パスワードを忘れた? アカウント作成
12863768 story
Windows

Windows 10でついに未署名カーネルモードドライバのブロックが開始される 20

ストーリー by hylom
ロック 部門より
あるAnonymous Coward 曰く、

Windows 10では、すべてのカーネルモードドライバに対しMicrosoftによる署名が必要となるとされている。ただ、Windows 10のリリース時にはこれは適用されず、「今後のアップデートなどによって適用される予定」とされていたが、ついにその時がやってくる模様。

Windows Hardware Certification blogによると、Windows 10のバージョン1607より適用が開始されるとのこと。ただしすでにインストール済みのOSについてはアップデートによる影響はなく、新規インストールの場合のみ未署名ドライバのブロックが行われるようだ。また、テストモードでは未署名ドライバも利用可能とのこと。

  • 業務でAndroid開発やってる会社とかどうしてるんだろう?

    ここに返信
  • by Anonymous Coward on 2016年08月02日 15時12分 (#3056876)

    どうなってしまうん?

    ここに返信
    • by Anonymous Coward on 2016年08月02日 15時56分 (#3056899)

      最近新しいドライバが出たけどこれ対策じゃなかったのか。

    • by Anonymous Coward

      最近出たのはSHA256署名の奴だけど
      そもそもPT系はカーネールモードドライバなんだっけ?

      WHQL署名必須って言われてる今回の件は
      カーネールモードドライバ限定のお話

      ユーザーモードドライバは
      通常版コードサイニング証明書で可なわけだが

  • by Anonymous Coward on 2016年08月02日 13時52分 (#3056802)

    これって、32bitの話でしょ。ブートドライブに2TBの壁がある32bit Windowsっていまどき少数派なんじゃないかな。

    64bitは確かVistaから未署名ドライバは禁止されていたから、未署名ドライバを使うには「bcdedit /set TESTSIGNING ON」っていうのは常識化されていると思う。

    ここに返信
    • by Anonymous Coward on 2016年08月02日 14時25分 (#3056830)

      ちょっとちがう
      今後はMicrosoftの署名が必要になる

      https://blogs.msdn.microsoft.com/jpwdkblog/2015/09/18/windows-10-sha-1-1238/ [microsoft.com]

      署名してもらうにはEV証明書が必要で、実質的に個人開発の野良ドライバの配布はできなくなった
      まあ時代の流れだね

      • by Anonymous Coward

        libusbkはWinUSB.sysのみ使用可能?
        自己署名はダメってことだよね?

    • by Anonymous Coward

      だいたいWindows10で32bitOSを標準サポート継続した意図が不明。
      もはや32bit限定のシステムって化石だろうに

      • by Anonymous Coward

        つい数年前のAtomとかx64非対応なんだぜ。
        まぁそれ積んでるのほとんどがタブレットだろうけど、MiniITXの超省スペースPCとかもあるし
        それほど化石ってわけでもない

      • by Anonymous Coward

        Atomがあるからだろ...

      • by Anonymous Coward

        未だにMS-DOSのプログラムまでバッチファイルに組み込んで製造テストに利用してるところがあります。
        そういう環境だと単に64bitにというわけにはいかないわけで・・・

        # あ、でもオフラインにしてXPで動かしてるな、うちの会社(マテ)

        ## だからソースもない、どこから拾ってきたのかわからんようなソフトは使わんでくれぇ
        ## 環境を構築した人はとっとと辞めちまうし、ドキュメントも残してないしorz

      • by Anonymous Coward

        確かに対応システムとしてはそうかもしれませんが、
        メモリを4GBくらいしか積んでいないのに64bitOSを積むと、32bitとくらべてメモリ消費量が多くなるという現実があります。

        なのでメモリ積載量の少ないタブレットなんかは、下手に64bitOSを積むよりは32bitを使ったほうがパフォーマンスとしては良くなります。

  • by Anonymous Coward on 2016年08月02日 13時55分 (#3056806)

    Windows 10では、すべてのカーネルモードドライバに対しMicrosoftによる署名が必要となるとされている。ただ、Windows 10のリリース時にはこれは適用されず、「今後のアップデートなどによって適用される予定」とされていたが、ついにその時がやってくる模様。

    Windows Hardware Certification blogによると、Windows 10のバージョン1607より適用が開始されるとのこと。ただしすでにインストール済みのOSについてはアップデートによる影響はなく、新規インストールの場合のみ未署名ドライバのブロックが行われるようだ。また、テストモードでは未署名ドライバも利用可能とのこと。

    前半と後半で話が異なる?
    一緒の話だとすると
    メーカーオフィシャル署名済みドライバも
    Microsoftによる署名がないので不可
    っては話になるのだが

    ここに返信
    • by Anonymous Coward
      • by Anonymous Coward

        そのアドレス行っても空白ページになるんだが。。。
        Google ChromeもFirefoxもIEも

        とおもってEdgeでいったら見えた
        設定スカスカじゃないと見れないみたいね

        Windows10

        ユーザーモードドライバ:通常版コードサイニング証明書で可

        カーネルモードドライバ:WHQL署名必須

        WHQLなしのベータドライバはあかんてことなのね

        • by Anonymous Coward

          まあ、Windows/Linuxともカーネル吹っとばす原因になりがちだからねえ。

          でも、気になるのは制約回避可能なテストモードだな。
          クソな企業がそのモードで常用するのを強要しかねない。。

  • by Anonymous Coward on 2016年08月02日 16時56分 (#3056938)

    ついに自作ドライバの命日が来るのか。
    色々面倒なんで結局非公開にしたけど。

    ここに返信
    • by Anonymous Coward

      不自由なOSを使っているんだから当然のことですよ。
      嘆く方がおかしい。

typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...