Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
startpagina W10

‘Secure Boot in Windows 10 maakt veiliger’

24 maart 2015 - 08:38OpinieSecurity & Awareness
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over de bootbeveiliging die in Windows 10 geen verplichte ‘uit-knop’ meer heeft. Pc-makers mogen van Microsoft kiezen of ze Secure Boot verplichten.

Microsoft verstevigt de beveiliging van het pc-bootproces voor de deze zomer komende Windows-versie. Waar Secure Boot in Windows 8 nog een verplichte uitschakeloptie had voor computerfabrikanten, is die ‘uit-knop’ in Windows 10 geheel optioneel voor de oem’s (original equipment manufacturers). De voorschriften voor Secure Boot zijn onderdeel van de regels voor pc- en tabletproducenten om het logo ‘Ontworpen voor Windows 8’ te mogen voeren op hun producten.

Voor Windows 10 mogen oem’s zelf bepalen of ze wel of geen uitschakeloptie bieden in de uefi-firmware voor hun desktops, laptops en tablets. Microsoft heeft dit bekend gemaakt op zijn oem-conferentie Winhec in China. Het gaat hier wel om voorlopige hardwarevereisten, dus de verandering voor Secure Boot kan zelf nog veranderen, merkt Ars Technica op.

Secure Boot voorkomt het starten van software die door bijvoorbeeld malware is gewijzigd. Daarvoor controleert de bootbeveiliging het besturingssysteem aan de hand van een digitale handtekening en bijbehorend certificaat. Alternatieve besturingssystemen zoals Linux en BSD moeten voor Secure Boot een eigen handtekening en certificaat aanvragen bij VeriSign. Deze hardwarebeveiliging van Microsoft is dus niet onomstreden en wordt nu gezien als bewuste buitensluiting van Windows-alternatieven. Secure Boot zorgt uiteindelijk wel voor meer veiligheid. Wat vind jij?

Oem’s zoals Acer mogen met Windows 10 zelf bepalen of ze hun klanten een uitschakeloptie voor Secure Boot geven.

https://www.youtube.com/watch?v=5nG4zMdrHKs

Wel of geen Secure Boot

Meer over

Besturingssystemen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    startpagina W10
    ActueelWerkplek & Beheer

    Windows 10 vanaf 29 juli 2015 beschikbaar

    4 reacties op “‘Secure Boot in Windows 10 maakt veiliger’”

    1. Pascal schreef:
      25 maart 2015 om 07:55

      Gewoon een dubbele agenda.
      MicroSoft is zo machtig dat zij in staat is computer fabrikanten ertoe te dwingen voorzieningen te treffen om haar inherent onveilige systeem door te drukken.
      Het lost het probleem gewoon niet op. Immers het probleem is dat gebruikers applicaties kenlijk in staat zijn de stabiliteit van het systeem te ondermijnen (voor zover dat niet al door het systeem zelf dan wel door onkunde van de beheerders gebeurd)
      De noodzaak om een besturings systeem te certificeren ondermijnt de mogelijkheid om alternatieve systemen te gebruiken of zelfs maar een eigen kernel te instaleren.
      Voor het gewone klootjes volk dat RedHat of SuSe Linux wil draaien niet zo’n punt, maar zodra je wat anders wilt omdat je bv een eigen kerneldriver hebt gebakken begin je toch in de problemen te geraken.

      Nu ja je kan dat SecureBoot systeem uitzetten.
      Windows zal er iig niet veiliger van worden.
      Mischien is het een slimmer idee MicroSoft applicaties te laten signeren en Windows zo aanpassen dat het enkel nog gesigneerde programma’s kan uitvoeren/instaleren.
      Maar ja.. daar heeft MicroSoft commercieel gezien natuurlijk enkel nadeel van.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      25 maart 2015 om 12:01

      Ten eerste is “secure boot” niet zo secure als men wil laten geloven.

      Ten tweede kun je er omheen / mee leven.

      http://www.linuxfoundation.org/publications/making-uefi-secure-boot-work-with-open-platforms

      http://www.howtogeek.com/175641/how-to-boot-and-install-linux-on-a-uefi-pc-with-secure-boot/

      http://www.linuxjournal.com/content/growing-role-uefi-secure-boot-linux-distributions

      http://www.zdnet.com/article/torvalds-clarifies-linuxs-windows-8-secure-boot-position/

      http://www.zdnet.com/article/linux-mint-17-hands-on-with-uefi-secure-boot/

      http://en.altlinux.org/UEFI_SecureBoot_mini-HOWTO

      Uit zetten is toch beter, bios/uefi is nog niet echt volwassen geworden helaas, “secure boot” is nog steeds een lapmiddel.

      Login om te reageren
    3. Johan Duinkerken schreef:
      26 maart 2015 om 07:28

      Microsoft doet weer eens aan concurrentie vervalsing.
      Boycotten die hap.

      Login om te reageren
    4. Taeke van der Leij schreef:
      10 juni 2015 om 15:53

      De preview versies van Windows 10 krijg je vanaf versie 10130 niet meer geïnstalleerd op systemen waar de BIOS geen optie heeft voor Secure Boot. De installatie loopt na de eerste boot gewoon vast. Helaas kun je hierna geen enkel besturingssysteem meer opstarten omdat ook je Master Boot Records (MBR’s) zijn verwijderd.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs