- Katılım
- 22 Aralık 2023
- Mesajlar
- 4.733
- Makaleler
- 4
- Çözümler
- 90
- Beğeniler
- 6.810
Yarım kalmış değil ama Windows ekseninde çok kalmış. Yoksa düşüncesi iyi.Yarım kalmış bir güvenlik önleminin çok bir işe yararlılığı yok.
Yarım kalmış değil ama Windows ekseninde çok kalmış. Yoksa düşüncesi iyi.Yarım kalmış bir güvenlik önleminin çok bir işe yararlılığı yok.
Pazara sunulan anakartların firmware yazılımlarında Microsoft'a ait anahtarların önyüklü gelmesi güvenlik adına verilmiş pratik bir karar, Secure Boot gibi inanılmaz temel bir prensibin Windows eksenli hiçbir tarafı yok yoksa.Yarım kalmış değil ama Windows ekseninde çok kalmış. Yoksa düşüncesi iyi.
Private keylerin Microsoft'un elinde olması ve birçok sürücünün de bu anahtarlarla imzalanması Windows eksenli yapıyor. Yoksa sistemin Windows bazında bir özelliği yok. UEFI'ye dahil olan bir özellik, ama Windows eksenli. Ya da Windows buna "daha" hazır.Pazara sunulan anakartların firmware yazılımlarında Microsoft'a ait anahtarların önyüklü gelmesi güvenlik adına verilmiş pratik bir karar, Secure Boot gibi inanılmaz temel bir prensibin Windows eksenli hiçbir tarafı yok yoksa.
Vendor locked-in değil ki, kendi keyini enroll et istediğin gibi. Olayların gelişi sonucu Microsoft sadece biraz otorite sahibi olmuş gördüğüm kadarıyla ve root ca gibi davranıyor. Ancak zorunlu olmadığı için bunu kabul edip etmemek pratiklik meselesi dediğim gibi.Private keylerin Microsoft'un elinde olması ve birçok sürücünün de bu anahtarlarla imzalanması Windows eksenli yapıyor. Yoksa sistemin Windows bazında bir özelliği yok. UEFI'ye dahil olan bir özellik, ama Windows eksenli. Ya da Windows buna "daha" hazır.
Zaten sorun yok Secure Boot'u katlanılmaz yapan şey kendi keyinle kendi sertifikanı oluşurman gerekmesi, her güncellemede tekrar imzalaman gerekmesi. Secure Boot, UEFI'den kapatılıyor, hatta çoğumuz BIOS şifresi kullanmadığımızdan kapısız kilit gibi bir şey oluyor.Vendor locked-in değil ki, kendi keyini enroll et istediğin gibi. Olayların gelişi sonucu Microsoft sadece biraz otorite sahibi olmuş gördüğüm kadarıyla ve root ca gibi davranıyor. Ancak zorunlu olmadığı için bunu kabul edip etmemek pratiklik meselesi dediğim gibi.
Yani burada yapılabilecek bir eleştiri belki 'ne hakla kişisel sistemime opt-out bir güvenlik özelliği eklersiniz' olur ama onun da haklılığı kişiden kişiye değişir.