UEFI autorise d'enregistrer la clé dans la machine en dur avant la commercialisation pour être bien sur que quand tu achètes ta machine il te foure leurs système et tu peux oublier la partie fidélisation de ton plan commercial.
Oula. Tu racontes n'imp (et en mélangeant tout, en plus).
Que ce soit le TCG ou l'UEFI forum (puisque visiblement tu fais une confusion entre UEFI le standard, l'UEFI forum qui spécifie et Microsoft l'industriel, membre de l'UEFI Forum), (presque) tout le monde a fait en sorte que tout enrollment soit optionnel. Microsoft (sous la pression populaire), au moment de Windows 8 et 10 a rendu OBLIGATOIRE pour avoir le logo "Designed for Windows" sur x86/AMD64 (pas sur ARM par contre) que l'utilisateur puisse désactiver SecureBoot et puisse rajouter ses clefs. J'ai la flemme de retrouver les exigences, je l'ai déjà fait deux trois icitte, c'est écrit noir sur blanc (ou blanc sur noir, ou autrement, suivant ta configuration).
Ils permettent aussi d'installer des outils qui peuvent être détournés pour te niquer ton bootloader à la fin d'un service pack par exemple et c'est courrant (surtout chez les utilisateurs de linux).
Oui, n'importe quelle appli qui tourne en God Mode peut te niquer des trucs. Tu peux même niquer ton OS, quel est le rapport avec la choucroute ? J'imagine que tu parles du truc qui suite à une mise à jour changeait l'ordre de la séquence de boot UEFI pour remettre Windows en haut ? Il me semble que ça faisait tout pareil en t'explosant le MBR avant, à l'époque du BIOS, mais c'était mieux parce que c'était un BIOS. Et enfin, c'est quoi le rapport avec "installer des outils qui peuvent être détournés pour te niquer ton bootloader" ?
[^] # Re: Extensions
Posté par oinkoink_daotter . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 5.
Oula. Tu racontes n'imp (et en mélangeant tout, en plus).
Que ce soit le TCG ou l'UEFI forum (puisque visiblement tu fais une confusion entre UEFI le standard, l'UEFI forum qui spécifie et Microsoft l'industriel, membre de l'UEFI Forum), (presque) tout le monde a fait en sorte que tout enrollment soit optionnel. Microsoft (sous la pression populaire), au moment de Windows 8 et 10 a rendu OBLIGATOIRE pour avoir le logo "Designed for Windows" sur x86/AMD64 (pas sur ARM par contre) que l'utilisateur puisse désactiver SecureBoot et puisse rajouter ses clefs. J'ai la flemme de retrouver les exigences, je l'ai déjà fait deux trois icitte, c'est écrit noir sur blanc (ou blanc sur noir, ou autrement, suivant ta configuration).
Oui, n'importe quelle appli qui tourne en God Mode peut te niquer des trucs. Tu peux même niquer ton OS, quel est le rapport avec la choucroute ? J'imagine que tu parles du truc qui suite à une mise à jour changeait l'ordre de la séquence de boot UEFI pour remettre Windows en haut ? Il me semble que ça faisait tout pareil en t'explosant le MBR avant, à l'époque du BIOS, mais c'était mieux parce que c'était un BIOS. Et enfin, c'est quoi le rapport avec "installer des outils qui peuvent être détournés pour te niquer ton bootloader" ?
WTF ???