UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
Free Software Foundation (FSF, Özgür Yazılım Vakfı) Microsoft tarafından “Windows 8 uyumlu” logosu taşıyacak bilgisayarlar için dayatılan “Secure Boot – Güvenli(!) Başlatma” teknolojisine karşı bir bildiri yayınladı ve bildiriyi imzaya açtı.

UEFI nedir?
Açılımı Unified Extensible Firmware Interface (evrensel genişletilebilir bellenim arayüzü) olan UEFI, BIOS'un yerini almaya hazırlanıyor. BIOS'un koltuğuna gözünü diken çok daha kaliteli bir adayı (coreboot) olsa da, üreticilerin tercihi bu yönde olacak.
UEFI denilince insanların aklına grafik arayüzü geliyor. En son incelediğim Asus M5A97 EVO anakartındaki UEFI grafik arayüzlüydü fakat Emirhan'ın incelediği Sapphire Pure Black P67 Hydra anakarttaki UEFI klasik arayüzlü.
Tehlike nerede?
UEFI dışarıdan bakınca masum görünüyor fakat güvenli başlat özelliği kafaları karıştırıyor. Aygıtların bellenimlerine (firmware) bir veya birkaç imza anahtarı yerleştirilebiliyor. İşletim sistemi başladığında bu aygıtlara hükmedecek sürücüler, eğer bu anahtarlarla uyuşmayan imzalar içeriyorsa çalışmayabilir, eksik çalışabilir ya da bazı komut veya özellikleri atlayabilirler. Firmaların GNU/Linux için sürücü yazmaya ve yazanlara yardım etmeye yanaşmadığı günümüzde üreticilerden her donanım için sürücü imzası almak kolay olmayacağa benziyor.
Hatırlarsanız 2008 yılında koskoca Foxconn anakartlarının ACPI konfigürasyonunda GNU/Linux işletim sistemlerininin çökmesini sağlayacak şekilde değişiklikler yapmıştı. Bir geliştirici çözümüyle birlikte sorunu anlatınca Foxconn önce çamura yatmış, ardından sorunu kabul etmişti. Özgür yazılımların önü "bir şekilde" kapatılmaya çalışılırken insan düşünmeden edemiyor.
İmza verin!
Eğer siz de bu durumdan hoşnut değilseniz, Özgür Yazılım Vakfının bildirisini imzalayın. Adınızı, soyadınızı ve mail adresinizi yazıyorsunuz ve adresinize gelen onay mailindeki linke tıklıyorsunuz, hepsi bu kadar. Yazıyı yazdığım sıralarda 13000'e yakın imza olan listede 11797. sırada editörünüzün ismini görebilirsiniz.
Bildiriyi okumak istiyorsanız pardus-linux.org tarafından Türkçeleştirilmişi aşağıdaki gibi:
Özgür Yazılım Kurma Özgürlüğünüz İçin Ayağa KalkınAşağıdaki metin imzaya açık bir kamu bildirisidir. Daha fazla bilgi için sorunu detaylı biçimde açıklayan http://fsf.org/campaigns/secure-boot-vs-restricted-boot adresindeki yazımızı okuyun.
Microsoft, makinelerini “Windows 8′e uygunluk” logosu ile satmak isteyen bilgisayar üreticilerinin “Güvenli Başlatma” adı verlen önlemleri uygulaması gerektiğini duyurdu. Ama bu teknolinin ismine yakışır biçimde mi olacağı yoksa “Kısıtlı Başlatma” adını mı alacağı henüz muallaktadır.
Tam olarak uygulandığında “Güvenli başlatma”, bilgisarın açılış esnasında yetkilendirilmemiş programların çalışmasını engelleyerek zararlı yazılımlara karşı koruma amacıyla tasarlanmıştır.Pratikte bu da demek oluyor ki bu önlemleri uygulayan bilgisayarlar başlangıçta onaylı olup da tekrar onaylanmadan değiştirilmiş sistemler de dahil olmak üzere yetkilendirilmemiş işletim sistemlerini çalıştırmayacaktır.
Kullanıcı, kendisi tarafından yazılan, kendisi tarafından yveya güvendiği kişiler tarafından değiştirilen programları yetkilendirebildiği taktirde bu özellik ismine layık olabilir. Ama Microsoft’un ve donanım üreticilerinin bu başlatma kısıtlamalarını kullanıcıların windowstan başka işletim sistemlerini kullanmasını engellemek için kullanmasından endişediyoruz. Bu durumda bu şartlar bilgisayar kullanıcıları için felaket kısıtlamalar anlamına geleceği için bu teknoloji’ye güvenlik özelliği oladığı için “Kısıtlı Başlatma” adını vermek daha doğru olur.
Lütfen hükümetlere, bilgisayar üreticilerine ve microsofta bu özgürlüğü önmesediğinizi ve korumak için çalışacağınızı göstermek isminizi aşağıdaki bildiriye ekleyin.
Biz aşağıda imzası bulunanlar UEFI’nin sözde “Güvenli başlatma” tekonolojisini uygulayan bilgisayar üreticilerini bunu özgür işletim sistemlerinin kurulmasına olanak verecek biçimde yapmaya davet ediyoruz. Kullanıcının özgürlüğüne saygı gösterip kullanıcı güvenliğini gerçekten korumak için üreticiler ya bilgisayar kullanıcılarının başlatma kısıtlamalarını devreden çıkarmasına izin vermeli ya da onlara diledikleri özgür işletim sistemini kurup çalıştırabilecekleri kesin bir yöntem bulmalıdır. Kullanıcıları bu elzem özgürlüklerinden ayıran bilgisayarları ne satın alacağımıza ne de kimseye önereceğimize ve topluluğumuzdaki insanları böyle hapisaneleştirilmiş sistemlerden kaçınmaya etkin bir biçimde teşvik edeceğimize söz veririz.
Tüm üyelerimizi bu bildiriyi imzalamaya davet ediyoruz. Bildiriyi imzalamak için aşağıdaki adrese gidebilirsiniz:
http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement
- 97 okunma





baDibere
Re: UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
http://www.pardus-linux.org/haberler/2011/10/%C3%B6zg%C3%BCr-yaz%C4%B1l%...
fortran
Re: UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
Elbette ki o linkten haberim var baDibere, nedir, yukarıdaki konuyu iki nedenle ekledim. Birincisi; bu haber ne kadar tekrar edilse yeridir. İkincisi, haberin pclabs.com.tr gibi aslında GNU/Linux'a yakın olmayan bir ortamda bu biçimde verildiğinin görülmesini istedim.
baDibere
Re: UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
Size karşı yazılan birşey değildi. Bilgilendirme amaçlı...
fortran
Re: UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
Yalnızca link olunca öyle bir anlam çıkardım nedense, pardon.
kuftikufti
Re: UEFI ve Windows 8'in yarattığı tehlikenin farkında mısınız?
İmzaladık. Bakalım nereye varacak sonu.