Pro-Linux Kommentare: Garrett: Implementierung von UEFI Secure Boot in Fedora http://www.pro-linux.de Wir geben Ihrem Computer das Leben zurück de Copyright 2013, Pro-Linux Fri, 17 May 2013 13:53:39 +0200 info@pro-linux.de (Pro-Linux) info@pro-linux.de (Pro-Linux) Pro-Linux http://www.pro-linux.de/images/NB3/base/global/pl-logo_i70.png http://www.pro-linux.de Wir geben Ihrem Computer das Leben zurück Re[6]: Hilfe! Ich verstehe das nicht... http://www.pro-linux.de/news/1/18432/comm/515950/re6-hilfe-ich-verstehe-das-nicht.html Es soll auch national agierende Banken geben, die die Auszahlung eines legalen Kontoguthabens oder auch nur den eigenen Zugriff auf das eigene Konto davon abhängig machen, dass man ihnen das Original eines Dokuments mit dem Namen "Personalausweis" vorzeigt. So gesehen hat die deutsche Ausweispflicht sogar Vorteile. In den USA gibt es das nicht und somit bleibt eine Strom- oder... http://www.pro-linux.de/news/1/18432/comm/515950/re6-hilfe-ich-verstehe-das-nicht.html Mon, 25 Jun 2012 00:30:23 +0200 Re[2]: supi http://www.pro-linux.de/news/1/18432/comm/514830/re2-supi.html "Die Signierung belegt im Prinzip nur das es sich bei dem ausgeführten Code um die unmodifizierte Orginalsoftware des Herstellers handelt." Das ist wohl der größte Schwachpunkt im Secure Boot-Konzept. Flame lässt grüßen: http://www.computerwoche.de/security/2514650/ http://www.heise.de/security/meldung/Windows-Update-kompromittiert-1605393.html In Zeiten, in denen selbst... http://www.pro-linux.de/news/1/18432/comm/514830/re2-supi.html Tue, 12 Jun 2012 19:33:56 +0200 Beschwerde bei der EU-Kommission! http://www.pro-linux.de/news/1/18432/comm/514102/beschwerde-bei-der-eu-kommission.html Anstatt vor MS Kotau zu machen und irgend welcher Frickelei, sollte Red Hat viel mehr seine Macht benutzen und bei der EU wegen Marktbehinderung - und genau als solche stellt sich mir das ganz dar - Beschwerde einreichen. Man könnte fast den Eindruck gewinnen, das da hinter Verschlossenen Türen ein nicht ablehnbares Angebot von MS an Red Hat existiert. Vielleicht hat es MS ja geschaft, Red Hat... http://www.pro-linux.de/news/1/18432/comm/514102/beschwerde-bei-der-eu-kommission.html Mon, 04 Jun 2012 02:05:44 +0200 Re[5]: Hilfe! Ich verstehe das nicht... http://www.pro-linux.de/news/1/18432/comm/514100/re5-hilfe-ich-verstehe-das-nicht.html Du liegst völlig daneben. Vergleichbar wäre das nur, wenn ich mir vor jeder Fahrt mit meinem Auto eine Handy-SMS von Microsoft mit einem Autorisierungscode schicken lassen müsste, damit ich mein Auto aufschließen und benutzen darf. Man muss ja schließlich sicherstellen, dass es nicht von irgendwelchen Gangstern geklaut wird. Ha, ha, ha. http://www.pro-linux.de/news/1/18432/comm/514100/re5-hilfe-ich-verstehe-das-nicht.html Mon, 04 Jun 2012 01:59:03 +0200 Re[4]: Hilfe! Ich verstehe das nicht... http://www.pro-linux.de/news/1/18432/comm/514099/re4-hilfe-ich-verstehe-das-nicht.html Zitalt: "Damit sind wir beim springenden Punkt. Ich habe das Mainboard gekauft, es gehört mir, darauf hat zu starten, was ich möchte." - Zitat Ende Falsch! Du kennst die Einschränkungen doch vorher. Oder ist's auch illegal, wenn dein gekauftes Auto, welches dir gehört, wider deinem Willen nicht 400km/h auf die Straße bringt? http://www.pro-linux.de/news/1/18432/comm/514099/re4-hilfe-ich-verstehe-das-nicht.html Mon, 04 Jun 2012 01:16:20 +0200 Re[2]: Keine gute Idee. http://www.pro-linux.de/news/1/18432/comm/514096/re2-keine-gute-idee.html Kauf zwei Motherboard und schenke eines den Coreboot entwicklern, warte zwei Wochen und du hast dein Bios, und hast ein grossen Beitrag für freie Software gemacht. HP G6 Server bekommst aber erst in vier jahren auf dem Flohmarkt. http://www.pro-linux.de/news/1/18432/comm/514096/re2-keine-gute-idee.html Sun, 03 Jun 2012 20:54:44 +0200 Re[7]: Hilfe! Ich verstehe das nicht... http://www.pro-linux.de/news/1/18432/comm/514092/re7-hilfe-ich-verstehe-das-nicht.html Schön wie alle diese "Kartelle" US Behörden sind. http://www.pro-linux.de/news/1/18432/comm/514092/re7-hilfe-ich-verstehe-das-nicht.html Sun, 03 Jun 2012 18:25:20 +0200 Re: SecureBoot http://www.pro-linux.de/news/1/18432/comm/514091/re-secureboot.html Dann achte bitte bei Deinem nächsten Rechnerkauf darauf, gehe in ein Geschäft und lasse notfalls den Verkäufer mit Hinweis auf Secure Boot und Windows 8 komplett auflaufen. Secure Boot ist letztendlich keine Frage von freier oder unfreier Software, es geht alleine um die Frage, ob einem der eigene Rechner noch selbst gehört oder nicht. Also betrifft dieses Problem alle Nutzer. http://www.pro-linux.de/news/1/18432/comm/514091/re-secureboot.html Sun, 03 Jun 2012 17:20:54 +0200 Re[2]: Wie funktioniert denn eine Signatur http://www.pro-linux.de/news/1/18432/comm/514088/re2-wie-funktioniert-denn-eine-signatur.html Ein Binary besteht auch aus Code. Aus Binärcode. Code heißt nicht automatisch Sourcecode. http://www.pro-linux.de/news/1/18432/comm/514088/re2-wie-funktioniert-denn-eine-signatur.html Sun, 03 Jun 2012 16:59:14 +0200 Re[4]: Signierung ist Käse, solange... http://www.pro-linux.de/news/1/18432/comm/514087/re4-signierung-ist-kaese-solange.html Nicht wegen Signatur alleine. Wegen Signatur und fehlerfreien Bootloader. http://www.pro-linux.de/news/1/18432/comm/514087/re4-signierung-ist-kaese-solange.html Sun, 03 Jun 2012 16:49:37 +0200 Re[2]: Signierung ist Käse, solange... http://www.pro-linux.de/news/1/18432/comm/514086/re2-signierung-ist-kaese-solange.html "Es geht doch nicht darum zu beweisen, dass die Software fehlerfrei ist, sondern dass es sich um die vom Hersteller unveränderte Fassung handelt." Und genau das kann nicht garantiert werden wenn die Software nicht fehlerfrei ist, denn über solche Fehler kann man eventuell Software in den Kernel einschleusen. Sprich es stimmt schon, die Signierung macht erst dann sinn, wenn fest steht,... http://www.pro-linux.de/news/1/18432/comm/514086/re2-signierung-ist-kaese-solange.html Sun, 03 Jun 2012 16:48:37 +0200 SecureBoot http://www.pro-linux.de/news/1/18432/comm/514085/secureboot.html Ich musste schon so oft Windows neu installieren, weil irgendein Defekt den Start ohne Meldung oder sonstiges verhindert hat. Wenn ich an so einem Punkt dann nichtmal ein X-beliebiges Linux starten darf, werde ich wohl nie wieder ein Windows einsetzen und sei es nur zum Zocken. http://www.pro-linux.de/news/1/18432/comm/514085/secureboot.html Sun, 03 Jun 2012 16:47:25 +0200 Re[3]: Keine gute Idee. http://www.pro-linux.de/news/1/18432/comm/514082/re3-keine-gute-idee.html Soweit ich das verstanden habe ist das nicht auf Tablets beschränkt, sondern aus sämtliche System mit ARM basierten CPUs. Also auch ARM Desktops, Laptops oder Server sobald diese verfügbar werden http://www.pro-linux.de/news/1/18432/comm/514082/re3-keine-gute-idee.html Sun, 03 Jun 2012 14:58:38 +0200 Re: Signieren heist bevormunden... http://www.pro-linux.de/news/1/18432/comm/514076/re-signieren-heist-bevormunden.html Signieren hin oder her ..... MS hat es damit eigentlich wieder geschafft, ihr Quasi-Monopol absolut auszunutzen. Sie haben die Kontrolle,das ist meiner Meinung nach das schlimmste daran! OT: Auch im Media-Bereich bahnt sich da wieder was an. WebM h264. Derzeit kann nur der IE h264, oder aber man nimmt Flash, aber der steht für Linux ja schon auf der Abschussliste. http://www.pro-linux.de/news/1/18432/comm/514076/re-signieren-heist-bevormunden.html Sun, 03 Jun 2012 13:40:40 +0200 Re[3]: Signierung ist Käse, solange... http://www.pro-linux.de/news/1/18432/comm/514075/re3-signierung-ist-kaese-solange.html Natürlich ist das Sicherheit wenn Änderungen am Bootloader nicht mehr möglich sind, dank Signatur. http://www.pro-linux.de/news/1/18432/comm/514075/re3-signierung-ist-kaese-solange.html Sun, 03 Jun 2012 12:54:00 +0200 Signieren heist bevormunden... http://www.pro-linux.de/news/1/18432/comm/514072/signieren-heist-bevormunden.html Ich sehe schon Meldungen aufpoppen wie... " Sie dürfen genannte Hardware nur mit folgenden Betriebsystem benutzen. Bitte starten sie von Hersteller X das System um weiterarbeiten zu können!" Gruss Udo http://www.pro-linux.de/news/1/18432/comm/514072/signieren-heist-bevormunden.html Sun, 03 Jun 2012 10:57:45 +0200 Re: Sinn von SecureBoot http://www.pro-linux.de/news/1/18432/comm/514070/re-sinn-von-secureboot.html weil das Bios auf dem Mainboard den Schlüssel abfragt und wenn keine da ist, bootet die Karre nicht. Deshalb muss der signiert sein. es gibt keinen sicherheitsrelevanten Sinn, außer den, dass Microsoft $99 fuer den Signierungsservice will. Das sind extra "nur" $99, damit es nicht nach Wucher aussieht. Und Microsoft will damit der Welt demonstrieren, dass sie in Sachen Sicherheit ganz... http://www.pro-linux.de/news/1/18432/comm/514070/re-sinn-von-secureboot.html Sun, 03 Jun 2012 10:32:49 +0200 Sinn von SecureBoot http://www.pro-linux.de/news/1/18432/comm/514069/sinn-von-secureboot.html Da schalte ich SecureBoot lieber aus. Mir erschließt sich der Sinn dieser Technik nicht. Wenn der User einen Bootloader programmiert oder einen driten einsetzen will, warum muss DIESER dann signiert sein? http://www.pro-linux.de/news/1/18432/comm/514069/sinn-von-secureboot.html Sun, 03 Jun 2012 09:42:34 +0200 Re[2]: Keine gute Idee. http://www.pro-linux.de/news/1/18432/comm/514068/re2-keine-gute-idee.html Na dann viel Spass auf dem Flohmarkt! http://www.pro-linux.de/news/1/18432/comm/514068/re2-keine-gute-idee.html Sun, 03 Jun 2012 09:02:24 +0200 Grub ohne Kommandozeile? http://www.pro-linux.de/news/1/18432/comm/514065/grub-ohne-kommandozeile.html Grub ohne Kommandozeile? Das ist so sinnvoll wie ein Fisch mit Fahrrad, eine Plastikbratpfanne mit Henkel innen. http://www.pro-linux.de/news/1/18432/comm/514065/grub-ohne-kommandozeile.html Sun, 03 Jun 2012 05:58:11 +0200 Re[6]: Schutzgeld http://www.pro-linux.de/news/1/18432/comm/514061/re6-schutzgeld.html Die Schlüssel-load-software läufft aber nur auf windows >vista aka biosupdate :-) http://www.pro-linux.de/news/1/18432/comm/514061/re6-schutzgeld.html Sun, 03 Jun 2012 01:10:57 +0200 Re[4]: Schutzgeld http://www.pro-linux.de/news/1/18432/comm/514060/re4-schutzgeld.html SecureBoot merkt das nur beim Booten, während de Laufzeit kann dein System genauso gehackt werden...mit dem unterschied das es dann nicht mehr startet.....SUUUPER :-) vieleicht Secureboot ausschalten und mal tripwire anschauen, vielleicht verstehst du dann das SB nicht so ganzganz durchdacht ist. PS: Schau mal ganz genau was eine Sicherheitslücke ist...du meinst ein gewisses sicherheitsrisiko... http://www.pro-linux.de/news/1/18432/comm/514060/re4-schutzgeld.html Sun, 03 Jun 2012 01:08:25 +0200 Re: Wie funktioniert denn eine Signatur http://www.pro-linux.de/news/1/18432/comm/514059/re-wie-funktioniert-denn-eine-signatur.html https://de.wikipedia.org/wiki/Digitale_Signatur Stichwort Code-Signierung http://www.pro-linux.de/news/1/18432/comm/514059/re-wie-funktioniert-denn-eine-signatur.html Sun, 03 Jun 2012 00:56:49 +0200 Re[2]: FSFEs Analyse und Forderungen http://www.pro-linux.de/news/1/18432/comm/514058/re2-fsfes-analyse-und-forderungen.html Solche Bedingungen lassen sich ja leicht verändern. Und: Was erlaubt man sich, ARM-Systeme hiervon auszunehmen? Ich bin dafür, auch "nur" wegen der ARM-Systeme einen "PR-Krieg" anzufangen. Diese "Nichtabschaltendürfen" darf erst gar nicht einreißen. Eine tiefergehende Analyse ist da aber ohnehin vonnöten. Der rechtliche Rahmen ist ja recht kompliziert, das geht vom... http://www.pro-linux.de/news/1/18432/comm/514058/re2-fsfes-analyse-und-forderungen.html Sun, 03 Jun 2012 00:09:21 +0200 Re: FSFEs Analyse und Forderungen http://www.pro-linux.de/news/1/18432/comm/514052/re-fsfes-analyse-und-forderungen.html Toll. Wo ist der Hinweis darauf, dass "Secure Boot" abgeschaltet werden kann, nein, dass es abgeschaltet werden können muss? Hier mal ein (wahrscheinlich leichtfertig übersehenes Zitat) aus Microsofts "Windows Hardware Certification Requirements": Typischer Fall von FUD. http://www.pro-linux.de/news/1/18432/comm/514052/re-fsfes-analyse-und-forderungen.html Sat, 02 Jun 2012 19:59:19 +0200