реклама

Windows 8 ограничения„Secure Boot“ е нова Windows 8 технология, която се изисква от OEM компютри, за да имат логото на съвместимостта на Windows 8. Той е създаден да защитава от злонамерен софтуер на ниво зареждане, като предотвратява стартирането на „неоторизиран“ код по време на зареждане на системата. Въпреки това беше разкрито, че може също така да попречи на операционните системи, различни от Windows 8 - като Linux - да не могат да инсталират или стартират.

Как работи?

По-новите компютри все по-често използват замяна на стария BIOS, наречен UEFI (Unified Extensible Firmware Interface). Това е технология, която е вградена в Apple Macs от години, но в основата си позволява по-бързо зареждане и по-ефективен хардуерен достъп от операционната система. Това е и основната причина, поради която OSX е трудна за инсталиране на компютри, така че ако имате опит с hackintosh, ще знаете, че трябва да стартирате емулация на EFI.

Спецификацията на UEFI съдържа метод за валидиране на фърмуер, който работи чрез дефиниране на сертификатни ключове, чийто код за стартиране е „защитен“ и следователно е разрешено да се стартира по време на зареждане. Microsoft доставя тези ключове на производителите, които го включват в своите машини и само стартиращ код, който има съответен защитен ключ, е разрешен за зареждане.

instagram viewer

Windows 8 ограничения
Windows 8 блокира Linux

По принцип това предотвратява стартирането на зловреден софтуер на ниво за зареждане, така че потенциално е смекчен голям брой заплахи за сигурността. Проблемът със злонамерения софтуер, който работи на ниво за зареждане, е, че е много трудно да се прави редовен анти-зловреден софтуер защита от или премахване, тъй като до момента на зареждане на приложението срещу злонамерен софтуер (след зареждане на Windows), това вече е там.

За съжаление, с активирана защитна защита, ще бъдете възпрепятствани да стартирате всеки код за стартиране, за който за машината няма съответните ключове за сертификат. Сега е напълно възможно други организации да предоставят сигурни ключове на производителите - като комплект на ключове за Ubuntu например - но производителите не са абсолютно задължени да се включват те; и без тях другата ОС просто няма да инсталира или стартира.

Значи е време да се сбогуваме с инсталирането на друга ОС?

Отговорът на Microsoft

В отговор на опасенията, че това може да попречи на инсталирането на други операционни системи, Microsoft заяви това сигурно зареждане не е задължително и може да бъде изключено от екрана за настройка преди зареждане. Ето екранна снимка от публикацията в блога на MSDN за Windows 8 по темата, като ясно показва, че тя не е задължителна на таблета на базата на Windows-8 Samsung, който се предлага на // BUILD / участници, където Windows 8 за първи път беше демонстриран Какво можете да очаквате да видите в Windows 8Не по-рано прахът се бе утаил над неравен преход от Windows Vista към Windows 7, отколкото Microsoft започна да предизвиква интерес около предстоящата си нова операционна система с кодово име Windows 8, която се очаква да бъда... Прочетете още .

Windows 8 блокира Linux

И така, End Of Story?

Не изцяло ще изглежда. Като Матю Гарет отбелязва:

Сертифицирането за Windows 8 не изисква потребителят да може да деактивира защитното зареждане на UEFI и ние вече бяхме информирани от доставчиците на хардуер, че някои хардуер няма да има тази опция.

Това е правилно - въпреки че някои производители могат да изберат да направят настройката за сигурно зареждане по избор и затова могат да бъдат деактивирани от потребителя - получаване на сертификати за Windows 8 съвместимостта не го изисква, а някои изрично са заявили, че няма да е по избор на техните машини (въпреки че няма подробности за точно кои производители са заявили това все още).

Microsoft хвърли топката на съда на производителите и тя може да тръгне по всякакъв начин. Компютърният бизнес е невероятно конкурентен, така че получаването на това лого на Windows е важно, това е даденост. От една страна, производителите ще имат желание да предложат най-доброто компютърно изживяване на по-голямата част от своите клиенти и ако това означава смекчаване на поредната заплаха за сигурността (и неизбежните обаждания за поддръжка, от които се нуждаят, за да се справят със злонамерения софтуер на ниво зареждане), тогава ще се търси то. Други операционни системи все още могат да се стартират, ако предоставят сертификатни ключове и ако производителите се съгласят да ги включат. От друга страна, подозирам, че ще настъпи истински ПР-реакция срещу всички производители на компютри, които решат да наложат Secure Boot върху потребителя, така че в крайна сметка това може да не е проблем.

Какво можете да направите за това?

Фондацията за свободен софтуер организира петиция, която насърчава производителите на компютри да поддържат Secure Boot по начин, който гарантира на потребителя контрол - по-специално, възможността да го изключи изцяло. Бъди сигурен за над главата и подпишете сега ако изобщо се интересувате от свободите на потребителите и правото да управлявате алтернативни операционни системи на вашия собствен компютър.

Windows 8 ограничения

Освен това, не забравяйте да споделите тази публикация с всички свои приятели, за да обясните проблема и защо трябва да ги интересува, като ги накарате да подпишат и петицията.

Източник: Фондация за безплатен софтуер

Джеймс има бакалавърска степен по изкуствен интелект и е сертифициран като CompTIA A + и Network +. Той е водещ разработчик на MakeUseOf и прекарва свободното си време, играейки VR пейнтбол и настолни игри. Той изгражда компютри още от дете.