微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项
| 2015-03-23 14:05 评论: 54 收藏: 1 分享: 72
用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的“关闭 Secure Boot”的选项。
微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。
但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。
Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:
- 必须支持 UEFI,兼容版本2.31
- 对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot
- 对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot
- UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置
- PCR 必须实现 TCG TrEE EFI 协议
- [1]cuthead [Firefox 53.0|Ubuntu] 发表于 2017-06-04 16:08 的评论:谁说Secure Boot是微软的?比尔盖茨叫它它答应吗?
- cuthead [Firefox 53.0|Ubuntu] 2017-06-04 17:11 3 赞 回复
- 果然比尔盖茨答应了。
- [1]来自山东威海的 Chrome 31.0|Windows 10 用户 发表于 2016-08-14 07:21 的评论:这是好办,重新刷写bios就可以了,没有合适的就买编程器自己强刷,OEM厂家是阻止不了技术宅的,呵呵.
- cuthead [Firefox 53.0|Ubuntu] 2017-06-04 14:44 1 赞 回复
- 你刷得了带密码的Boot Loader吗?
- [1]来自 - 云南昆明 的 Mozilla/Mac 用户 发表于 2015-03-25 15:59 的评论:说是允许,那就是说厂商自己决定要不要提供选项,微软真是太贱了,以后自己搞小动作就可以赖给别人了
- linux 2015-03-25 20:48 3 赞 回复
- 就是这个意思。
- 微博评论 2015-03-24 08:03 2 赞 回复
- Ubuntu、RHEL之类的依旧能用吧[doge]//@Azu_nyan:在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-24 08:03 3 赞 回复
- 在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-23 23:33 2 赞 回复
- 擦……Android X86和Win10就不能在UEFI下双启了//@PsyDriv: 不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-23 23:33 1 赞 回复
- 不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-23 23:33 2 赞 回复
- 回复@er3456qi:是的,但是其实之前要求 OEM 提供可选关闭,是迫于开源社区的压力。但是这次,不知道是为什么,也不知道为何会有 OEM 厂商希望必须启用 UEFI。
- [1]朩ダo○ 发表于 2015-03-23 19:18 的评论:建议大家来建立一个电脑名单,那些电脑不支持关闭UEFI安全启动选项的,都给它列出来,以方便需需要使用Linux系统的人规避
- linux 2015-03-23 22:54 3 赞 回复
- 支持,不过,暂时想不通为何会有 OEM 会关闭这个选项。
- 微博评论 2015-03-23 22:33 2 赞 回复
- @Belfiore It is not convenient for double system or multi system users.
- 微博评论 2015-03-23 22:03 1 赞 回复
- 回复@eve_ouyang:Update3吗,没用过Pro,一直用的Windows 8.1 Core和Windows embedded 8.1 Industry也有水印//@eve_ouyang:没有啊,8.1pro 没问题,efi+gpt关sb//@玟茵开源:能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS
- 微博评论 2015-03-23 17:33 4 赞 回复
- 微软这事做的有些不地道~//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-23 17:33 1 赞 回复
- 能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道
- 微博评论 2015-03-23 17:03 1 赞 回复
- 微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项,,也就是说 也允许 OEM 对 Windows 10电脑提供关闭 Secure Boot 的选项 ?
- 微博评论 2015-03-23 17:03 1 赞 回复
- 微软:世界上只有两种Linux是好的,运行在 Windows Azure 上的,和死掉的。//@爱开源魅影: 微软嘴上说“爱”Linux,可是实际呢?!这样的公司就应该让丫赶紧倒闭清算!
- 微博评论 2015-03-23 15:33 1 赞 回复
- 微软不再要求OEM提供,那OEM不提供关闭选项对自己有什么好处呢?如果他的机子相比别家的机子来说有这样的限制,岂不是不利于他进行销售?只是疑问。