Annons

fönster 8 begränsningar"Secure Boot" är en ny Windows 8-teknik som krävs av OEM-datorer om de ska ha Windows 8-kompatibilitetslogotyp. Den är utformad för att skydda mot skadlig programvara på startnivå genom att förhindra att "obehörig" kod startas under systemstart. Det har dock visat sig att det också kan förhindra operativsystem som inte är Windows 8 - som Linux - från att kunna installera eller köra.

Hur fungerar det?

Nyare datorer använder alltmer en ersättning för det gamla BIOS som heter UEFI (Unified Extensible Firmware Interface). Det är en teknik som har byggts in i Apple Mac-maskiner i flera år nu, men i princip möjliggör det snabbare uppstart och effektivare hårdvarutillgång från operativsystemet. Det är också den främsta orsaken till att OSX är svårt att installera på datorer, så om du har någon hackintosh-upplevelse vet du om att behöva köra en EFI-emulering.

UEFI-specifikationen innehåller en metod för validering av firmware som fungerar genom att definiera certifikatnycklar för vilka startkoden är 'säker' och därför får köras under start. Microsoft levererar dessa nycklar till tillverkare, som inkluderar dem på sina maskiner, och endast startkoden som har en motsvarande säker nyckel får starta.

fönster 8 begränsningar
windows 8 blockerar Linux

I grunden förhindrar detta skadlig programvara från att starta på en startnivå, så det kan potentiellt mildras ett stort antal säkerhetshot. Problemet med skadlig programvara som körs på startnivån är att det är mycket svårt för regelbunden anti-malware skydda mot eller ta bort, som när den anti-skadliga appen har laddats (efter Windows-start), den är redan där.

Tyvärr, med Secure Boot aktiverat, kommer du också att förhindras från att starta någon startkod som för maskinen inte har rätt certifikatnycklar. Nu är det helt möjligt för andra organisationer att tillhandahålla säkra nycklar till tillverkare - som en uppsättning av nycklar till exempel för Ubuntu - men tillverkare är absolut inte skyldiga att införliva dessa; och utan dem kommer det andra operativsystemet bara inte att installera eller starta.

Så är det dags att säga adjö till att installera ett annat operativsystem?

Microsofts svar

Som svar på oroen för att detta kan förhindra att andra operativsystem installeras, Microsoft har sagt den säkra uppstarten är valfri och kan stängas av från skärmen för inställning av pre-boot. Här är en skärmdump från blogginlägget MSDN Windows 8 om ämnet, vilket tydligt visar att det är valfritt på den Windows-8 baserade Samsung-surfplattan som erbjöds // BUILD / deltagare där Windows 8 demoades först Vad du kan förvänta dig att se i Windows 8Inte tidigare hade dammet sänkt sig under den ojämna övergången från Windows Vista till Windows 7, än Microsoft började driva intresse kring sitt kommande nya operativsystem, kodnamnet Windows 8, vilket förväntas vara... Läs mer .

windows 8 blockerar Linux

Så slutet på historien?

Inte helt verkar det. Som Matthew Garret noterar:

Windows 8-certifiering kräver inte att användaren kan inaktivera UEFI-säker start, och vi har redan informerats av maskinvaruförsäljare om att vissa hårdvara inte har det här alternativet.

Det är rätt - även om vissa tillverkare kan välja att göra inställningen Secure Boot valfri och därför kan inaktiveras av användaren - får certifieringar för Windows 8 kompatibilitet kräver inte det, och vissa har uttryckligen sagt att det inte kommer att vara valfritt på deras maskiner (även om det inte finns några detaljer om exakt vilka tillverkare som har angett detta ännu).

Microsoft har kastat bollen till tillverkarens domstol, och det kan gå endera vägen. PC-verksamheten är oerhört konkurrenskraftig, så det är viktigt att få Windows-logotypen. Å ena sidan kommer tillverkarna att vara angelägna om att erbjuda de bästa datorupplevelserna för majoriteten av sina kunder och om det betyder mildra ännu ett säkerhetshot (och de oundvikliga supportsamtal som de behöver för att hantera skadlig programvara på startnivå), då kommer de att Det. Andra operativsystem kan fortfarande köras om de tillhandahåller certifikatnycklar och om tillverkarna samtycker till att inkludera dem. Å andra sidan misstänker jag att det kommer att bli ett riktigt PR-bakslag mot alla PC-tillverkare som beslutar att tvinga Secure Boot till användaren, så det kan vara ett problem i slutändan.

Vad kan du göra med det?

Free Software Foundation driver en framställning som uppmuntrar datortillverkare att stödja Secure Boot på ett sätt som säkerställer att användaren har kontroll - specifikt möjligheten att stänga av den helt. Var säker på att gå över och skriv nu om du alls är intresserad av konsumentfriheter och rätten att köra alternativa operativsystem på din egen dator.

fönster 8 begränsningar

Se också till att dela detta inlägg med alla dina vänner för att förklara frågan och varför de borde bry sig, och få dem att underteckna framställningen också.

Källa: Free Software Foundation

James har en kandidatexamen i artificiell intelligens och är CompTIA A + och Network + certifierad. Han är ledande utvecklare av MakeUseOf och tillbringar sin fritid med att spela VR-paintball och brädspel. Han har byggt datorer sedan han var liten.