У комплект входять нові ПК з ОС Windows Прошивка UEFI та увімкнено безпечне завантаження. Безпечне завантаження перешкоджає завантаженню операційних систем, якщо вони не підписані ключем, завантаженим в UEFI - зразу ж завантажуватися може лише програмне забезпечення, підписане Microsoft.
Microsoft зобов'язує постачальників ПК дозволяти користувачам вимикати безпечне завантаження, тому ви можете вимкнути безпечне завантаження або додати власний власний ключ, щоб обійти це обмеження. Безпечне завантаження не можна вимкнути на ARM-пристроях, що працюють Windows RT .
Як працює безпечне завантаження
ПК, що постачаються з Windows 8 і Windows 8.1, включають прошивку UEFI замість традиційного BIOS. За замовчуванням прошивка UEFI машини буде завантажувати лише завантажувачі, підписані ключем, вбудованим в прошивку UEFI. Ця функція відома як "Безпечне завантаження" або "Довірене завантаження". На традиційних ПК без цієї функції захисту руткіт може встановити себе і стати завантажувачем. Потім BIOS комп’ютера завантажував би руткіт під час завантаження, який завантажував і завантажував Windows, ховаючись від операційної системи та впроваджуючи себе на глибокому рівні.
Безпечне завантаження блокує це - комп’ютер завантажуватиме лише надійне програмне забезпечення, тому шкідливі завантажувачі не зможуть заразити систему.
На ПК з процесором Intel x86 (не на ПК з ARM) ви можете контролювати безпечне завантаження. Ви можете вимкнути його або навіть додати власний ключ підписання. Організації можуть використовувати власні ключі, щоб забезпечити завантаження лише затверджених операційних систем Linux, наприклад.
Параметри встановлення Linux
У вас є кілька варіантів встановлення Linux на ПК із безпечним завантаженням:
- Виберіть дистрибутив Linux, який підтримує безпечне завантаження : Сучасні версії Ubuntu - починаючи з Ubuntu 12.04.2 LTS і 12.10 - завантажуватимуться та встановлюватимуться нормально на більшості ПК з увімкненим безпечним завантаженням. Це пов’язано з тим, що завантажувач EFI першої стадії Ubuntu підписаний Microsoft. Однак зазначає розробник Ubuntu що завантажувач Ubuntu не підписаний ключем, який вимагається процесом сертифікації корпорації Майкрософт, а просто ключ, який, як каже Microsoft, "рекомендується". Це означає, що Ubuntu може не завантажуватися на всіх ПК UEFI. Можливо, користувачам доведеться вимкнути Secure Boot, щоб використовувати Ubuntu на деяких ПК.
- Вимкніть безпечне завантаження : Безпечне завантаження можна відключити, що обміняє переваги безпеки на можливість завантажувати будь-що так само, як це роблять старі ПК із традиційним BIOS. Це також необхідно, якщо ви хочете встановити стару версію Windows, яка не була розроблена з урахуванням безпечного завантаження, наприклад Windows 7.
- Додайте ключ підписання до прошивки UEFI : Деякі дистрибутиви Linux можуть підписувати свої завантажувачі власним ключем, який ви можете додати до прошивки UEFI. На даний момент це не є звичним явищем.
Вам слід перевірити, який процес рекомендує ваш дистрибутив Linux. Якщо вам потрібно завантажити старіший дистрибутив Linux, який не містить жодної інформації про це, вам просто потрібно вимкнути безпечне завантаження.
Ви повинні мати можливість встановлювати поточні версії Ubuntu - або випуск LTS, або найновіший випуск - без будь-яких проблем на більшості нових ПК. Інструкції щодо завантаження зі знімного пристрою див. У останньому розділі.
Як відключити безпечне завантаження
Ви можете керувати безпечним завантаженням на екрані налаштувань мікропрограми UEFI. Щоб отримати доступ до цього екрана, вам потрібно буде отримати доступ до меню параметрів завантаження у Windows 8. Для цього відкрийте панель налаштувань - натисніть клавішу Windows + I, щоб відкрити її - натисніть кнопку живлення, потім натисніть і утримуйте клавішу Shift, натискаючи кнопку Перезапустити.
Комп’ютер перезавантажиться на екран додаткових параметрів завантаження. Виберіть варіант Усунення несправностей, виберіть Додаткові параметри, а потім виберіть Налаштування UEFI. (Можливо, ви не побачите опцію Налаштування UEFI на декількох ПК з ОС Windows 8, навіть якщо вони постачаються з UEFI - у цьому випадку зверніться до документації виробника, щоб отримати інформацію про доступ до екрана налаштувань UEFI в цьому випадку.)
Ви перейдете на екран налаштувань UEFI, де ви зможете вимкнути безпечне завантаження або додати власний ключ.
Завантаження зі знімного носія
Ви можете завантажитися зі знімного носія, таким же чином увійшовши до меню параметрів завантаження - утримуючи Shift, натискаючи опцію Перезапустити. Вставте завантажувальний пристрій на вибір, виберіть Використовувати пристрій і виберіть пристрій, з якого ви хочете завантажитися.
Після завантаження зі знімного пристрою ви можете встановити Linux, як зазвичай, або просто використовувати середовище, що працює зі знімного пристрою, не встановлюючи його.
Майте на увазі, що безпечне завантаження є корисною функцією безпеки. Ви повинні залишити його увімкненим, якщо вам не потрібно запускати операційні системи, які не завантажуються з увімкненим безпечним завантаженням.