Las cosas se calentaron bastante en los últimos dos días cuando Microsoft comenzó a revelar información sobre la seguridad de arranque en Windows 8. La principal preocupación planteada por Matthew Garrett y otros era que el arranque seguro podía impedir la instalación y el uso de sistemas operativos de terceros como Linux en un sistema OEM con Windows 8.
Tenga en cuenta que esto es sólo un problema para los sistemas UEFI, si planea actualizar un sistema existente con BIOS no se verá afectado por ello.
El protocolo de arranque seguro UEFI es la base de un enfoque arquitectónicamente neutro para la seguridad de plataformas y firmware. Basado en el proceso de Infraestructura de Clave Pública (PKI) para validar las imágenes del firmware antes de que se les permita ejecutarse, el arranque seguro ayuda a reducir el riesgo de ataques del cargador de arranque. Microsoft confía en este protocolo en Windows 8 para mejorar la seguridad de la plataforma para nuestros clientes.
Microsoft respondió hoy a estas afirmaciones en otro artículo en el blog de Building Windows 8. Los sistemas OEM que se envíen con Windows 8 tendrán el arranque seguro habilitado de forma predeterminada para cargar únicamente cargadores de sistemas operativos verificados durante el tiempo de arranque. Esto evita que el malware cambie el gestor de arranque, pero también que se carguen otros sistemas operativos que no estén firmados.
Aunque Secure Boot está habilitado de forma predeterminada, corresponde al OEM añadir controles a UEFI para permitir al usuario deshabilitar la función. La tableta Samsung que Microsoft regaló en la conferencia BUILD, por ejemplo, incluía una opción para desactivar Secure Boot en el dispositivo.

Tony Mangefeste, empleado de Microsoft, señala que “los OEM son libres de elegir cómo habilitar este soporte”, lo que significa que los OEM podrían tomar la decisión de no implementar la anulación en la configuración de UEFI. Esto significaría que los clientes no podrían arrancar sistemas operativos de terceros desde la máquina OEM.
La única opción que tienen los consumidores en este momento es averiguarlo de antemano antes de hacer una compra. Por mi parte, nunca compraría un sistema que me impida cargar un sistema operativo de terceros.
Sus opciones para instalar Windows 8 son:
- Instale Windows 8 en un PC con BIOS.
- Construye tu propio PC o haz que lo haga por ti.
- Compruebe que el PC OEM con Windows 8 ofrece la opción de deshabilitar Secure Boot antes de adquirirlo.
- Espero que alguien encuentre un firmware pirata para deshabilitar Secure Boot
¿Cuál es tu opinión sobre Secure Boot? Personalmente creo que mejora la seguridad, y no creo que sea un problema, siempre y cuando todos los fabricantes de equipos originales añadan los medios para desactivar la función. Hágame saber en los comentarios.
Anuncio












