• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Windows 8 preview - eerste indruk

Nou dat secure boot draait al, of iig microsoft heeft hele boot proces veranderd, want me ubuntu install boot ds niet meer met die fijne nieuwe loader van ms.

Ook, na herinstall ziet ubuntu de hele hdd als lege disk als ik win7 install dan ziet ubuntu hem wel als os.
 
Het is nog een beta, dus je wist waar je aan begon. Nu blijkt ook weer hoe belangrijk back-ups zijn.
 
Locked-in secured boot, zoals in Win8, komt er bij mij dus NOOIT op. Alle UEF-Win8 systemen waarbij je naast/in plaats van Win8 nog een ander OS zou willen installeren krijgen te maken met grote problemen.

Ik zou wel eens van gebruikers van deze Win8-preview willen weten of ze de secure-boot naar Win8 (=het gescheiden houden van bootproces en het runnen van Win8) kunnen uitschakelen als gebruiker. Als dat zo is, dan kan je als gebruiker de certification lock-in uitschakelen. Zo niet: dan ben je 'scr***d.

EFI-bootproces wordt in Linux al sinds 2000 ondersteund, maar is nooit een succes geworden.
Nu probeert M$ om andere OS-en zelfs onmogelijk te maken: let wel op door gebruikers gekocht eigendom.
(Windows zelf is geen eigendom van gebruikers, je hebt alleen een gebruiksrecht).

Met een (M$) gecertificeerde kernel als enig bruikbare kernel staan alle andere OS-en langs de lijn ....?
(je kunt dus ook naast Win8 geen Win7 of Vista of XP meer draaien....)

Wie zal deze lock-in door dit monopolistische bedrijf accepteren? OEM's? Bekende computermakers?
En pikken jullie als gebruikers dit allemaal?

Ik zorg zelf voor de aanschaf van een/meer nieuwe mobo's zonder UEFI.
En bouw voortaan mijn computers zelf. En alleen met Linux erop.

M$ kan de boom in. (en dit heeft helemaal niks met linux fan-boyism te maken....)

Ko
 
totaal zei:
Het is nog een beta, dus je wist waar je aan begon. Nu blijkt ook weer hoe belangrijk back-ups zijn.

Nee meen je dat nu? beta?(is niet eens beta maar pre-alpha) dat wist ik nog niet hoor.

Maargoed backup daar gaat het niet om is geen productie pc, gaat er gewoon om dat microsoft altijd weer dingen moet weren, zoals hier ook al gezecht word, zometeen kan je dus geen linux op je eigen pc draaien omdat MS weer zonidig alleen recht wilt hebben door secure boot.

@ko, efi is gewoon goed, dus efi/uefi is hier niet de boosdoener, dit is dus MS die een optie gaat gebruiken die efi ondersteunt, maar ook de gewone bios kan dit.

Rare is als ik eerst win7 install en dan win8 dan krijg ik dus wel netjes de optie om tekiezen tussen win7 of win8, maar met linux dus niet meer(meschien dan ubuntu zo met update komt)
HPIM0703.JPG
 
Laatst bewerkt door een moderator:
Dat komt waarschijnlijk omdat de certificatie procedures (nog) niet geimplementeerd zijn.....

Lees dit stukje uit Tweakers.net maar eens:

Linux-ontwikkelaars maken zich ongerust over de oem-eisen die Microsoft wellicht zal opleggen aan computerfabrikanten die Windows 8-certified-pc's gaan leveren. De vrees bestaat dat het beveiligde bootproces het booten van Linux verhindert.

Een toenemend aantal pc's en laptops wordt uitgerust met een unified extensible firmware interface als vervanger voor het verouderde bios. Hierdoor wordt het startproces versneld en is er ondersteuning voor harde schijven die van een guid-partitietabel zijn voorzien. Uefi's maken het ook mogelijk om het bootproces te beveiligen.

Microsoft wil de beveiligingsoptie benutten door het hele bootproces van Windows 8 af te sluiten. De uefi zou uitsluitend code mogen accepteren als die is voorzien van een geldige handtekening die door een Certificate Authority is uitgegeven. Hierdoor moet worden voorkomen dat malware zich in het besturingssysteem weet te nestelen en bij het starten van Windows 8 actief wordt.

Microsoft wil de implementatie van de secure boot-methode afdwingen door in het Windows Logo-programma te eisen dat computerfabrikanten de beveiligde startmodus standaard activeren in de uefi. Linux-ontwikkelaars maken zich echter zorgen, omdat nog niet duidelijk is of de secure boot-optie in de uefi kan worden uitgeschakeld. Als de softwaregigant dit in zijn Windows Logo-programma verbiedt, wordt het op dergelijke systemen onmogelijk om alternatieve besturingssystemen zoals Linux te starten, omdat deze niet van de gewenste handtekening zijn voorzien. Als de fabrikant het wel mogelijk maakt om de secure boot-optie in de uefi uit te schakelen, is het ook denkbaar dat Windows 8 weigert te booten totdat het beveiligde bootproces weer wordt geactiveerd.


Microsoft heeft nog geen helderheid gegeven over de definitieve voorwaarden van het Windows Logo-programma, terwijl ook de houding van computerfabrikanten ongewis blijft. Blogger Brian Proffitt suggereert echter op zijn blog dat het uitsluiten van andere besturingssystemenen zoals Linux voor Microsoft een aardige bijkomstigheid is. De mogelijkheid om Linux te voorzien van handtekeningen van CA-autoriteiten wordt niet als oplossing gezien. Dit zou in strijd zijn met de gpl-voorwaarden en het bovendien voor Linux-gebruikers die hun eigen kernel compileren vrijwel onmogelijk maken om aan een correcte handtekening te komen.

En dit artikel in ZDNet:
https://www.zdnet.com.au/windows-8-secure-boot-to-block-linux-339322781.htm

Lees ook de toegevoegde comments. Het lijkt allemaal op 'Cashing in on the Security Threat Hype, while killing the opposition at the same time'.
Ik hoop dat de EU hier een stokje voor steekt.
Als gebruikers echt veilig willen computeren moeten ze geen M$ produkt gebruiken, maar een Linux distro.
De secure-boot moet op zijn minst uitschakelbaar zijn t.b.v. andere OS'en.

Ko
 
Hier nog wat meer informatie over Win8 secure boot - over de aanpak met whitelisting en blacklisting software, i.c. OS'en als Linux.

https://mjg59.dreamwidth.org/5552.html?thread=104112

Ko
 
En nu lees ik op tweakers Microsoft: 'secure boot' blokkeert andere besturingssystemen niet.
https://tweakers.net/nieuws/76961/microsoft-secure-boot-blokkeert-andere-besturingssystemen-niet.html

Naja we gaa het dus zien volgend jaar.
 
Devil-Strike.net zei:
En nu lees ik op tweakers Microsoft: 'secure boot' blokkeert andere besturingssystemen niet.
https://tweakers.net/nieuws/76961/microsoft-secure-boot-blokkeert-andere-besturingssystemen-niet.html

Naja we gaa het dus zien volgend jaar.
Direct uit de MSDN; de bek van het paard zogezegd:

https://blogs.msdn.com/b/b8/archive/2011/09/22/protecting-the-pre-os-environment-with-uefi.aspx

M$ is onschuldig hoor..., echt waar!...:-) ; het zijn straks de OEM's die beslissen of jij en ik als gebruikers die secure boot optie ook echt kunnen uitschakelen. Natuurlijk is er al 1 (één) voorbeeld van een Samsung laptop met Win8 preview die laat zien dat de optie uitgeschakeld kan worden (zie link boven - en in het aangegeven Tweakers.net topic).
De haren rezen mij ten berge bij lezing van bovengenoemde blog. Straks gaan al die OEM-firma's en M$ bepalen welke netwerkkaarten, grafische kaarten en harddisks jij in ik in onze PC kunnen gebruiken. En ook welke niet worden geaccepteerd!

...en dan al deze restricties (zgn.) om bootsector malware uit te sluiten.
Het is gewoon TPM v2, maar dan veel erger.
Jouw PC is straks niet meer van jou, want je kunt er niet meer mee doen wat je zelf wilt.

Ko
 
Devil-Strike.net zei:
Nou dat secure boot draait al, of iig microsoft heeft hele boot proces veranderd, want me ubuntu install boot ds niet meer met die fijne nieuwe loader van ms.

Ook, na herinstall ziet ubuntu de hele hdd als lege disk als ik win7 install dan ziet ubuntu hem wel als os.

Dat is op een PC met UEFI ipv gewoon Bios?
 
jtech zei:
Dat is op een PC met UEFI ipv gewoon Bios?

Bijde, op me laptop met uefi en om me htpc met gewoone bios.

Normaal als ik her install doe ik eerst altijd win7 en daarna ubuntu zodat grub win7 bootloader ziet, bij windows 8 werkt dit niet meer.

Nu kan ik wel apart gaat installen zodat elke hdd zijn eigen mbr heeft, maar om nu steeds op F12 terammen schiet niet op en hoort ook niet.
Maarja denk eerder dat grub het 1 en ander moet gaan veranderen aangezien de boot process van win8 totaal anders is.

@ko, precies word gewoon opletten zometeen, want voor je het weet koop je een locked win pc waar je alleen maar windows op kan zetten(zoals nu zegmaar bij windows phone), maarja eens zal het wel tekraken zijn, net als slic bios prenciepe.
 
Terug
Bovenaan