Podczas konferencji WinHEC (Windows Hardware Engineering Conference) firma Microsoft ogłosiła, że komputery z systemem Windows 10 i UEFI muszą być dostarczane z domyślnie włączoną funkcją Secure Boot. Bezpieczny rozruch to funkcja chroniąca komputery przed złośliwym oprogramowaniem, które może zainfekować program ładujący systemu operacyjnego, aby załadować się na najwcześniejszym etapie uruchamiania. Co zapewnia bezpieczny rozruch, pozwala na użycie tylko programu ładującego zweryfikowanego / podpisanego przez firmę Microsoft. Dlatego programy ładujące, które nie są podpisane, nie mogą już uruchamiać innych systemów operacyjnych, takich jak Linux. W systemie Windows 8 firma Microsoft nie nakazała, aby funkcja Bezpiecznego rozruchu była domyślnie włączona. W systemie Windows 10 producenci sprzętu (OEM) muszą teraz domyślnie go włączyć, jeśli chcą uzyskać certyfikat logo Windows, i to do producenta OEM należy decyzja, czy w ogóle chce dać Ci możliwość wyłączenia bezpiecznego rozruchu . Jest to niezwykle niepokojąca sytuacja, ponieważ dzięki Microsoftowi możesz potencjalnie nie korzystać z innych systemów operacyjnych. Oto, co należy zrobić, aby tego uniknąć.
Teraz, gdy producenci OEM nie muszą już zapewniać możliwości wyłączania bezpiecznego rozruchu na komputerach z systemem Windows 10, jeśli przypadkowo kupisz nowy komputer z systemem Windows 10 bez możliwości wyłączenia bezpiecznego rozruchu, możesz nie być w stanie zainstalować systemu Linux!
W przypadku systemu Windows 8.x producenci OEM nie byli zobowiązani do sprzedaży komputerów z certyfikatem logo Windows 8 z włączoną funkcją bezpiecznego rozruchu. Mogli wyłączyć wszystkie ograniczenia bezpieczeństwa rozruchu.
jak zobaczyć czyjeś polubienia na Instagramie bez obserwowania ich
Reklama
Użytkownicy, którzy chcą zainstalować alternatywny system operacyjny na komputerze z włączonym systemem Windows 10 Secure Boot, będą musieli użyć specjalnego programu ładującego UEFI, podpisanego przez firmę Microsoft. Alternatywnie, twórcy „alternatywnego” bootloadera muszą skontaktować się bezpośrednio z dostawcą sprzętu i poprosić go o dołączenie specjalnego klucza cyfrowego, aby umożliwić prawidłowe załadowanie bootloadera.
Jeśli w jakimkolwiek momencie Microsoft zmieni zdanie i przerwie swój program certyfikacji programu ładującego, masz przerąbane. Daje to również firmie Microsoft pełne uprawnienia do wyboru systemów operacyjnych, które można zainstalować na swoim sprzęcie.
jak automatycznie usuwać stare e-maile w Gmailu
Jako użytkownik Linuksa z pewnością nie jestem zadowolony z tych zmian, ponieważ są one sprzeczne z duchem wolności oferowanym przez wolne oprogramowanie. W tej chwili na WSZYSTKICH moich komputerach działa Linux. Na stacjach roboczych i laptopach działa Arch Linux (który jest najlepszą dystrybucją Linuksa, IMHO), a na serwerach działa Debian. Jest tylko jeden komputer z systemem Windows 8.1 w konfiguracji podwójnego rozruchu, którego używam do tworzenia mojego darmowe aby ulepszyć korzystanie z systemu Windows.
Jakie jest rozwiązanie?
Nie widzę innego rozwiązania niż ostrożność przy zakupie nowego komputera. Ostrożnie wybierz swojego laptopa lub komputer stacjonarny - wybierz taki, który pozwala wyłączyć Bezpieczny rozruch. Jeśli montujesz własny komputer stacjonarny, upewnij się, że producent OEM płyty głównej umożliwia wyłączenie bezpiecznego rozruchu.
Uważam, że w najgorszym przypadku cały sprzęt można ostatecznie zablokować, aby działał tylko Windows 10 i stracimy możliwość instalacji Linuksa. Nie mogę się doczekać takich projektów jak CoreBoot (który jest alternatywnym oprogramowaniem układowym UEFI BIOS) i CubieTruck (otwarty sprzęt). Jednak zawsze będą pozostawać w tyle za głównym oprogramowaniem sprzętowym UEFI BIOS pod względem zgodności sprzętowej. CubieTruck to w rzeczywistości SoC oparty na ARM. Chociaż może być używany do lekkich zadań, takich jak pisanie tego artykułu dla Winaero, nie będzie uruchamiał maszyn wirtualnych i ma bardzo ograniczoną wydajność. Witamy w nowym wspaniałym świecie.