Все-таки трудно найти для MS хорошие слова (про UEFI)
От: Michael7 Россия  
Дата: 13.01.12 22:17
Оценка: +1
здесь

Читаем в файле windows8-hardware-cert-requirements-system.pdf на 116 странице

20. MANDATORY: On non-ARM systems, the platform MUST implement the ability for a
physically present user to select between two Secure Boot modes in firmware setup:
"Custom" and "Standard". Custom Mode allows for more flexibility as specified in the
following:
a) It shall be possible for a physically present user to use the Custom Mode firmware setup option to
modify the contents of the Secure Boot signature databases and the PK.
b) If the user ends up deleting the PK then, upon exiting the Custom Mode firmware setup, the
system will be operating in Setup Mode with Secure Boot turned off.
c) The firmware setup shall indicate if Secure Boot is turned on, and if it is operated in Standard or
Custom Mode. The firmware setup must provide an option to return from Custom to Standard Mode
which restores the factory defaults.


On an ARM system, it is forbidden to enable Custom Mode. Only Standard Mode may be enable.
21. MANDATORY: Enable/Disable Secure Boot. On non-ARM systems, it is required to implement
the ability to disable Secure Boot via firmware setup. A physically present user must be
allowed to disable Secure Boot via firmware setup without possession of PKpriv.
Programmatic disabling of Secure Boot either during Boot Services or after exiting EFI Boot
Services MUST NOT be possible. Disabling Secure MUST NOT be possible on ARM systems.


Кто-то еще верит, что Secure boot был придуман для защиты от вирусов, а не для установления контроля MS за чужими компьютерами?
По факту видно, что для не ARM-устройств (то есть x86) этот SB может быть отключен, хотя и с какими-то сомнительными оговорками насчет работы в Setup Mode.

Для ARM-компьютеров MS уже прямо запрещает отключать свой зонд и давать возможность поставить, что-то ещё.

Ах да, MS всего-лишь предлагает эти спецификации для сертификации системы на получение значка Win8 Logo. Какие проблемы, никого не заставляют, только продавать будут дешевле тем у кого лого есть.

Похоже причина почему для x86-ых MS дает возможность отключать SB только опасение антимонопольных исков, чего нет на рынке ARM, там у MS наоборот задача — установить монополию. Как всегда нечестными методами.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.