パスワードを忘れた? アカウント作成
11972831 story
Windows

Windows 10ロゴプログラムではセキュアブート無効化オプションの搭載が必須ではなくなる 40

ストーリー by headless
任意 部門より
本家/.「OEMs Allowed To Lock Secure Boot In Windows 10 Computers」より

「Designed for Windows 8」ロゴを取得するには、パソコンがUEFIセキュアブート機能に対応している必要がある。この機能が有効になっている場合、マシンのブートに使用するソフトウェアのコアコンポーネントが正しく署名されているかどうかの確認が行われ、署名が正しくなければブートできない。これによりブートプロセスへのマルウェア侵入を防ぐことができるため、望ましい機能であるといえる。 ただし、プリインストール以外のOSではセキュアブートが認証する署名を持っていない能性もある点が問題だ。他のOSを起動可能にするため、MicrosoftではUEFIにセキュアブートを無効にする設定項目の搭載を現在のところ義務付けているが、今後は状況が変わる可能性もある。中国・深センで開催されたWinHECでMicrosoftは、セキュアブートを無効化する設定項目の搭載がWindows 10では任意になると述べたという。「Designed for Windows 10」のロゴを持つハードウェアでは、セキュアブートを無効化できなくなる可能性がある。選択肢を提供するかどうかはOEM次第ということだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  •  Itmediaの記事 [itmedia.co.jp]に掲載されている最低限の仕様の表に、「Firmware Secure Boot enabled」とあるんだけど、従来型のBIOS搭載マシンでもインストールできるんですかね。

    • by Technobose (6861) on 2015年03月22日 16時29分 (#2782557) 日記

      あの記事を見て、Windows10をBIOS搭載マシンにインストールできるか疑問が出てきました。

      親コメント
      • さすがにどうなんでしょうね...
        UEFI必須かどうか/Legacy BIOSでインストールできるか
        ですが、なんかだめかもですね

        セキュアブートは文面からすると、「Offにできることを必須」ではなくなるだけなので、Windowsにロックインなデバイスにするかはデバイスベンダーの考えしだい、かな

        # そりゃまあ、場合によっては「OS入れ替えできないことで安全性を主張するようなタブレットデバイス」を作りたい、っていう所だってそろそろ出てきてもおかしくないですし

        --
        M-FalconSky (暑いか寒い)
        親コメント
        • by Anonymous Coward

          UEFIのセキュアブートはWindows専用機能ではないので、たとえOFFにできなくてもWindowsにロックインされるなんてことはないでしょう。どこから湧いた被害妄想なの?

          • by Anonymous Coward

            セキュアブート用認証キーの入手が難しい件の解決って結局どうなったんだっけ?

            • by Anonymous Coward

              タダで入手したいとかいう要求が難しいだけで、金出せば手に入るもんだよ。
              現に、ウブンツも赤帽も入手済みでしょう?

              最初から解決策が用意されているのに、解決がないとか言われてもな

              • 日常的にDebian使ってる私はどうすればいいのでしょうか?(´・ω・`)
                今更Ubuntuに乗り換えるのは気乗りしないのですが(´・ω・`)

                親コメント
              • by Anonymous Coward

                その通りなんですけど、個人が遊びでやるにはちょっとね。。
                あくどい奴の為に自由が失われる典型というか。
                ピンポイントにそういった奴を捕まえるのが出来ないから仕方ないんですが、もやっとします。

            • by Anonymous Coward

              それ以前にデバイス組み込みの認証キー以外を追加可能にすることは必須のままなんでしょうか。発表からは読み取れないんですが。追加できなければセキュアブートという枠組み自体はWindows専用でないとしても結局Windowsにロックインされますね。被害妄想でも何でもない。

        • by Anonymous Coward

          http://news.mynavi.jp/articles/2015/03/23/windows10report/ [mynavi.jp]

          明記はないもののWin8相当になりそうです。
          たぶんレガシーBIOSなシステムにもWin10入れられるでしょうね。

      • by Anonymous Coward

        つDUET
        http://www.coreboot.org/TianoCore [coreboot.org]

        • by Anonymous Coward

          DUETは、UEFIのネイティブアプリのテスト用プラットホームだってだけで実用にはならないから、それ使って何かをしようなんて考えない方がいいよ。

          • by Anonymous Coward

            金とソースをつぎ込め

    • by Anonymous Coward on 2015年03月22日 17時22分 (#2782579)

      プレゼン内容はPCメーカー向けの文面しかないのにエンドユーザー向けだと思う奴ばっかなのは不思議だ

      親コメント
    • by Anonymous Coward

      MS、Android端末をWindows Phone化するファームを開発中? [srad.jp]
      でUEFI非対応のXiaomiのAndroid端末のファームを書き換えて、Windows10 Phoneにしてしまうなんてことをやろうとしている
      くらいなんで、UEFI非対応環境でも動作できるようになってるんじゃないですかね。

      もっともこれはPC用のWindowsじゃなくてWindows Phoneの話だし、現行のWindows PhoneがUEFIを使ってるのか
      どうか知らないが。

    • by Anonymous Coward

      OEM向けにはその条件でしか出さないよってことかもしれないけど…
      UEFI必須なら買い替えだ。まだまだイケると思うんだけど7年前のマシンだからまあしゃーないか

  • by Anonymous Coward on 2015年03月22日 16時22分 (#2782551)

    Windows 7にダウングレードもできなくなるからな。

    • by Anonymous Coward

      Windows 7はUEFIに対応しているから問題ない。

      • by Anonymous Coward

        UEFIに対応しているだけではセキュアブートできないぞ。UEFI対応は必要条件だが十分条件ではない。Windows 7はセキュアブートに対応していないからセキュアブートを無効にできないPCではブートできない。

    • by Anonymous Coward

      いまさら、Windows7にこだわるとかXPの反省ができてないんじゃないの?

  • by Anonymous Coward on 2015年03月22日 16時28分 (#2782555)

    イギリスとかギリシャとかが待ってましたとばかりに罰金ふんだくるんではないでしょうか。
    ところで、UEFIは確かクラック出来たんではなかったでしょうか。

    • by Anonymous Coward

      これが問題になってるならとっくにappleが訴えられてるだろう

    • by Anonymous Coward

      Windowsタブレットのほうがむしろシェア低いんだから無理やろ
      もしそうならとっくにGoogleが訴えられてるよ

  • by Anonymous Coward on 2015年03月22日 16時28分 (#2782556)

    セキュアブート終了のお知らせ

    • by Anonymous Coward

      逆逆
      セキュアブート大勝利

  • by Anonymous Coward on 2015年03月22日 17時37分 (#2782585)

    私はubuntuを使いますけどdebianの人は大変ですな。

    • by Anonymous Coward

      MicrosoftのPCが売れなくなるだけですよ
      今は選択肢が多いし特に困りません

      • by nim (10479) on 2015年03月22日 19時07分 (#2782622)

        >MicrosoftのPCが売れなくなるだけですよ

        Surface はそもそもそんなに売れてない件。
        # Microsoft の PC って Surface しかないよね?

        親コメント
      • by Anonymous Coward

        これを理由に買わなくなる人は最初からMicrosoft製品は「死んでも」買わない人でしょ

  • by Anonymous Coward on 2015年03月22日 18時15分 (#2782605)

    どっちにしろ、スラドに来るような人が使う
    自作用マザーボードはセキュアブート強制されないだろうし、
    自作のデスクトップPCでは問題ないでしょう

    ただし自作不可能なノートやタブレットでは問題出るかも

    • by Anonymous Coward

      そのせいで、ノートPCを買えないユーザが 1% いたとしたら、大きな不利益
      になると考えないのがMS。

  • by Anonymous Coward on 2015年03月22日 18時36分 (#2782612)

    アメリカより近くて日本人には便利だなあ

  • by Anonymous Coward on 2015年03月22日 19時26分 (#2782628)

    UEFIに3つの脆弱性
    http://news.mynavi.jp/news/2015/01/06/251/ [mynavi.jp]

    これが塞がれても
    BIOS時代より複雑なUEFIが
    完全無欠になるなんてことはない

    エクスプロイト使って脱獄という
    某林檎や某ロイドみたいに
    わかる人だけわかる方法でやっていけるでしょう

    問題はみんなのためとか言って
    ワンクリックroot奪取みたいなのを公開しちゃう奴

    対策浸透後ならいいけど
    有難がる少数のために
    大多数を危険に晒す状況は何とかしてほしいな

    # 古い機種にリカバリかけて当時のエクスプロイトでってくらいならまだマシなんだが

  • by Anonymous Coward on 2015年03月24日 7時12分 (#2783382)

    どうせLinuxか何かが使用されているのだろうから、そのままOSとして使えばいいと思う。
    「世界No.1の不動の地位をどうぞ」的な(by AMI ちゃん)

    # 私の趣味( install )の邪魔をしないなら、何してもいいよ(ぷるん)w

typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...