El documento explica lo siguiente:
1) UEFI es un nuevo tipo de BIOS que permite arrancar sistemas operativos de 64 bits.
2) Microsoft planea obligar a los fabricantes a activar la función de "secureboot" en UEFI, lo que impediría instalar otros sistemas operativos además de Windows 8.
3) Los pasos para asegurarse de poder desactivar "secureboot" y tener libertad de elección al comprar una computadora con UEFI.
1. ué es UEFI y porque deberia leer esto?
Voy a intentar explicar esto, no para los lectores de siempre, sino para una persona que sabe
solo prender el microondas.
Hace algunos meses, se esta comentando y barajando la posibilidad, de que Microsoft,
obligue a los fabricantes como: HP, DELL, Lenovo, Samsung, etc, a bloquear sus equipos
para que solo puedas usar Windows 8.
Esta tecnologia creada por Intel, son los BIOS UEFI, esos que habras visto, que son
graficos, con mouse, como si fuera un windows 98, bueno, eso son BIOS UEFI.
Las nuevas PC, mothers, notebook, laptop, netbook, AllInOne, van a tener posiblemente
ese BIOS, por sus mejoras técnicas y usabilidad mejorada que tiene, el BIOS UEFI.
El UEFI BIOS, trae consigo, una utilidad llamada "secureboot". Esta funcion, permite al
estar activada, que SOLAMENTE sistemas operativos (Windows 8), firmados (con una
firma que se le compra a Microsoft en caso de quererlo), inicien en tu PC, y cosas no
firmadas, no, por ejemplo:
Ubuntu, Debian, Linux, OSX, algun sistema operativo, programas no firmados, programas
creados por vos, drivers no firmados por falta de convenios y malware. La cuestion radica
en que Microsoft se vale de la excusa de ser "solo por seguridad", para poder pedir el
bloqueo de esta opcion en tu PC, y asi prevenir que uses otro sistema operativo que no sea
Windows 8.
La tecnologia se creo / invento, con el fin de impedir la carga de malware en Windows 8,
como puede ser, rootkit, troyanos, etc. Eso seria algo bueno, nada malo, de hecho muy
bueno. Por desgracia, Microsoft tiene planeado manipular esto, sigan leyendo.
Solo Windows 8 de momento posee estas firmas
Esto quiere decir, que si compras una PC, notebook, etc, con UEFI BIOS, y dejás
"secureboot" activado, esa PC, solo va a iniciar un sistema Windows 8, que es el unico que
soporta esa caracteristica.
Vos me dirás, pero eso que tiene de malo?, bueno, mucho. El UEFI BIOS lo que hace es
impedir la carga de cualquier cosa, sistema, driver, programa, etc, que no este firmada por
Microsoft con esa firma especial, por lo tanto, asi como previene el malware (virus,
troyanos, etc) en la carga del sistema, previene que otros sistemas se ejecuten en el, o tu
driver, tu programa preferido de musica, lo que sea, no va a andar!.
Microsoft se excusa en que esto es una funcionalidad de seguridad, para decir que esto no
es monopolio, cuando si lo es, porque?, te explico.
Todas las empresas, como HP, DELL y las antes mencionadas, quieren tener el logo y
2. sticker de Windows 8 certificado en sus cajas y PC, para eso, Microsoft obliga, como algo
excluyente, que "secureboot", este activado si o si, que quiere decir?, que si compras una
PC o algo, con Windows 8 y tiene sticker o logo, no va a poder iniciar un Ubuntu Linux,
OSX o lo que quieras vos.
Si bien recientemente (noviembre del 2011), HP y DELL, las únicas, salieron a decir que
iban a dejar esta medida para poder sacarla, no es seguro que eso paso, no fue un
comunicado firmado ni nada que se los impida y Microsoft esta presionando para que esto
sea una realidad absoluta, porque?, facil:
Con esta medida, Microsoft se asegura que cualquier PC, notebook moderna, solo funcione
con Windows 8, y NO puedas instalar otra cosa, Windows 7, XP, Ubuntu Linux, DOS, lo
que quieras, no va a andar, creeme.
Que podes hacer vos? para que no te quiten la libertad de elegir y no ser estafado?, aclaro
antes que nada, esto NO tiene que ver con Linux, ni el comunismo ni nada similar, es un
aviso que nadie dan en diarios como clarin.com, infobane.com, tn tecno, etc (soy de
Argentina).
Que pasa con las tablets, smartphones y Ebook Reader?
Buena pregunta, y no está de mas explicarlo. Según Microsoft, el requerimiento para PC,
notebook que usan CPU como Intel, AMD, de esa clase, los llamados x86, por su
arquitectura, deben tener SI o SI activo el secureboot desde el inicio, pero no indican si
debe estar bloqueado, lo que si podría pasar de todos modos.
Ahora bien, para arquitecturas ARM, asi se llama lo que usan de CPU las tablet,
smartphone, netbook chinas, etc, especifica que ademas de activo por defecto, debe estar
bloqueado, esto quiere decir, que si compras una tablet, netbook china ARM, smartphone
o algo que no sea x86 y traiga Windows 8 con su logo certificado, de por vida eso que
compraste deberá usarse con Windows 8, no podrás poner ni sacar nada, como si de un
Iphone se tratase.
Medidas para que no te estafen
1.- Cuando vayas a comprar tu PC, a donde sea, asegurate que si trae UEFI BIOS, dentro de
el, se pueda desactivar la opcion de "secureboot"
2.- Si compras o te quieren vender una PC o notebook con el "secureboot" habilitado y no
se deja cambiar, te estan estafando!, podes denunciarlos!. No vas a poder instalar tu amado
Windows 7, ni XP ni nada.
3.- Si trae el logo de Windows 8, asegurate bien lo que dice el primer punto, si el vendedor
se niega a probartelo o no te asesoran, no compres!, asi vas a cortar el circuito mafioso de
Microsoft y demas empresas.
3. Si además de los puntos antes mencionados, entendés todo esto que va a pasar y queres
sumarte a una campaña para que no suceda, solo firmando de forma anonima, debés poner,
nombre, apellido y mail, que NO serán publicados, podes ingresar en:
Firmá y hacete respetar! http://www.fsf.org/campaigns/secure-boot-vs-
restricted-boot/statement
Eso es una firma en la FSF (Fundacion de Software Libre), para que sus abogados y demas,
actuen en contra de Microsoft impidiendo que las PC esten bloqueadas, es una ONG,
organizacion sin animo de lucro.
Por si no lo sabes detectar, un bios UEFI se ve así
Recordá, que si es UEFI y tiene el logo de Windows 8,
debe poder desactivarse el "secureboot", o no compres!,
buscá otra marca o modelo!
4. En Bios UEFI únicamente podemos instalar los sistemas de 64 bits. Los de 32 nunca se
instalarán en modo UEFI.
1) Verificar en la Bios que efectivamente la Bios está en modo UEFI.
Algunas Bios tienen modo BIOS normal y modo UEFI. Debe estar en este ultimo modo.
2) Es imprescindible que la BIOS arranque el CDROM en este modo. Para ello, debemos
tener el DVD de instalación metido. Apagar físicamente la maquina con él introducido y a
continuación darle corriente. En general NO VALE meter el DVD mientras está encendida
la maquina ya que no lo tomará. Si no lo toma en modo UEFI la instalación no será UEFI.
3) No se puede instalar por tanto desde un pen booteable en modo UEFI.
4) Para asegurarnos que está en modo UEFI, cuando se inicie la instalación de Windows en
la misma pantalla de bienvenida de la instalación, pulsamos MAY+F10. Esto nos sacará
una consola, desde ella ejecutamos:
notepad WindowsPanthersetupact.log
Veremos una de estas dos cosas:
Callback_BootEnvironmentDetect: Detectedbootenvironment: BIOS
o bien:
Callback_BootEnvironmentDetect: Detectedbootenvironment: UEFI
Solo estaremos en la instalación correcta en modo EFI en este ultimo caso. Si no está en
dicho modo, o la Bios está mal configurada, no no hemos arrancado el CDROM en modo
UEFI o encendido la maquina con el DVD ya introducido. No vale que continuemos ya que
no se instalará en UEFI.
5) Las Bios UEFI necesitan que el disco de instalación sea GPT (no MBR) y además
necesita instalar la partición UEFI de boot. Para ello, el disco debe estar vacío.
6) Para que el disco lo esté incluso sin el MBR, cuando lleguemos a la pantalla de
instalación en donde se ve el disco a instalar, ejecutamos de nuevo MAY+F10 para obtener
la consola. En ella:
DISKPART
select disk 0
clean
exit
5. 7) A continuación damos al botón de refrescar en la pantalla en donde vemos el disco, y
SIN seleccionar nada, es decir sin seleccionar el disco, le damos a continuar.
Esto creará la partición UEFI y en el resto instalará el sistema operativo.
Posteriormente si queremos gestionar mas particiones en el Disco, ya desde el sistema
operativo y en el Administrador de Disco podremos reducir el tamaño de dicha partición y
crear nuevas particiones a nuestro gusto.
Jose Manuel Tella Llopnews://jmtella.com