Πώς λειτουργεί η ασφαλής εκκίνηση στα Windows 8 και 10 και τι σημαίνει για Linux

Jul 5, 2025
Σκεύη, εξαρτήματα
ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ

Οι σύγχρονοι υπολογιστές αποστέλλονται με ενεργοποιημένη τη λειτουργία "Secure Boot" Αυτό είναι ένα χαρακτηριστικό πλατφόρμας στο UEFA , οι οποίες αντικαθιστά το παραδοσιακό BIOS του υπολογιστή . Εάν ένας κατασκευαστής υπολογιστή θέλει να τοποθετήσει ένα αυτοκόλλητο λογότυπου "Windows 10" ή "Windows 8" στον υπολογιστή του, η Microsoft απαιτεί να ενεργοποιήσει το Secure Boot και να ακολουθήσει ορισμένες οδηγίες.

Δυστυχώς, σας εμποδίζει επίσης να εγκαταστήσετε ορισμένες διανομές Linux, κάτι που μπορεί να είναι πολύ ενοχλητικό.

Πώς ασφαλής εκκίνηση διασφαλίζει τη διαδικασία εκκίνησης του υπολογιστή σας

Το Secure Boot δεν έχει σχεδιαστεί μόνο για να κάνει το Linux πιο δύσκολο. Υπάρχουν πραγματικά πλεονεκτήματα ασφάλειας για την ενεργοποίηση της ασφαλούς εκκίνησης και ακόμη και οι χρήστες Linux μπορούν να επωφεληθούν από αυτά.

Ένα παραδοσιακό BIOS θα εκκινήσει οποιοδήποτε λογισμικό. Κατά την εκκίνηση του υπολογιστή σας, ελέγχει τις συσκευές υλικού σύμφωνα με τη σειρά εκκίνησης που έχετε διαμορφώσει και προσπαθεί να εκκινήσει από αυτές. Οι τυπικοί υπολογιστές συνήθως βρίσκουν και εκκινούν τον φορτωτή εκκίνησης των Windows, ο οποίος συνεχίζει την εκκίνηση του πλήρους λειτουργικού συστήματος των Windows. Εάν χρησιμοποιείτε Linux, το BIOS θα βρει και θα εκκινήσει το GRUB boot loader, το οποίο χρησιμοποιούν οι περισσότερες διανομές Linux.

Ωστόσο, είναι πιθανό για κακόβουλο λογισμικό, όπως ένα rootkit, να αντικαταστήσει το boot loader. Το rootkit θα μπορούσε να φορτώσει το κανονικό λειτουργικό σας σύστημα χωρίς καμία ένδειξη ότι κάτι δεν πάει καλά, παραμένοντας εντελώς αόρατο και μη ανιχνεύσιμο στο σύστημά σας. Το BIOS δεν γνωρίζει τη διαφορά μεταξύ κακόβουλου λογισμικού και ενός αξιόπιστου φορτωτή εκκίνησης - απλώς εκκινεί ό, τι βρίσκει.

Το Secure Boot έχει σχεδιαστεί για να το σταματήσει . Οι υπολογιστές με Windows 8 και 10 αποστέλλονται με το πιστοποιητικό της Microsoft που είναι αποθηκευμένο στο UEFI. Το UEFI θα ελέγξει τον φορτωτή εκκίνησης πριν το εκκινήσει και θα βεβαιωθεί ότι έχει υπογραφεί από τη Microsoft. Εάν ένα rootkit ή άλλο κακόβουλο λογισμικό αντικαθιστά το πρόγραμμα φόρτωσης εκκίνησης ή παραβιάζει το UEFI, δεν θα το επιτρέψει να εκκινήσει. Αυτό εμποδίζει το κακόβουλο λογισμικό να παραβιάζει τη διαδικασία εκκίνησης και να κρύβεται από το λειτουργικό σας σύστημα.

Πώς επιτρέπει η Microsoft τις διανομές Linux για εκκίνηση με ασφαλή εκκίνηση

Αυτή η δυνατότητα, θεωρητικά, έχει σχεδιαστεί μόνο για προστασία από κακόβουλο λογισμικό. Έτσι, η Microsoft προσφέρει έναν τρόπο για να βοηθήσει την εκκίνηση των διανομών Linux ούτως ή άλλως. Αυτός είναι ο λόγος για τον οποίο ορισμένες σύγχρονες διανομές Linux –όπως το Ubuntu και το Fedora– θα «λειτουργούν» σε μοντέρνους υπολογιστές, ακόμα και με ενεργοποιημένη την ασφαλή εκκίνηση. Οι διανομές Linux μπορούν να πληρώσουν μια εφάπαξ χρέωση 99 $ για πρόσβαση στην πύλη Microsoft Sysdev, όπου μπορούν να υποβάλουν αίτηση για υπογραφή των φορτωτών εκκίνησης.

Οι διανομές Linux έχουν γενικά ένα "shim". Το shim είναι ένας μικρός φορτωτής εκκίνησης που απλώς εκκινεί τον κύριο φορτωτή εκκίνησης GRUB διανομών. Το υπογεγραμμένο Microsoft shim ελέγχει για να βεβαιωθεί ότι εκκινεί ένα boot loader υπογεγραμμένο από τη διανομή Linux και στη συνέχεια η διανομή Linux ξεκινά κανονικά.

Τα Ubuntu, Fedora, Red Hat Enterprise Linux και openSUSE υποστηρίζουν το Secure Boot και θα λειτουργήσουν χωρίς τροποποιήσεις στο σύγχρονο υλικό. Μπορεί να υπάρχουν και άλλοι, αλλά αυτοί γνωρίζουμε. Ορισμένες διανομές Linux αντιτίθενται φιλοσοφικά στο να υπογραφούν από τη Microsoft.

Πώς μπορείτε να απενεργοποιήσετε ή να ελέγξετε την ασφαλή εκκίνηση

Εάν αυτό ήταν όλο το Secure Boot, δεν θα μπορούσατε να εκτελέσετε κανένα εγκεκριμένο από τη Microsoft λειτουργικό σύστημα στον υπολογιστή σας. Αλλά μπορείτε πιθανώς να ελέγξετε το Secure Boot από το υλικολογισμικό UEFI του υπολογιστή σας, το οποίο μοιάζει με το BIOS σε παλαιότερους υπολογιστές.

Υπάρχουν δύο τρόποι ελέγχου του Secure Boot. Η ευκολότερη μέθοδος είναι να κατευθυνθείτε στο υλικολογισμικό UEFI και να το απενεργοποιήσετε εντελώς. Το υλικολογισμικό UEFI δεν θα ελέγξει για να βεβαιωθείτε ότι εκτελείτε υπογεγραμμένο φορτωτή εκκίνησης και ότι θα εκκινήσει οτιδήποτε. Μπορείτε να εκκινήσετε οποιαδήποτε διανομή Linux ή ακόμη και να εγκαταστήσετε τα Windows 7, τα οποία δεν υποστηρίζουν την ασφαλή εκκίνηση. Τα Windows 8 και 10 θα λειτουργήσουν καλά, απλώς θα χάσετε τα πλεονεκτήματα ασφάλειας που έχει το Secure Boot να προστατεύσει τη διαδικασία εκκίνησης.

Μπορείτε επίσης να προσαρμόσετε περαιτέρω το Secure Boot. Μπορείτε να ελέγξετε ποια πιστοποιητικά υπογραφής προσφέρει η Secure Boot. Είστε ελεύθεροι να εγκαταστήσετε νέα πιστοποιητικά και να καταργήσετε τα υπάρχοντα πιστοποιητικά. Ένας οργανισμός που εκτελούσε Linux στους υπολογιστές του, για παράδειγμα, θα μπορούσε να επιλέξει να αφαιρέσει τα πιστοποιητικά της Microsoft και να εγκαταστήσει το δικό του πιστοποιητικό του οργανισμού στη θέση του. Αυτοί οι υπολογιστές θα μπορούσαν τότε να εκκινήσουν μόνο φορτωτές εκκίνησης που έχουν εγκριθεί και υπογραφεί από αυτόν τον συγκεκριμένο οργανισμό.

Ένα άτομο θα μπορούσε επίσης να το κάνει αυτό - θα μπορούσατε να υπογράψετε το δικό σας Linux boot loader και να βεβαιωθείτε ότι ο υπολογιστής σας θα μπορούσε να εκκινήσει μόνο φορτωτές εκκίνησης που έχετε συντάξει και υπογράψει προσωπικά. Αυτό είναι το είδος ελέγχου και ισχύος που προσφέρει η Secure Boot.

Τι απαιτεί η Microsoft από κατασκευαστές υπολογιστών

Η Microsoft δεν απαιτεί απλώς από τους προμηθευτές υπολογιστών να ενεργοποιήσουν το Secure Boot εάν θέλουν αυτό το ωραίο αυτοκόλλητο πιστοποίησης "Windows 10" ή "Windows 8" στους υπολογιστές τους. Η Microsoft απαιτεί από τους κατασκευαστές υπολογιστών να το εφαρμόσουν με συγκεκριμένο τρόπο.

Για υπολογιστές με Windows 8, οι κατασκευαστές έπρεπε να σας δώσουν έναν τρόπο να απενεργοποιήσετε το Secure Boot. Η Microsoft ζήτησε από τους κατασκευαστές υπολογιστών να θέσουν έναν διακόπτη Secure Boot kill στα χέρια των χρηστών.

Για υπολογιστές με Windows 10, αυτό δεν είναι πλέον υποχρεωτικό. Οι κατασκευαστές υπολογιστών μπορούν να επιλέξουν να ενεργοποιήσουν το Secure Boot και να μην δώσουν στους χρήστες έναν τρόπο να το απενεργοποιήσουν. Ωστόσο, δεν γνωρίζουμε πραγματικά κανέναν κατασκευαστή υπολογιστών που το κάνουν αυτό.

Παρομοίως, ενώ οι κατασκευαστές υπολογιστών πρέπει να συμπεριλάβουν το κύριο κλειδί της Microsoft "Microsoft Windows Production PCA" ώστε να μπορούν να εκκινήσουν τα Windows, δεν χρειάζεται να περιλαμβάνουν το κλειδί "Microsoft Corporation UEFI CA". Αυτό το δεύτερο κλειδί συνιστάται μόνο. Είναι το δεύτερο, προαιρετικό κλειδί που χρησιμοποιεί η Microsoft για την υπογραφή φορτωτών εκκίνησης Linux. Τεκμηρίωση του Ubuntu το εξηγεί αυτό.

Με άλλα λόγια, δεν θα εκκινήσουν απαραίτητα όλοι οι υπολογιστές διανομές υπογεγραμμένου Linux με ενεργοποιημένο το Secure Boot. Και πάλι, στην πράξη, δεν έχουμε δει υπολογιστές που το έκαναν αυτό. Ίσως κανένας κατασκευαστής υπολογιστή να μην θέλει να κάνει τη μόνη σειρά φορητών υπολογιστών στους οποίους δεν μπορείτε να εγκαταστήσετε το Linux.

Προς το παρόν, τουλάχιστον, οι mainstream υπολογιστές με Windows θα σας επιτρέψουν να απενεργοποιήσετε το Secure Boot αν θέλετε και θα πρέπει να εκκινήσουν διανομές Linux που έχουν υπογραφεί από τη Microsoft, ακόμη και αν δεν απενεργοποιήσετε το Secure Boot

Δεν ήταν δυνατή η απενεργοποίηση της ασφαλούς εκκίνησης σε Windows RT, αλλά τα Windows RT είναι νεκρά

ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Τι είναι τα Windows RT και πώς διαφέρει από τα Windows 8;

Όλα τα παραπάνω ισχύουν για τα τυπικά λειτουργικά συστήματα Windows 8 και 10 στο τυπικό υλικό Intel x86. Είναι διαφορετικό για το ARM.

Επί Windows RT —Την έκδοση των Windows 8 για Υλικό ARM , που στάλθηκαν στο Surface RT και το Surface 2 της Microsoft, μεταξύ άλλων συσκευών, δεν ήταν δυνατή η απενεργοποίηση της ασφαλούς εκκίνησης. Σήμερα, η ασφαλής εκκίνηση δεν μπορεί να απενεργοποιηθεί Windows 10 για κινητά υλικό –με άλλα λόγια, τηλέφωνα που εκτελούν Windows 10.

Αυτό οφείλεται στο γεγονός ότι η Microsoft ήθελε να σκεφτείτε τα συστήματα Windows RT που βασίζονται σε ARM ως "συσκευές" και όχι υπολογιστές. Οπως και Η Microsoft είπε στη Mozilla , Windows RT "δεν είναι πια Windows".

Ωστόσο, το Windows RT είναι πλέον νεκρό. Δεν υπάρχει έκδοση του λειτουργικού συστήματος επιτραπέζιων υπολογιστών των Windows 10 για υλικό ARM, επομένως αυτό δεν είναι κάτι που πρέπει να ανησυχείτε πια. Ωστόσο, εάν η Microsoft φέρνει πίσω το υλικό των Windows RT 10, πιθανότατα δεν θα μπορείτε να απενεργοποιήσετε το Secure Boot σε αυτό.

Πιστωτική εικόνα: Βάση Πρέσβη , Τζον Μπρίστοου

περιεχόμενο .entry-υποσέλιδο

How Secure Boot Works On Windows 8 And 10, And What It Means For Linux

How Secure Boot Works On Windows 8 And 10, And What It Means For Linux

Secure Boot In Windows 8

Windows 10 And Secure Boot

How To Disable Secure Boot Policy On Windows 10, 8.1 And 8

Installing Linux On Windows 8 UEFI Secure Boot System

How To Disable Secure Boot - Windows 8

Installing Linux (Ubuntu 13.04) Dual Boot With Windows 8 (secure Boot And UEFI Enabled)

I Disabled Secure Boot, This Is What Happened!

How To Duel Boot Windows And Linux (with UEFI/EFI Secure Boot Enabled) Using VMWare

What Is Secure Boot?

What Is Secure Boot ??

How To Enable Or Disable Secure Boot In Windows And Ubuntu Laptops

Cooking With Linux : Installing Linux On A Laptop With Secure Boot.

How To Disable Secure Boot Mode

How To Fix Security Boot Fail, Disable Secure Boot (Complete Tutorial)

Dual Boot Windows 10 And Ubuntu 20.04 {BOTH IN LEGACY AND UEFI MODE}


Σκεύη, εξαρτήματα - Τα πιο δημοφιλή άρθρα

Ποια είναι η διαφορά μεταξύ θήκες τηλεφώνου, προστατευτικά, δέρματα και καλύμματα;

Σκεύη, εξαρτήματα Mar 23, 2025

Kidsd Manchinda / Shooterstock Όλοι έχουν κινητό τηλέφωνο, αλλά δεν έχουν όλοι το ίδιο επίπεδ�..


Απομακρύνετε την εφαρμογή αριθμομηχανής του υπολογιστή σας και χρησιμοποιήστε ένα πραγματικό

Σκεύη, εξαρτήματα Jan 18, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Οι υπολογιστές χειρός δεν έχουν τόσο αγάπη όσο κάποτε. Είναι κρίμα, για..


Τι είναι το hidd και γιατί εκτελείται στο Mac μου;

Σκεύη, εξαρτήματα Jun 19, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Αναγνωρίζετε τις περισσότερες από τις διαδικασίες που βλέπετε κα�..


Το Amazon Echo είναι αυτό που κάνει το Smarthome αξίζει τον κόπο

Σκεύη, εξαρτήματα Jun 20, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ ο Amazon Echo και το smarthome είναι ένας αγώνας που έγινε στον παράδεισ�..


Είναι καλύτερο να αγοράσετε μεμονωμένα πλήκτρα ή να αντικαταστήσετε ολόκληρο το πληκτρολόγιο;

Σκεύη, εξαρτήματα Jan 3, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Ενώ κάνουμε ό, τι μπορούμε για να προστατεύσουμε τους φορητούς υπολογι..


Πρέπει να αγοράσετε ένα Kinect για το Xbox One; Τι κάνει ακόμη;

Σκεύη, εξαρτήματα May 19, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Όταν η Microsoft ανακοίνωσε για πρώτη φορά το Xbox One, το Kinect ήταν ένα «απαραίτ..


Τρόπος χρήσης της τηλεόρασης ή του τηλεχειριστηρίου σας για έλεγχο του Apple TV

Σκεύη, εξαρτήματα Feb 9, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Το τηλεχειριστήριο της Apple TV λειτουργεί αρκετά καλά, αλλά πολλοί άνθρω�..


Πώς να αποκτήσετε πρόσβαση στα μηχανήματά σας χρησιμοποιώντας ονόματα DNS με DD-WRT

Σκεύη, εξαρτήματα Oct 5, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Σας δείξαμε πώς μπορείτε να ορίσετε στατικά τα IP στο δίκτυό σας, τώρα α�..


Κατηγορίες