Les ordinateurs Windows 8 pourraient empêcher l'installation d'autres systèmes d'exploitation

Les ordinateurs Windows 8 pourraient empêcher l'installation d'autres systèmes d'exploitation / les fenêtres

“Démarrage sécurisé” est une nouvelle technologie Windows 8 requise des ordinateurs OEM pour qu'ils arborent le logo de compatibilité Windows 8. Il est conçu pour protéger contre les logiciels malveillants au niveau du démarrage en empêchant le code "non autorisé" de se lancer lors du démarrage du système. Cependant, il a été révélé que cela pourrait également empêcher les systèmes d'exploitation autres que Windows 8 - tels que Linux - de pouvoir installer ou exécuter.

Comment ça marche?

Les nouveaux ordinateurs utilisent de plus en plus un remplacement de l'ancien BIOS appelé UEFI (Unified Extensible Firmware Interface). Cette technologie est intégrée aux Macs Apple depuis des années, mais elle permet en principe un démarrage plus rapide et un accès au matériel plus efficace pour le système d'exploitation. C’est aussi la raison principale pour laquelle OSX est difficile à installer sur les PC. Par conséquent, si vous avez une expérience du hackintosh, vous saurez qu’il faut exécuter une émulation EFI..

La spécification UEFI contient une méthode de validation du microprogramme, qui définit les clés de certificat pour lesquelles le code de démarrage est «sécurisé» et donc autorisé à s'exécuter pendant le démarrage. Microsoft fournit ces clés aux fabricants, qui les incluent sur leurs ordinateurs, et seul le code de démarrage associé à une clé sécurisée est autorisé à démarrer..

Fondamentalement, cela empêche les logiciels malveillants de se lancer au niveau de l’amorçage; ainsi, il est possible d’atténuer un grand nombre de menaces de sécurité. Le problème avec les logiciels malveillants qui s'exécutent au niveau du démarrage est qu'il est très difficile pour un anti-malware régulier de se protéger ou de le supprimer, car au moment où l'application anti-malware a été chargée (après le démarrage de Windows), elle est déjà présente..

Malheureusement, avec le démarrage sécurisé activé, vous ne pourrez pas lancer de code de démarrage pour lequel, pour la machine, ne possède pas les clés de certificat appropriées. Désormais, il est tout à fait possible pour d'autres organisations de fournir des clés sécurisées aux fabricants - comme un jeu de clés pour Ubuntu par exemple - mais les fabricants ne sont absolument pas tenus de les intégrer; et sans eux, l'autre système d'exploitation ne veut tout simplement pas installer ou démarrer.

Alors est-il temps de dire au revoir à l'installation d'un autre système d'exploitation?

Réponse de Microsoft

En réponse aux préoccupations selon lesquelles cela pourrait empêcher l'installation d'autres systèmes d'exploitation, Microsoft a déclaré que le démarrage sécurisé est facultatif et qu'il peut être désactivé à partir de l'écran de configuration de pré-démarrage. Voici une capture d'écran du billet de blog MSDN Windows 8 sur le sujet, qui montre clairement que c'est facultatif sur la tablette Samsung Windows 8 proposée aux // BUILD / participants où Windows 8 a été présenté pour la première fois Ce que vous pouvez vous attendre à voir dans Windows 8 Ce que vous pouvez vous attendre à voir dans Windows 8 Microsoft a commencé à s'intéresser à son nouveau système d'exploitation, Windows 8, qui devrait porter le nom de code Windows 8, et dont le nom de code est le suivant: Windows 8… Read More .

Donc, fin de l'histoire?

Pas tout à fait, semble-t-il. Comme le note Matthew Garret:

La certification Windows 8 n'exige pas que l'utilisateur puisse désactiver le démarrage sécurisé UEFI, et les fournisseurs de matériel nous ont déjà informés que certains matériels n'auraient pas cette option..

C’est vrai - bien que certains fabricants puissent choisir de rendre le paramètre Secure Boot facultatif et donc susceptible d’être désactivé par l’utilisateur - l’obtention de certifications pour la compatibilité avec Windows 8 ne l’exige pas, et certains ont explicitement indiqué qu’il ne le serait pas en option ( bien qu'il n'y ait pas de détails sur les fabricants qui l'ont déjà indiqué).

Microsoft a lancé la balle au tribunal des fabricants, et cela pourrait aller dans un sens ou dans l’autre. L’activité PC est extrêmement compétitive, il est donc primordial d’obtenir le logo Windows. D'un côté, les fabricants voudront offrir la meilleure expérience informatique à la majorité de leurs clients. Si cela signifie réduire encore une autre menace pour la sécurité (et les appels de support inévitables dont ils ont besoin pour faire face aux malwares de niveau démarrage), ils Je vais y aller. D'autres systèmes d'exploitation peuvent toujours être exécutés s'ils fournissent des clés de certificat et si les fabricants acceptent de les inclure. D'autre part, je soupçonne qu'un véritable choc de relations publiques se produira à l'encontre des fabricants de PC qui décident d'imposer le démarrage sécurisé à l'utilisateur. Il est donc possible que ce ne soit pas un problème..

Que peux-tu y faire?

La Free Software Foundation a lancé une pétition encourageant les fabricants d’ordinateurs à prendre en charge le démarrage sécurisé de manière à ce que l’utilisateur ait le contrôle - en particulier l’option de l’éteindre complètement. N'oubliez pas de signer dès maintenant si vous êtes vraiment intéressé par les libertés des consommateurs et le droit d'exécuter des systèmes d'exploitation alternatifs sur votre propre PC..

Assurez-vous également de partager ce message avec tous vos amis pour leur expliquer le problème et leur expliquer pourquoi ils devraient s’y intéresser, en les faisant signer eux aussi..

Source: Fondation pour le logiciel libre

En savoir plus sur: Windows 8.