Microsoft: Windows 8 vil ikke udelukke Linux-bootloader

Illustration: leowolfert/Bigstock
Man kan godt slå sikkerhedsfunktionen fra, der forhindrer andre styresystemer i at loade på en computer med Windows 8, siger Microsoft nu, efter anklager om Linux-chikane.

Det kommende styresystem Windows 8 vil som standard være eneste mulighed for styresystem på en computer, fordi en sikkerhedsfunktion ikke vil tillade at skyde en bootloader ind før Windows går i gang.

Men funktionen kan slås fra, hvis man ønsker det, fortæller Microsoft nu i et blogindlæg, der nøje gennemgår teknologien bag Secure Boot i UEFI, der er en udvidelse til den kendte BIOS-funktion.

Dermed afviser Microsoft anklagerne om, at Secure Boot helt udelukker at køre med flere styresystemer på samme computer - og altså vil genere dem, som ønsker at have Linux installeret på lige fod med Windows.

Læs også: Windows 8 booter hurtigere - men er det slut med dualboot for Linux?

»Når alt kommer til alt, er det kunderne, der har kontrollen over deres pc. (…) For entusiasten, som gerne vil køre et ældre styresystem, er der mulighed for selv at tage den beslutning,« skriver Steven Sinofsky, leder af Windows 8-udviklingen, i blogindlægget.

Baggrunden for Secure Boot er truslen fra malware, som placerer sig foran Windows i opstartsprocessen. Dermed kan malwaren opnå fuld kontrol over styresystemet og antivirus-softwaren.

For at undgå det vil Secure Boot i UEFI kort fortalt kun tillade Windows 8 at blive indlæst og altså afvise alle andre forsøg på at lægge sig ind i køen under opstart.

Den funktion kan man slå fra i BIOS/UEFI-menuen, hvis man ønsker det, ligesom pc-producenter kan vælge at sælge computere, hvor Secure Boot ikke er slået til som standard. Microsoft giver blot kunderne muligheden for et højere sikkerhedsniveau, lyder det fra Steven Sinofsky.

Herunder kan du se, hvordan Secure Boot påvirker opstartsprocessen:

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (11)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Flemming Frandsen

Det ville være et voldsomt selvmål for en PC leverandør at udelukke alle eksisterende OS'er når de laver nye maskiner, blot for at kunne sælge dem til windows-8 brugere, så selvfølgelig vil de første windows-8 maskiner kunne køre alt.

Tricket er hvad der sker længere ude i fremtiden, bios udviklere er kendte for at være nogle idioter til at overholde specifikationer, så man kunne godt forestille sig at de glemte at lave nogle funktioner rigtigt, deriblandt muligheden for at køre andet end windows-8, så man skal ikke udelukke muligheden for at idioti spænder ben.

Jeg er ret sikker på at MS godt ved at de ikke skal spille alt for meget smart med UEFI lockdown, for jeg tror de ved at os der undgår alt fra MS hellere vil købe en Mac end at skifte til Windows og hvis der er nogen der kan true MS på desktoppen så må det være Apple.

  • 5
  • 1
Lars Lundin

"Det ville være et voldsomt selvmål for en PC leverandør at udelukke alle eksisterende OS'er når de laver nye maskiner, blot for at kunne sælge dem til windows-8 brugere"

1) PC-Producenter har allerede nu har aftaler med MS om fordelagtige priser, hvis de kun sætter Windows-maskiner på markedet.
2) Rigtigt mange PC-brugere opgraderer deres Windows-version ved at købe en ny PC.

Kombinationen af de to faktorer kan sagtens gøre det rentabelt for en PC-producent, at udelukke alle eksisterende og kommende styresystemer fra en given produkt-serie.

  • 8
  • 0
Flemming Frandsen

Hvilken fordel vil der være ved at lave en maskine der kun kan køre windows 8, altså bortset fra muligheden for at få ekstra rabat fra MS?

Jeg er ret sikker på at MS ikke tør bruge deres nær-monopol til at presse de sidste 2% konkurrenter ud af markedet, fordi:
1) Det vil være meget dyrt på PR fronten
2) Fordi det kun er 2%
3) EU og USA måske ville kigge på en ny retssag
4) Fordi de sidste 2% ville købe en Mac i stedet for en Windows maskine.

Leverandøren af maskinen er derimod kun interesseret i at sælge så mange kasser som muligt og med de hårfine profitmarginer i den branche kan 2% godt betyde noget.

  • 2
  • 2
Torsten Holtse

nu kan størstedelen af brugerne her inde jo ikke ligefrem betegnes som upartiske når det kommer til diskussioner, der involverer windows og linux.

Den første artikel gik udelukkende på spekulation om hvorvidt linux-distributioner blev udelukket fordi de ikke var signeret. Hvis det er muligt at disable UEFI er man vel ude over det problem.

Hvis problemet om at muligheden for at disable UEFI ikke er til stede i nogle kommende PC'ere skulle opstå så kan vi jo tage den diskussion til den tid, og finde ud af hvis skyld det så måtte være.

  • 0
  • 1
Michael Nielsen

Så snart MS finde en eller anden lovlig måde at stoppe alt andet end windows 8 på en maskine, at de sørger for det KUN kan køre windows...

Lige nu er det ikke lovligt for MS da de er en monopol, men givet de finder en lovlig måde vil jeg tage det for givet at det bliver indført, i navnet på at beskytte brugerne.

  • 3
  • 0
Jesper Stein Sandal

Det er svært at vide hvad man skal tro på nu når man har læst den anden artikel fra V2.

Det, der først er kommet frem i det nye blogindlæg fra Microsoft, er, at Windows 8 stadig kan køre, selvom brugeren slår Secure Boot fra i UEFI. Tidligere fremstod det sådan, at det var et krav, at funktionen var aktiveret, før Windows 8 ville starte.

Mvh.
Jesper Stein Sandal
Version2

P.S. Jeg synes personligt, det er godt at se, at Microsoft er opmærksom på sådan en kritik (dual boot til Linux er trods alt nok en meget lille procentdel af Microsofts kunder). Microsoft for 10 år siden havde næppe reageret så hurtigt med en uddybning. Kudos til Steven Sinofsky for (også) at have lavet om på det.

  • 2
  • 0
Jesper Lund

Lige nu er det ikke lovligt for MS da de er en monopol, men givet de finder en lovlig måde vil jeg tage det for givet at det bliver indført, i navnet på at beskytte brugerne.

MS laver ikke hardware, og det er åbenbart lovligt for MS at indgå aftaler med PC producenterne om at de skal bundle hver eneste solgte PC med en Windows licens. Derfor synes jeg ikke tanken om at MS skulle kræve secure boot aktiveret på alle solgte computere er så langt ude. Vi kan også takke Microsoft for at det næsten ikke er muligt at købe netbooks med skærme der er større end 1024x600.

Men det er fint hvis MS vil acceptere (eller måske ligefrem forlange?) at secure boot skal kunne deaktiveres i UEFI ("BIOS"). Det vil dog undergrave lidt af sikkerheden, specielt hvis UEFI kan opdateres fra Windows ligesom det ofte er tilfældet med BIOS i dag.

  • 3
  • 0
Jesper Lund

Hvilken fordel vil der være ved at lave en maskine der kun kan køre windows 8, altså bortset fra muligheden for at få ekstra rabat fra MS?

Man kunne også spørge: hvilken fordel er der ved at bundle PC hardware med en Windows licens?

PC producenterne kunne have en økonomisk interesse i at den næste Windows version ikke kan køre på det gamle hardware (UEFI secure boot kan sikre dette), således at folk tvinges til at opgradere når der kommer en ny Windows version (senest når den gamle ikke længere supporteres). Der er ingen penge i at folk kører Linux eller FreeBSD på 10-år gammelt hardware.

Fri konkurrence bør kunne sikre at det ikke går så galt, men spørgsmålet er om den frie konkurrence fungerer godt nok? Den "frie konkurrence" kan som bekendt ikke forhindre den næsten obligatoriske bundling af en PC med en Windows licens.

Vi skal heller ikke glemme at der er en uheldig trend i gang, hvor firmaer som sælger dig hardware prøver at kontrollere hvad du gør ved det. Vi ser hardware media players og settop boxe, som kører Linux og hvor store dele af source koden er GPL'ed. Den kan vi godt få udleveret, men vi kan ikke opdatere software på de maskiner som vi har købt fordi der er en proprietær bootloader som kun accepterer signeret kode. I den mere grove afdeling har vi set Sony stå for en juridisk tvivlsom intimidering af folk som ønsker at køre Linux på deres PS3 (Geohot i USA og Graf_Chokolo i Tyskland, i Tyskland endda med statsmagtens aktive assistance).

  • 10
  • 0
Log ind eller Opret konto for at kommentere