1) Olavsu1 hõiskas: "Turvalisus sõltub ennekõike tihendist tooli ja klaviatuuri vahel. Mitte uusimast (lastehaigustega) tarkvarast."
Vastus: Jutt oli ju Win XP turvalisusest VÕRRELDES seda Windows 7 või windows 8 (8.1) opsüsteemidega! Ei maksa siin hämada ja hakata viitama kasutajate lollustele, opsüsteem on kõikidele ju ühesugune.
Siin eelpool JUBA kirjutati järgmist: "Oletame, et üks- ja seesama loll kasutaja omab kahte täiesti identset kompuutrit, kus on ühesugune / sama tarkvara, aga jooksevad erinevad opsüsteemid: üks jooksutab näiteks Win 95 (või Win XP) süsteemi ja teine masin jooksutab Windows 8 süsteemi. Kumba masinat on turvalisem kasutada?"
Kas jõuba kohale?
2) Olavsu1 hõiskas: "kas mitte ei olnud nii, et UEFI boodi toe saamiseks tuli mikisoftile obrokit maksma hakata."
Vastus: Näitab järjekordselt hõiskaja rumalust. Secure Boot ei ole Microsofti looming. Ükskõik kas Sa hakkad Windows 8 operatsioonisüsteemi kasutama või ei hakka, on igal kasutajal, kes ostab uue kompuutri, see 'Secure Boot' funktsioon vaikimisi sisse lülitatud. Ka Windows 8 toetab uut UEFI (Unified Extensible Firmware Interface) mehhanismi. UEFI asendab vana BIOS (Basic Input/output System) mehhanismi. UEFI esimene versioon loodi Unified EFI Forum (AMD, Apple, Dell, Intel, Lenovo jt allianss) poolt juba 2005. a. UEFI on põhiliselt tarkvara, mis kindlustab riistvara ja operatsioonisüsteemi vahelise ühenduse ("suhtlemise").
3) Olavsu1 hõiskas: "kuulugu ta kellele tahes. aga loodi ta just selleks, et uutele arvutitele ei saaks paigaldada usa korporatsioonidega (Apple, Microsoft) konkureerivaid opsüsteeme. Kõik nad, nii tarkvara kui riistvara tootjad on ühe mütsi all."
Vastus: See kaagutamine näitab aga seda et see Olavsu1 ei jaga üldse "matsu". Selgitus:
Mitme operatsioonisüsteemiga ('multiboot') masinad ja mida see uue kompuutri ostjale tähendab?
- Kui Sa kasutad x86/x64 (Intel/AMD) arhitektuuriga Windowsi lauakompuutreid, süle- ja tahvelarvuteid, mis jooksutavad standardseid Windows 8 operatsioonisüsteeme: Sel juhul saad Sa seda Secure Boot (UEFI) funktsiooni juhtida nii nagu Sa tegid seda ka vana tavalise BIOS ("legacy BIOS") puhulgi. Sa võid selle 'secure boot' vahendi täielikult VÄLJA LÜLITADA või siis lisada sinna täiendavaid sertifikaate. Sa võid isegi eemaldada Microsofti sertifikaadi – eemaldada Microsofti sertifikaadi, lisada omaenda sertifikaadi ja kompuuter käivitab ainult selle bootloader'i, mille Sa ise signeerisid. Seega võid Sa oma masinasse installeerida ka KOLMANDATE OSAPOOLTE operatsioonisüsteeme, näiteks Linux'i mingi distrbutsiooni või FreeBSD. Sa ei pea selleks seda Secure Boot (UEFI) funktsiooni välja lülitama, seda tuleb teha vaid mõningatel juhtudel.
- Kui Sa kasutad aga ARM (NVIDIA, Qualcomm ja TI) arhitektuuriga spetsiaalse Windows RT operatsioonisüsteemiga tahvelarvutit, siis Sa ei saa oma ARM kompuutris peale Windows RT jooksutada ühtegi muu firma operatsioonisüsteemi, näiteks Linux'it. Sa ei saa ARM-süsteemis seda 'Secure Boot' vahendit välja lülitada ja Sa ei saa oma Windows 8 ARM arvutis näiteks Linuxit jooksutada.
Seega ei saa kolmandate osapoolte opsüsteeme installida AINULT Windows RT tahvlitesse, neid ei olegi mõtet edale osta!
4) Olavsu1 hõiskas: "Noh kui need sinu tõelised IT-spetsid on mikisofti kuldpartnerid, siis need peavadki sellist loba ajama. Nad saavad selle eest palka. Kogu nende loba on kokkuvõetav ühe sõnaga, marketing."
Vastus: Need IT-spetsid ei ole mingid Microsofti "...partnerid" vaid asjatundjad ja nad ise kiruvad "Micistani" nende hinnapoliitika asjus - kas jõuab kohale?
------------------------------------------------------------
Lisaks veel seemnesööjatele:
Secure Boot ei ole Microsofti looming. Ükskõik kas Sa hakkad Windows 8 operatsioonisüsteemi kasutama või ei hakka, on igal kasutajal, kes ostab uue kompuutri, see 'Secure Boot' funktsioon vaikimisi sisse lülitatud. Ka Windows 8 toetab uut UEFI (Unified Extensible Firmware Interface) mehhanismi. UEFI asendab vana BIOS (Basic Input/output System) mehhanismi. UEFI esimene versioon loodi Unified EFI Forum (AMD, Apple, Dell, Intel, Lenovo jt allianss) poolt juba 2005. a. UEFI on põhiliselt tarkvara, mis kindlustab riistvara ja operatsioonisüsteemi vahelise ühenduse ("suhtlemise").
Kui Sa kasutad uut kompuutrit, mis toetab UEFI Secure Boot funktsiooni, siis kindlustab Windows 8 turvaline buutimine selle et kogu firmware ja firmware uuendused on turvalised ning et terve Windowsi buutimise protsess (alglaadimise protsess) toimuks turvaliselt. Sellega laetakse üles ainult signeeritud ja valideeritud koodid ning pahavarale ei anta võimalust end alglaadimise ajal installeerida. Ühesõnaga 'Secure Boot' hoiab ära "mitteautoriseeritud" operatsioonisüsteemidel ja tarkvaral laadida end üles kompuutri startimise protsessi ajal.
Pahavara, mis siseneb alglaadimise ajal, on väga raske tuvastada. Mingi pahavara (näiteks rootkit) võib Sinu boot loader'i asendada omaenda alglaadijaga ja laadida end normaalsel teel süsteemi jäädes ise seejuures täiesti nähtamatuks. Traditsiooniline vana BIOS ei tee õige ja vale alglaadija vahel vahet ja lubab neil mõlematel tegutseda.
UEFI mehhanism kontrollib boot loader'it juba enne tema käivitumist veendumaks selles et on Microsofti poolt signeeritud. [Seda muidugi Microsofti poolt sertifitseeritud kompuutrite (st Microsofti kleebisega) puhul. Teiste firmade ja muude opsüsteemide puhul kontrollib UEFI juba antud firmade/tootjate sertifikaate.] Juhul kui avastatakse pahavara poolt asendatud vale bootloader, siis buutimist ei alustata.