Alfonso Maruccia

Secure Boot, la reprimenda di Stallman

Il guru del software libero parla in maniera diretta (e franca) della nuova funzionalità di sicurezza introdotta da Microsoft su Windows 8. Roba da mettere fuori legge, dice

Roma - Continua la discussione sulla tecnologia Secure Boot, la funzionalità per il boot "sicuro" e firmato che Microsoft introdurrà con Windows 8. Dopo le note argomentate della Free Software Foundation è ora venuto il momento di Richard Stallman, che senza giri di parole parla di una funzionalità che andrebbe messa fuori legge.

Stallman, presidente della succitata FSF e guru del movimento del free software, fa una distinzione tra "boot sicuro" e "boot ristretto": nel primo caso l'utente ha il pieno controllo del meccanismo e può firmare digitalmente il bootloader con le sue chiavi private, mentre nel secondo caso gli unici a possedere le chiavi di cifratura sono gli incumbent (Microsoft, nel caso di Windows 8) e il processo di boot non può essere controllato dall'utente, a meno di disabilitare la funzionalità sui sistemi che lo permettano (CPU x86).

Secure Boot fornirà un ulteriore leva di controllo ai fornitori di software per computer e gadget informatici, dice Stallman, e nella declinazione in salsa Microsoft è qualcosa che dovrebbe essere messo fuorilegge: Secure Boot su Windows 8 non è una funzionalità di sicurezza ma un abuso a danno degli utenti.
Se Stallman strilla peste e corna contro i "virus" del software proprietario come Microsoft (Windows), Apple (Mac OS X) e Adobe (Flash), in seno alla community di Linux c'è chi pensa piuttosto a trovare il sistema di bypassare Secure Boot anche quando la funzionalità è stata abilitata. Gli sviluppatori lavorano in particolare su Tianocore, implementazione open source delle specifiche del firmware UEFI (all'interno del quale gira il modulo Secure Boot e gli altri componenti di startup della macchina) distribuita da Intel e che è stata recentemente aggiornata con l'aggiunta del supporto alla funzionalità di sicurezza voluta da Microsoft.

Bypassare Secure Boot si può, dicono gli sviluppatori, che hanno già trovato il modo di firmare il modulo di sicurezza con chiavi private personali per poi abilitare l'esecuzione di un kernel Linux non firmato. Il progetto è ancora ai primi stadi di sviluppo ma già promette bene.

Alfonso Maruccia
Notizie collegate
  • TecnologiaWindows 8 e i crucci dell'open sourceSecure Boot non è la fine del mondo e nemmeno di Linux, dice il creatore Torvalds. E Microsoft torna sui propri passi garantendo la disponibilità di una versione aggiornata di Visual Studio Express per desktop
  • TecnologiaSecure Boot non piace alla FSFLa fondazione del software libero si esprime in maniera diretta sulla nuova funzionalità di sicurezza prevista da Windows 8: la teoria ci piace, la sua implementazione pratica no
61 Commenti alla Notizia Secure Boot, la reprimenda di Stallman
Ordina
  • Non è che ci vuole Stallman per capire che questo Secure Boot è un dito nel culo...!
    Ma tanto già si sa come andrà a finire, l'ennesimo fallimento come è accaduto per i primi bios con codice identificativo e come il tpm...
    In tempi di crisi qualche multa alla Microsoft non è male per il bilancio europeo! Con la lingua fuoriA bocca aperta
  • - Scritto da: botero
    > Non è che ci vuole Stallman per capire che questo
    > Secure Boot è un dito nel
    > culo...!
    > Ma tanto già si sa come andrà a finire,
    > l'ennesimo fallimento come è accaduto per i primi
    > bios con codice identificativo e come il tpm...
    >
    > In tempi di crisi qualche multa alla Microsoft
    > non è male per il bilancio europeo! Con la lingua fuori
    >A bocca aperta
    proponiamolo a Monti...anzicche' prendersela sempre con i lavoratori autonomi che prendono poco...se la prenda con queste corporation che violano i diritti digitali degli utenti con delle belle multe salate...che potrebbero contribuire a risanare i bilanci di Italia Grecia e Spagna per esempio...
    non+autenticato
  • Una domanda: com'è che ogni volta che determinati "utenti" vengono associati al concetto di "astroturfing" i messaggi scompaiono ?
    non+autenticato
  • - Scritto da: pensamalist a
    > Una domanda: com'è che ogni volta che determinati
    > "utenti" vengono associati al concetto di
    > "astroturfing" i messaggi scompaiono ?

    La vera domanda e': quanto prenderanno ?
    Io avevo sentito tariffe intorno a 0.5 - 1E a messaggio...
    krane
    22544
  • - Scritto da: krane
    > - Scritto da: pensamalist a
    > > Una domanda: com'è che ogni volta che
    > determinati
    > > "utenti" vengono associati al concetto di
    > > "astroturfing" i messaggi scompaiono ?
    >
    > La vera domanda e': quanto prenderanno ?
    > Io avevo sentito tariffe intorno a 0.5 - 1E a
    > messaggio...

    Non ho capito un cazzo della vita...
    Altro che farsi il culo dal cliente, via a postar minchiate a nastro dal divano di casa!
    non+autenticato
  • - Scritto da: pensamalist a
    > - Scritto da: krane
    > > - Scritto da: pensamalist a
    > > > Una domanda: com'è che ogni volta che
    > > determinati
    > > > "utenti" vengono associati al concetto
    > di
    > > > "astroturfing" i messaggi scompaiono ?
    > >
    > > La vera domanda e': quanto prenderanno ?
    > > Io avevo sentito tariffe intorno a 0.5 - 1E a
    > > messaggio...
    >
    > Non ho capito un cazzo della vita...
    > Altro che farsi il culo dal cliente, via a postar
    > minchiate a nastro dal divano di
    > casa!

    A bocca apertaA bocca apertaA bocca apertaA bocca apertaA bocca aperta
    non+autenticato
  • - Scritto da: maxsix
    > - Scritto da: pensamalist a
    > > - Scritto da: maxsix
    > > > - Scritto da: panda rossa
    > > > > - Scritto da: maxsix
    > > > >
    > > > > > Non direi proprio, visto che
    > nel
    > > bene
    > > e
    > > > nel
    > > > > male
    > > > > > Apple e Microsoft sono
    > aziende
    > che
    > > > pagano
    > > > > > (PAGANO) chi lavora per
    > > > > > loro.
    > > > > > Possiamo discutere sul tanto o
    > > poco,
    > > > quello
    > > > > si.
    > > > >
    > > > > Nessuno e' mai morto scrivendo
    > codice
    > > per
    > > > linux.
    > > >
    > > > Ci sono modi molto più "sottili" per far
    > > morire
    > > > una persona. Per esempio
    > > > sfruttandola.
    > > >
    > > > > Mentre di gente che e' morta
    > assemblando
    > > > > iGiocattoli e' piena la
    > > > > foxconn.
    > > > >
    > > > Come di gente che muore lavorando anche
    > in
    > > italia
    > > > nei campi di riso liguri o nelle
    > industrie
    > > > siderurgiche.
    > > >
    > > >
    > > > Sai che novità.
    > > >
    > > > > Quindi se c'e' qualcuno che
    > sfrutta
    > il
    > > sangue
    > > > > degli schiavi quella e' la
    > > > > mela.
    > > > > E chi la sostiene e' complice!
    > > >
    > > > Bene dopo questa, la prossima castronata
    > > qual'è?
    > > > Così metto il casco.
    > > Bene, Stallman "sfrutta".
    > > Prove ?
    >
    > La stessa esistenza di FSF. I forum dei
    > sviluppatori dei vari componenti di
    > linux.
    > Basta stare la, a vedere, a sentire l'olezzo
    > nauseabondo del duo ciccio e
    > pasticcio.
    >
    > > Inchieste, sentenze di tribunale, link a
    > qualcosa
    > > di più serio di qualche sito macaco a
    > supporto
    > > dell'affermazione (perchè, sai, ti svelo un
    > > segreto: l'onere della prova spetta a chi
    > > afferma....)
    > > ?
    > >
    > Non ti preoccupare caro. Qui siamo a livelli di
    > scentology.
    > Non ci saranno mai condanne.
    > Non ci saranno mai denunce.
    >
    > Tanta gente che per qualche santone caccerà grana
    > e lavoro per avere un premio
    > futuro.
    > Un bel calcione dove non batte il sole.
    >
    > E quando farà male e dirai "ahia" sarai già stato
    > sostituito da un giovane virgulto che ricomincerà
    > la
    > catena.
    >
    >
    > > O siamo al FUD duro e puro da astroturfer
    > > prezzolato
    > > ?
    >
    > ma anche no.
    > Lo sai che i scorpioni sono buonissimi da
    > mangiare?
    > In Giappone però.
    > E bisogna andarci per crederci.
    >
    > Capito l'antifona?
    Ok, zero prove, capito.
    non+autenticato
  • Ma cosa vuole questo Stallman, si crede ke può vietare Metro su Windows? E poi ki kazzo eh? EH? Arrabbiato
    Non ho capito xké secondo lui questo boot dovrebbe essere insicuro, cos'è, li piace prendere i virus quando naviga su facebook? E poi è un palone gonfiato, ke va in giro a criticare la gente, ma si guardi lui piutosto!
    Quando mai Microsoft potrebe aprofitare di questo secure bot, che non ho ben capito cosa faccia, MA SCHERZIAMOOOOO??? Stiamo parlando di un azienda seria, io o anke mandato il mio curriculum piu è piu volte perke sono un'esperto di mesenger e sto aspetando una risposta!

    Se qualcuno mi legge gli dia un'okkiata ke sono moolto espereto, sia di chat ke di social netuorks! Ho gia delle bele idee da sotoporvi!

    Altrimenti questa è la volta ke compro l'ipad! Non fatemelo ripetere, capitoooooo?????!!!!^__^!!!!?????
    non+autenticato
  • - Scritto da: Esperrto
    > Ma cosa vuole questo Stallman, si crede ke può
    > vietare Metro su Windows? E poi ki kazzo eh? EH?
    >Arrabbiato
    > Non ho capito xké secondo lui questo boot
    > dovrebbe essere insicuro, cos'è, li piace
    > prendere i virus quando naviga su facebook? E poi
    > è un palone gonfiato, ke va in giro a criticare
    > la gente, ma si guardi lui
    > piutosto!
    > Quando mai Microsoft potrebe aprofitare di questo
    > secure bot, che non ho ben capito cosa faccia, MA
    > SCHERZIAMOOOOO??? Stiamo parlando di un azienda
    > seria, io o anke mandato il mio curriculum piu è
    > piu volte perke sono un'esperto di mesenger e sto
    > aspetando una
    > risposta!
    >
    > Se qualcuno mi legge gli dia un'okkiata ke sono
    > moolto espereto, sia di chat ke di social
    > netuorks! Ho gia delle bele idee da
    > sotoporvi!
    >
    > Altrimenti questa è la volta ke compro l'ipad!
    > Non fatemelo ripetere,
    > capitoooooo?????!!!!^__^!!!!?????

    Dimenticavo, sono anche molto bravo con i videogheims, ho azzerato pure strit faiter! Vorei fare il programatore, ma solo per le idee, non so se e abastanza chiaro.
    non+autenticato
  • - Scritto da: Esperrto
    > - Scritto da: Esperrto
    > > Ma cosa vuole questo Stallman, si crede ke
    > può
    > > vietare Metro su Windows? E poi ki kazzo eh?
    > EH?
    >
    > >Arrabbiato
    > > Non ho capito xké secondo lui questo boot
    > > dovrebbe essere insicuro, cos'è, li piace
    > > prendere i virus quando naviga su facebook?
    > E
    > poi
    > > è un palone gonfiato, ke va in giro a
    > criticare
    > > la gente, ma si guardi lui
    > > piutosto!
    > > Quando mai Microsoft potrebe aprofitare di
    > questo
    > > secure bot, che non ho ben capito cosa
    > faccia,
    > MA
    > > SCHERZIAMOOOOO??? Stiamo parlando di un
    > azienda
    > > seria, io o anke mandato il mio curriculum
    > piu
    > è
    > > piu volte perke sono un'esperto di mesenger
    > e
    > sto
    > > aspetando una
    > > risposta!
    > >
    > > Se qualcuno mi legge gli dia un'okkiata ke
    > sono
    > > moolto espereto, sia di chat ke di social
    > > netuorks! Ho gia delle bele idee da
    > > sotoporvi!
    > >
    > > Altrimenti questa è la volta ke compro
    > l'ipad!
    > > Non fatemelo ripetere,
    > > capitoooooo?????!!!!^__^!!!!?????
    >
    > Dimenticavo, sono anche molto bravo con i
    > videogheims, ho azzerato pure strit faiter! Vorei
    > fare il programatore, ma solo per le idee, non so
    > se e abastanza chiaro.

    Ebbravo zio! Dicceglielo a quelli li! A bocca aperta
    non+autenticato
  • a giudicare dall'ortografia sei l'utente perfetto per l'ipad
    non+autenticato
  • - Scritto da: alvaro
    > a giudicare dall'ortografia sei l'utente perfetto
    > per
    > l'ipad

    O per una prima elementare.
    maxsix
    9891
  • il truzzetto che compra iphone è in media un soggetto con un'intelligenza da prima elementare, quindi tutto quadra Rotola dal ridere
    non+autenticato
  • - Scritto da: collione
    > il truzzetto che compra iphone è in media un
    > soggetto con un'intelligenza da prima elementare,
    > quindi tutto quadra
    > Rotola dal ridere

    Intanto impara a fare una proporzione.

    http://www.youtube.com/watch?v=rdkecMOT1ko
    -----------------------------------------------------------
    Modificato dall' autore il 19 luglio 2012 23.08
    -----------------------------------------------------------
    maxsix
    9891
  • - Scritto da: maxsix
    > - Scritto da: collione
    > > il truzzetto che compra iphone è in media un
    > > soggetto con un'intelligenza da prima
    > elementare,
    > > quindi tutto quadra
    > > Rotola dal ridere
    >
    > Intanto impara a fare una proporzione.
    >
    > http://www.youtube.com/watch?v=rdkecMOT1ko
    > --------------------------------------------------
    > Modificato dall' autore il 19 luglio 2012 23.08
    > --------------------------------------------------

    Voi siete dela Microsoft? Dai datemi una mano ke mio padre dice ke non faccio un kazzo tuto il giorno e sta skassando la minkia! Dobiamo convincerlo! Altrimenti dice ke mi manda a zapare in campagnia dallo zio!
    Se puo esere utile o giocato ad abbo otel, poi a callof duti, e caunterstraic sono molto bravo in questi ma non chiedetemi di giocare a uao e gioki del genere xke e pieno di bimbiminkia, una volta ci o provato e si inkazzano per niente, ti insultano e ti mandano via dai loro raid xke sono incompetenti e non capiscono niente di pezi. Comunque basta ke non mi fate giocare a moprg e a me va bene tuto, anke i gioki di makine una volta in saleta ero il campione di siga relli.

    KK io aspeto la vostra kiamata, mi racomando o mio padre mi manda a zapare e non mi compra l'ipad ke dice ke non serve a un kazzo, ke ce la crisi e devo lavorare se lo volgio. Ma crisi di cosa? Mika è kolpa mia se e kornuto ed e in krisi e sta divorzianto! La situazione e grave. <?????!!!;___;!!!????>
    non+autenticato
  • - Scritto da: Esperrto
    > - Scritto da: maxsix
    > > - Scritto da: collione
    > > > il truzzetto che compra iphone è in
    > media
    > un
    > > > soggetto con un'intelligenza da prima
    > > elementare,
    > > > quindi tutto quadra
    > > > Rotola dal ridere
    > >
    > > Intanto impara a fare una proporzione.
    > >
    > > http://www.youtube.com/watch?v=rdkecMOT1ko
    > >
    > --------------------------------------------------
    > > Modificato dall' autore il 19 luglio 2012
    > 23.08
    > >
    > --------------------------------------------------
    >
    > Voi siete dela Microsoft? Dai datemi una mano ke
    > mio padre dice ke non faccio un kazzo tuto il
    > giorno e sta skassando la minkia! Dobiamo
    > convincerlo! Altrimenti dice ke mi manda a zapare
    > in campagnia dallo zio!
    >
    Ha fottutamente ragione.
    maxsix
    9891
  • Oppure ambedue, il che spiegherebbe molte cose
    non+autenticato
  • - Scritto da: Esperrto
    > Ma cosa vuole questo Stallman, si crede ke può
    > vietare Metro su Windows? E poi ki kazzo eh? EH?
    >Arrabbiato
    > Non ho capito xké secondo lui questo boot
    > dovrebbe essere insicuro, cos'è, li piace
    > prendere i virus quando naviga su facebook? E poi
    > è un palone gonfiato, ke va in giro a criticare
    > la gente, ma si guardi lui
    > piutosto!

    Come esperto fai troppi errori di ortografia (o battitura)... anche a me sfuggono di questi errori a volte però, non in continuazione...
    L'altro punto è che probabilmente non conosci la macchina.
    Ciò vuol dire che i virus li beccherai comunque se non utilizzi almeno un antivirus di qualità aggiornato almeno ogni 2 giorni o più, nonostante i "trucchi" che vorrebbero immettere nel bios. E questi servono solo a permettere l'installazione di un solo SO e cioè quello di Winzozz e non altri.
    Quindi a ragione Stallman si lamenta, considerando però che "forse" quel blocco si potrà superare per poter continuare ad installare un Linux (per chi lo vuole).
    Personalmente se acquisto un Pc con un winzozz preinstallato o meno, pretendo di poterci mettere anche un altro SO come un Debian, un Suse o un Ubuntu, e se non ci riesco con i mezzi da utente normale, il Pc ritorna al mittente, entro 1 giorno, come ho già fatto.
  • Mi auguro che Microsoft non faccia una simile porcata.

    Poi da quando per proteggere un sitema operativo si devono escludere gli altri ?? Addirittura preinstallandola su ogni macchina,per il "bene" dell'utente o per il portafogli di qualcuno ????

    Se passerà il secure boot dovranno comunque renderlo opzionale e disabilitato di default altrimenti sarebbe un monopolio assoluto.

    In quest'ultimo caso non servirà a nulla,Microsoft farebbe vedere questa volta la sua "intenzione" alla luce del giorno...molto rischioso
    non+autenticato
  • In effetti, si tratta di una riedizione del TPM, ma confinato al sistema operativo, non alle singole applicazioni. Non che cambi un granché, però... Lo scopo vero è quello del monopolio con la scusa della sicurezza.
    non+autenticato
  • Certo,ogni scusa è buona,basta vedere la compatibilità dei browser con l'interfaccia metro di Windows 8.Per il momento l'unica che la può sfruttare è ........IEA bocca apertaA bocca apertaA bocca apertaA bocca aperta ,che coincidenza !!!!

    Che poi,volendo andare a fondo, chi glielo fa fare. Tanto anche se non lo implementa il numero di pc venduti sempre quello è,anche se aggiungo un'altro sistema operativo a quello iniziale.

    Poi magari potrebbe funzionare secure boot per scopi di sicurezza, quanto reggerebbe prima che qualcuno incominci a metterci lo zampino, bypassarlo o magari a scrivere un virus in grado di modificarlo ?
    Poi cosa si fà ?? il secure boot del secure boot ?? per non parlare in caso hack della brutta figura che ci farebbe la microsoft.

    Altro che multa,si dovrebbero incominciare a vendere pc senza sistema operativo ,nel momento in cui lo paghi l'addetto ti dice se lo vuoi o meno e nel caso ti da un bel DVD con l'immagine pronta.
    Così il monopolio non ci sarebbe più,i pc costerebbero di meno e l'utente si rende conto che windows non gli viene regalato gratis con il sistema.
    I produttori di hardware sarebbero costretti a fare driver per tutti, a rilasciare i sorgenti dei driver e farebbero anche più affari secondo me.

    Questa di Microsoft è semrpe stata una grossa anomalia in informatica.In campo automobilistico mica una sola casata impone lo stesso identico motore per tutte le auto che sono in circolazione?Sarebbe un monopolio..eppure per anni e anni si continua ...
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 9 discussioni)