Během konference WinHEC (Windows Hardware Engineering Conference) společnost Microsoft oznámila, že počítače se systémem Windows 10 a UEFI musí být standardně dodávány s povoleným zabezpečeným spuštěním. Secure Boot je funkce, která chrání počítače před malwarem, který může infikovat zavaděč operačního systému a načíst se v nejranější fázi bootování. Funkce Secure Boot umožňuje používat pouze zavaděč ověřený / podepsaný společností Microsoft. Zaváděcí zavaděče, které nejsou podepsané, tedy již nemohou zavádět jiné operační systémy, jako je Linux. V systému Windows 8 společnost Microsoft nenakázala, aby byla ve výchozím nastavení povolena funkce Secure Boot. U Windows 10 jej nyní musí výrobci hardwaru (OEM) ve výchozím nastavení povolit, pokud chtějí certifikaci loga Windows, a je na výrobci OEM, aby rozhodl, zda vám vůbec chtějí dát možnost zakázat zabezpečené spouštění . Jedná se o mimořádně alarmující situaci, protože díky Microsoftu můžete být potenciálně vyřazeni z používání jiných operačních systémů. Chcete-li se tomu vyhnout, měli byste udělat toto.
Nyní, když výrobci OEM již nemusí poskytovat možnost zakázat zabezpečené spouštění pro počítače se systémem Windows 10, pokud náhodou zakoupíte nový počítač se systémem Windows 10 bez možnosti zakázat zabezpečené spouštění, možná nebudete moci nainstalovat Linux!
V případě Windows 8.x nemuseli výrobci OEM prodávat počítače s certifikací Windows 8 s povoleným zabezpečeným spuštěním. Mohli deaktivovat všechna bezpečnostní omezení zavádění.
jak rychle přidat na snapchat
Reklama
Uživatelé, kteří si chtějí nainstalovat alternativní operační systém na počítač s povoleným zabezpečeným spouštěním Windows 10, budou muset použít speciální zavaděč UEFI podepsaný společností Microsoft. Alternativně musí vývojáři „alternativního“ zavaděče kontaktovat přímo dodavatele hardwaru a požádat je o zahrnutí speciálního digitálního klíče umožňujícího správné načtení zavaděče.
Pokud Microsoft kdykoli změní názor a ukončí svůj certifikační program bootloaderu, jste v háji. To také dává společnosti Microsoft plnou autoritu nad tím, které operační systémy můžete na svůj hardware nainstalovat.
jak zjistit, jaké RAM máte Windows 10
Jako uživatel systému Linux rozhodně nejsem spokojený s těmito změnami, protože jsou v rozporu s duchem svobody, který svobodný software nabízí. V tuto chvíli VŠECHNY mé počítače používají Linux. Na pracovních stanicích a laptopech běží Arch Linux (což je nejlepší linuxová distribuce, IMHO) a na serverech běží Debian. Existuje pouze jeden počítač, který má Windows 8.1 v konfiguraci s dvojím spuštěním, který používám k vývoji svého freeware pro vás, abyste vylepšili prostředí Windows.
Co je řešení?
Nevidím žádné jiné řešení, než být opatrní při nákupu nového počítače. Pečlivě si vyberte výrobce notebooku nebo stolního počítače - vyberte ten, který vám umožní zakázat zabezpečené spuštění. Pokud sestavujete svůj vlastní stolní počítač, ujistěte se, že výrobce základní desky umožňuje zakázat Secure Boot.
V nejhorším případě se domnívám, že veškerý hardware lze nakonec uzamknout, aby fungoval pouze Windows 10, a ztratíme schopnost instalovat Linux. Těším se na projekty jako CoreBoot (což je alternativní firmware UEFI BIOS) a CubieTruck (otevřený hardware). Z hlediska kompatibility hardwaru však vždy budou zaostávat za běžnými firmwarmi systému UEFI BIOS. CubieTruck je ve skutečnosti SoC založené na ARM. I když jej lze použít pro lehké úkoly, jako je psaní tohoto článku pro Winaero, nebude spouštět virtuální stroje a má velmi omezený výkon. Vítejte v odvážném novém světě.