Anuncio
"Arranque seguro" es una nueva tecnología de Windows 8 que se requiere de las computadoras OEM para que tengan el logotipo de compatibilidad de Windows 8. Está diseñado para proteger contra el malware en el nivel de arranque al evitar que se inicie el código "no autorizado" durante el arranque del sistema. Sin embargo, se ha revelado que también puede evitar que los sistemas operativos que no sean Windows 8, como Linux, puedan instalarse o ejecutarse.
¿Como funciona?
Las PC más nuevas utilizan cada vez más un reemplazo para el BIOS antiguo llamado UEFI (Interfaz de firmware extensible unificada). Es una tecnología que se ha incorporado en Apple Macs durante años, pero básicamente permite un arranque más rápido y un acceso de hardware más eficiente por parte del sistema operativo. También es la razón principal por la que OSX es difícil de instalar en las PC, por lo que si tiene alguna experiencia de hackintosh sabrá sobre tener que ejecutar una emulación EFI.
La especificación UEFI contiene un método de validación de firmware, que funciona definiendo claves de certificado para las cuales el código de arranque es "seguro" y, por lo tanto, se permite su ejecución durante el arranque. Microsoft proporciona estas claves a los fabricantes, que las incluyen en sus máquinas, y solo el código de arranque que tiene una clave segura correspondiente puede arrancar.
Básicamente, esto evita que el malware se inicie a nivel de arranque, por lo que puede mitigar una gran cantidad de amenazas de seguridad. El problema con el malware que se ejecuta en el nivel de arranque es que es muy difícil para el anti-malware regular proteger o eliminar, ya que cuando la aplicación antimalware se ha cargado (después del arranque de Windows), ya está ahí.
Desafortunadamente, con el arranque seguro habilitado, también se le impedirá iniciar cualquier código de arranque para el que la máquina no tenga las claves de certificado adecuadas. Ahora, es totalmente posible que otras organizaciones proporcionen claves seguras a los fabricantes, como un conjunto de claves para Ubuntu, por ejemplo, pero los fabricantes no tienen la obligación absoluta de incorporar estas; y sin ellos, el otro sistema operativo simplemente no se instalará ni arrancará.
Entonces, ¿es hora de decir adiós a la instalación de otro sistema operativo?
La respuesta de Microsoft
En respuesta a las preocupaciones de que esto podría evitar que se instalen otros sistemas operativos, Microsoft ha declarado ese inicio seguro es opcional y se puede desactivar desde la pantalla de configuración previa al inicio. Aquí hay una captura de pantalla de la publicación del blog MSDN Windows 8 sobre el tema, que muestra claramente que es opcional en la tableta Samsung basada en Windows-8 que se ofreció a // BUILD / participantes donde Windows 8 se demostró por primera vez Lo que puede esperar ver en Windows 8Tan pronto como el polvo se asentó sobre la irregular transición de Windows Vista a Windows 7, Microsoft comenzó a generar interés en torno a su nuevo sistema operativo, cuyo nombre en código es Windows 8, que se espera que ser... Lee mas .
Entonces, ¿fin de la historia?
No del todo parece. Como Notas de Matthew Garret:
La certificación de Windows 8 no requiere que el usuario pueda deshabilitar el arranque seguro UEFI, y los proveedores de hardware ya nos han informado que algunos hardware no tendrán esta opción.
Así es, aunque algunos fabricantes pueden optar por hacer que la configuración de Arranque seguro sea opcional y, por lo tanto, pueda ser deshabilitada por el usuario, obteniendo certificaciones para Windows 8 la compatibilidad no lo requiere, y algunos han declarado explícitamente que no será opcional en sus máquinas (aunque no hay detalles sobre exactamente qué fabricantes han declarado esto todavía).
Microsoft ha lanzado la pelota a la cancha de fabricantes, y podría ir en cualquier dirección. El negocio de las PC es increíblemente competitivo, por lo que obtener ese logotipo de Windows es muy importante, eso es un hecho. Por un lado, los fabricantes estarán interesados en ofrecer la mejor experiencia informática a la mayoría de sus clientes y, si eso significa mitigando otra amenaza de seguridad (y las inevitables llamadas de soporte que necesitan para lidiar con el malware de nivel de arranque), entonces buscarán eso. Todavía se pueden ejecutar otros sistemas operativos, si proporcionan claves de certificado y si los fabricantes aceptan incluirlas. Por otro lado, sospecho que se producirá una reacción real de relaciones públicas contra cualquier fabricante de PC que decida forzar el Arranque seguro al usuario, por lo que al final puede no ser un problema.
¿Qué puedes hacer al respecto?
La Free Software Foundation está ejecutando una petición para alentar a los fabricantes de computadoras a que apoyen Secure Boot de una manera que garantice que el usuario tenga control, específicamente, la opción de desactivarlo por completo. Asegúrate de dirígete y firma ahora si está interesado en las libertades de los consumidores y el derecho a ejecutar sistemas operativos alternativos en su propia PC.
Además, asegúrese de compartir esta publicación con todos sus amigos para explicar el problema y por qué deberían importarles, para que también firmen la petición.
Fuente: Fundación para el software libre
James tiene una licenciatura en Inteligencia Artificial y está certificado por CompTIA A + y Network +. Es el desarrollador principal de MakeUseOf, y pasa su tiempo libre jugando VR paintball y juegos de mesa. Ha estado construyendo computadoras desde que era un niño.