεν πρέπει να υιοθετηθεί σαν λύση επειδή κάποτε θα σπάσει, όταν σπάσει και αυτό θα βρεθεί κάτι άλλο.Dimitrios.gr έγραψε: ούτε καλό για εμάς τα (θύματα-χρήστες) ...
Από τη στιγμή που δεν καταλαβαίνεις τι είναι και πως λειτουργεί κάτι, το να το χαρακτηρίζεις ως «κακό» και τον εαυτό σου ως «θύμα», είναι άτοπο. Αν θέλεις, εξήγησε γιατί θεωρείς τον εαυτό σου θύμα τοy secure boot. Πού ξέρεις, μπορεί αυτό που νομίζεις πως συμβαίνει, να μη συμβαίνει στην πραγματικότητα.
Για το αν είναι καλό το secure boot;
Πρώτα απ' όλα το secure boot δεν είναι ανακάλυψη της Microsoft, αλλά χαρακτηριστικό του UEFI, το οποίο δεν είναι καινούριο στους υπολογιστές και δεν το έφτιαξε η Microsoft.
Η Microsoft απλά το χρησιμοποιεί για να προστατέψει τους δικούς της πελάτες με Windows 8 από κακόβουλο λογισμικό και γι αυτό μπράβο της και πολύ καλά κάνει.
Αν δεν είσαι πελάτης της (δηλ. δεν χρησιμοποιείς Windows 8), τότε το θέμα δεν σε αφορά καν. Αν είσαι χρήστης υπολογιστή με προεγκαταστημένο λειτουργικό Windows 8 σε UEFI mode με ενεργοποιημένο το secure boot, και θέλεις να κάνεις Dual boot με κάποια GNU/Linux διανομή, τότε έχεις πολλές λύσεις:Αν θέλεις να μην απενεργοποιήσεις το secure boot αλλά και να μη βάλεις ένα 2ο δικό σου κλειδί, τότε υπάρχουν οι παρακάτω διανομές που ήδη λειτουργούν με το κλειδί της Microsoft όταν είναι ενεργοποιημένο το secure boot:
- Απενεργοποιείς το secure boot.
- Εισάγεις ένα 2ο δικό σου κλειδί για τη διανομή της αρεσκείας σου.
- Ubuntu 12.10 και έπειτα.
- Fedora 18 και έπειτα.
- Sabayon Linux
Ε, τώρα, αυτόν που θέλει να αγοράσει υπολογιστή με προεγκαταστημένο Windows 8, να κάνει Dual boot με όποια άλλη διανομή γουστάρει αλλά ούτε το secure boot να απενεργοποιήσει, ούτε δικό του κλειδί να βάλει και να μη ρυθμίσει τίποτα, τότε εγώ αυτόν τον λέω απλά κακομαθημένο.
Dimitrios.gr έγραψε:μήπως όμως υπάρχει και καλύτερη λύση? ,μήπως πρέπει καλύτερα να μην τα χρησιμοποιούμε καθόλου (τα μηχανήματα αυτά) έτσι θα έχουμε τη μέγιστη ασφάλεια
fkol k4 έγραψε:Dimitrios.gr έγραψε:μήπως όμως υπάρχει και καλύτερη λύση? ,μήπως πρέπει καλύτερα να μην τα χρησιμοποιούμε καθόλου (τα μηχανήματα αυτά) έτσι θα έχουμε τη μέγιστη ασφάλεια
Μα φυσικά!
Ότι δεν χρησιμοποιείς δεν μπορεί να χαλάσει.Αν μπορείς να ζήσεις χωρίς υπολογιστή, τότε θα ελευθερωθείς από την απειλή κάθε πιθανού malware.
Αν μπορείς να ζήσεις χωρίς κινητό, δεν θα σε νοιάζει αν έχει σήμα στο υπόγειο.
Αν μπορείς να ζήσεις χωρίς αυτοκίνητο, θα γλιτώσεις για πάντα το μπελά του συνεργείου.
Αν μπορείς να ζήσεις χωρίς ρεύμα, δεν θα πληρώνεις χαράτσι και τέλη για την ΕΡΤ.
Αν μπορείς να ζήσεις χωρίς χρήματα, δεν θα κινδυνεύσεις ποτέ να υπερφορολογηθείς (αλλά και να υπερφορολογηθείς δεν θα σε νοιάζει).
Αν μπορείς να ζήσεις χωρίς κλειδαριά, τότε δεν θα ανησυχήσεις ποτέ μη σου τη διαρρήξει κάποιος.
Αν δεν έχεις τίποτα δικό σου, τότε δεν θα σε κλέψει ποτέ κανείς.
έγραψε: When you turn on a Windows 8 PC, there’s no longer long enough to detect keystrokes like F2 or F8, much less time to read a message such as ‘Press F2 for Setup’.
For the first time in decades, you will no longer be able to interrupt boot and tell your PC to do anything different than what it was already expecting to do
Dimitrios.gr έγραψε:Ενα πάρα πολύ κατατοπιστικότατο άρθρο που αξίζει κανείς να διαβασει...