Cela ne m'empechera pas de ne pas acheter du matériel non dé-verrouillable…
Tu risques de chercher longtemps, ou dans un marché de niche alors…
Dans l'article pointé plus haut, il est bien mentionné:
While Microsoft have modified their original position and all x86 Windows machines will be required to
have a firmware option to disable thisorto permit users to enrol their own keys
Donc:
1 - Soit le fabriquant te met une option pour désactiver
2 - Soit le Secure Boot est obligatoirement actif, et tu peux insérer ta propre clé
Sauf que… La clé de l'option (2):
- s'insère dans un UEFI chiffré, par le biais d'une procédure non mentionnée. (signée par une autre Master key ? Un outil pour chaque fabriquant ?)
- Le requis ne porte que sur la fonctionnalité, pas sur l'obligation de fournir l'outil pour que l'utilisateur puisse effectivement insérer sa clé.
- peut être révoquée par une mise à jour de l'UEFI ! Un exploit sous linux pour attaquer windows, et ils peuvent révoquer les autres clés.
C'est un PC ou une PS3 ?
Microsoft va à nouveau s'arranger pour que ce soit les constructeurs qui portent le chapeau, tout en les incitant fortement, par le biais d'un levier tarifaire, à ne pas implémenter l'option (1) pour l'utilisateur…
Ainsi comme pour la vente liée, Microsoft clamera qu'il ne s'agit que du choix des constructeurs, seuls coupables.
[^] # Re: RH ne supporte pas Secure Boot
Posté par fcartegnie . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 10.
Tu risques de chercher longtemps, ou dans un marché de niche alors…
Dans l'article pointé plus haut, il est bien mentionné:
Donc:
1 - Soit le fabriquant te met une option pour désactiver
2 - Soit le Secure Boot est obligatoirement actif, et tu peux insérer ta propre clé
Sauf que… La clé de l'option (2):
- s'insère dans un UEFI chiffré, par le biais d'une procédure non mentionnée. (signée par une autre Master key ? Un outil pour chaque fabriquant ?)
- Le requis ne porte que sur la fonctionnalité, pas sur l'obligation de fournir l'outil pour que l'utilisateur puisse effectivement insérer sa clé.
- peut être révoquée par une mise à jour de l'UEFI ! Un exploit sous linux pour attaquer windows, et ils peuvent révoquer les autres clés.
C'est un PC ou une PS3 ?
Microsoft va à nouveau s'arranger pour que ce soit les constructeurs qui portent le chapeau, tout en les incitant fortement, par le biais d'un levier tarifaire, à ne pas implémenter l'option (1) pour l'utilisateur…
Ainsi comme pour la vente liée, Microsoft clamera qu'il ne s'agit que du choix des constructeurs, seuls coupables.