Daily Archives: 25 September 2011

You are browsing the site archives by date.

Le secure boot de windows 8 : protection anti-alternatives

Bonjour,

Microsoft a annoncé que le nouveau système de démarrage UEFI (remplaçant du BIOS) serait imposé aux constructeurs qui veulent apposer sur leurs ordinateurs la mention “compatibles Windows 8”.

Cette UEFI (Unified Extensible Firmware Interface) arrive avec un nouveau système de signatures annoncé pour améliorer la sécurité : Seuls les exécutables dont la signature est connue par l’UEFI seront autorisés sur les ordinateurs disposant de cette nouvelle technologie.

Cela présente donc un énorme problème pour nos libertés. Les utilisateurs ne pourront plus installer les systèmes qui ne seront pas signés avec une signature connue par l’UEFI. GNU/Linux et tous les autres systèmes alternatifs sont donc directement menacés.

 

geektionnerd_74-1_simon-gee-giraudot_cc-by-sa

Microsoft ne nie pas les faits et renvoie le tort aux fabricants : s’ils sont consciencieux ils fourniront des clés aux systèmes alternatifs comme GNU/Linux. Même mieux, si les fabricants jouent le jeux ils devraient laisser accessible la liste des clés afin que l’utilisateur puisse lui même éditer l’ensemble des logiciels “sécurisés” qu’il souhaite autoriser sur son ordinateur… mais les dérives seront inévitables. L’histoire nous montre que les fabricants se préoccupent peu des alternatives à Windows.

Le secure boot d’UEFI est une fonctionnalité utile et intéressante que Microsoft utilise à mauvais escient pour accroître son contrôle du marché. Et Microsoft ne s’en défend même pas.

Pour finir, on pourra ajouter que Microsoft arrive avec cela à glisser un message marquant : GNU/Linux est quelque chose de dangereux et il faut s’en protéger…


Sources :
C’est Matthew Garrett qui au travers d’un article [en] a relevé la gravité de la situation.
Sur le même sujet : [fr] Blog de Philippe Scoffoni
crédit image :  Simon “Gee” sous CC-by-sa http://geektionnerd.net/secure-boot/

Syvolc