main

Windows

Что такое Secure Boot в Windows 8

12.12.2012 — 0

Планируете ли Вы использовать Windows 8 или нет, все покупающие компьютеры в будущем под управлением Windows будут идти с Secure Boot. Secure Boot (Безопасная загрузка) предотвращает загрузку несанкционированного программного обеспечения от во время процесса запуска компьютера.

Secure Boot — опция, активированная UEFI – который заменяет традиционный BIOS. Любой компьютер с Windows 8 имеет поддержку безопасной загрузки.

Преимущества по безопасности

Традиционный BIOS загрузит любое программное обеспечение. В штатном режиме БИОС должен загрузить вашу операционную систему, будь windows или Linux. Тем не менее, это возможность для вредоносных программ, таких как руткит, которые могут заменить загрузчик. Rootkit может загрузить обычную операционную систему, и останется не замеченным, и система не поймет что, что-то загрузилось не правильно. BIOS не различает вредоносные программы и загрузчик операционной системы, таким образом, при прямых руках и нужном подходе, можно загрузить практически все что угодно

Windows 8 ПК будут поставляться с сертификатом Microsoft, хранящихся в UEFI (и других сертификатов, в зависимости от производителя). UEFI проверит загрузчик операционной системы перед запуском и запретит загрузку, если rootkit или другой червь заменит ваш загрузчик операционной системы. Это предотвращает попытки вредоносного ПО сокрытия себя от вашей операционной системы. Но Windows 8 имеет и другие инстументы повышения безопасности

Отключение Secure Boot

К счастью, вы можете управлять безопасной загрузкой в UEFI (или в BIOS). Вы можете отключить безопасную загрузку полностью или добавить дополнительные сертификаты. Вы даже можете удалить сертификат, добавить свои собственные, и ваш компьютер будет запускать только загрузчики, которые вы подписали себе.

отключение secure boot

 

Установка другой ОС

Как заявляют в своем блоге представители Microsoft :
«Для энтузиастов, кто хочет запускать старые операционные системы, опция отключение безопасной загрузки существует, чтобы позволить вам принять это решение».

Так что ничто нам не мешает сносить ОС и ставить любую какую хотим.Тут вообще как мне видится два пути : либо отключать Secure Boot, а как мы выяснили это вполне возможно,и терять в безопасности. Либо находить сертификаты и уснавливать их, при этом пользуясь Secure Boot , и не проигрывая в безопасности

Плохие новости начинаются дальше: все выше сказанное, о том, как вы можете контролировать Secure Boot и установить свою собственную операционную систему относится только к x86 (Intel) Windows-ПК и планшетов, которые работают на Windows 8 операционной системы.

Но ведь вышел еще и Windows RT для устройств под управлением ARM процессоров.
Сначала планируется выпуск нескольких планшетников, но вероятно и увидим ARM- ноутбуки. В Windows RT вы не сможете отключить Secure Boot и установить собственные операционные системы. Более подробно об ограничениях Windows RT читайте тут


Оставить комментарий

Ваш электронный адрес не будет опубликован. Обязательные поля помечены *