Los fabricantes de hardware que deseen enviar el próximo sistema operativo Windows 8 de Microsoft con PCs fabricados necesitan implementar la función de arranque seguro que forma parte de la especificación UEFI según Microsoft.
La característica determina qué código o programas se pueden iniciar durante el arranque. La intención principal aquí es evitar que el malware y otros códigos no autorizados se ejecuten cuando se inicie el equipo (consulte Windows 8, Seguridad de inicio y sistemas operativos de terceros para obtener más detalles).
Aunque esto parece una buena característica de seguridad, también significa que la característica bloqueará el inicio de otros sistemas operativos no autorizados en el sistema.
El principal problema que ve la Free Software Foundation (FSF) es que Microsoft está dando a los fabricantes el poder de decidir cómo implementar la característica. Esto significa, en particular, que los proveedores de hardware podrían implementar la función de forma que los usuarios no pudieran instalar ningún otro sistema operativo en el PC.
En otras palabras: los fabricantes pueden bloquear el dispositivo para que sólo funcione con Windows y ningún otro sistema operativo como autónomo o de arranque múltiple.
Matthew Garrett señala que la certificación de Windows 8 requiere que el hardware se envíe con el arranque UEFI habilitado, que no solicita que los fabricantes den a los usuarios opciones para deshabilitar la función (lo que se puede hacer) y que la certificación no requiere que los PCs se envíen con ninguna otra clave que no sea la de Windows. Las teclas determinan qué sistemas se pueden instalar y ejecutar.
Según Matthew, algunos vendedores de hardware ya han confirmado su intención de no dar a los usuarios la opción de deshabilitar el arranque seguro de UEFI.
Esto significa que es posible que los usuarios ya no tengan el control del equipo y que los fabricantes de hardware y Microsoft sí lo tengan.
¿Qué significa esto para el usuario final? Microsoft afirma que el cliente tiene el control de su PC. Es cierto, si por “cliente” se refieren a “fabricante de hardware”. No se garantiza al usuario final la capacidad de instalar claves de firma adicionales para arrancar de forma segura el sistema operativo de su elección. No se garantiza al usuario final la posibilidad de desactivar esta funcionalidad. El usuario final no tiene la garantía de que su sistema incluya las claves de firma que se necesitarían para cambiar su tarjeta gráfica por una de otro proveedor, o reemplazar su tarjeta de red y aún así poder arrancar desde la red, o instalar un controlador SATA más nuevo y hacer que reconozca su disco duro en el firmware. El usuario final ya no tiene el control de su PC.
Peor aún, podría significar además que el hardware que de otro modo sería compatible con el PC no funcionará debido a la falta de claves de firma. Esto podría significar que los usuarios no podrán intercambiar tarjetas gráficas, tarjetas de red u otros periféricos.
Se podría decir ahora que los usuarios sólo tienen que comprar al proveedor adecuado para evitarlo si quieren instalar otros sistemas operativos en su PC. La cuestión aquí es que esto requeriría una investigación exhaustiva por parte del usuario. En primer lugar, tendrían que ser conscientes de las limitaciones de Secure Boot y, a continuación, tendrían que investigar cómo determinados proveedores de PC han implementado la característica y si los dispositivos que les interesan tienen la característica bloqueada o no: esto está muy lejos de ser factible.
La única salida segura es construir sus propios PCs o convencer a los proveedores de hardware y Microsoft para que den a los usuarios el control de la función. La FSF pide a los usuarios que firmen una declaración para “instar a todos los fabricantes de ordenadores que implementen el llamado “Secure Boot” de UEFI a que lo hagan de forma que permitan la instalación de sistemas operativos de software libre”.
ResumenArti.











