Vous ne pourrez peut-être pas installer Linux sur un PC préchargé avec Windows 10
Lors de WinHEC (Windows Hardware Engineering Conference), Microsoft a annoncé que les PC avec Windows 10 et UEFI doivent être livrés avec Secure Boot activé par défaut. Le démarrage sécurisé est une fonctionnalité permettant de protéger les PC contre les logiciels malveillants qui peuvent infecter le chargeur de démarrage du système d'exploitation pour se charger au début du démarrage. Qu'est-ce que Secure Boot permet-il d'utiliser uniquement un chargeur de démarrage vérifié / signé par Microsoft. Ainsi, les chargeurs de démarrage qui ne sont pas signés ne peuvent plus démarrer d'autres systèmes d'exploitation comme Linux. Avec Windows 8, Microsoft n'avait pas exigé que le démarrage sécurisé soit activé par défaut. Avec Windows 10, les fabricants de matériel (OEM) doivent désormais l'activer par défaut s'ils souhaitent la certification du logo Windows, et il appartient à l'OEM de décider s'il souhaite même vous donner la possibilité de désactiver le démarrage sécurisé. Il s'agit d'une situation extrêmement alarmante car vous pouvez potentiellement être empêché d'utiliser d'autres systèmes d'exploitation grâce à Microsoft. Voici ce que vous devez faire pour éviter cela.
Dans le cas de Windows 8.x, les OEM n'étaient pas tenus de vendre des PC certifiés avec le logo Windows 8 avec Secure Boot activé. Ils étaient libres de désactiver toutes les restrictions de sécurité de démarrage.
Les utilisateurs qui souhaitent installer un système d'exploitation alternatif sur un ordinateur Windows 10 Secure Boot devront utiliser un chargeur de démarrage UEFI spécial, signé par Microsoft. Alternativement, les développeurs du chargeur de démarrage "alternatif" doivent contacter directement le fournisseur de matériel pour leur demander d'inclure une clé numérique spéciale pour permettre à leur chargeur de démarrage d'être chargé correctement.
Si à un moment donné, Microsoft change d'avis et interrompt son programme de certification de chargeur de démarrage, vous êtes foutu. En outre, cela donne à Microsoft toute autorité sur les systèmes d'exploitation que vous pouvez installer sur votre matériel.
Étant un utilisateur de Linux, je ne suis certainement pas satisfait de ces changements car ils vont à l'encontre de l'esprit de liberté qu'offre le logiciel libre. En ce moment, TOUS mes PC fonctionnent sous Linux. Les postes de travail et les ordinateurs portables exécutent Arch Linux (qui est la meilleure distribution Linux, à mon humble avis) et les serveurs exécutent Debian. Il n'y a qu'un seul PC qui a Windows 8.1 dans une configuration à double démarrage, que j'utilise pour développer mon logiciel gratuit pour vous afin d'améliorer votre expérience Windows.
Quelle est la solution?
Je ne vois pas d'autre solution que d'être prudent lors de l'achat d'un nouveau PC. Choisissez votre OEM d'ordinateur portable ou de bureau avec soin - choisissez-en un qui vous permet de désactiver le démarrage sécurisé. Si vous assemblez votre propre ordinateur de bureau, assurez-vous que l'OEM de votre carte mère autorise la désactivation du démarrage sécurisé.
Dans le pire des cas, je pense que tout le matériel peut éventuellement être verrouillé pour n'exécuter que Windows 10 et nous perdrons la possibilité d'installer Linux. J'attends avec impatience des projets comme CoreBoot (qui est un firmware alternatif du BIOS UEFI) et CubieCamion (matériel ouvert). Cependant, ils seront toujours à la traîne des firmwares UEFI BIOS traditionnels en termes de compatibilité matérielle. CubieTruck est en fait un SoC basé sur ARM. Bien qu'il puisse être utilisé pour des tâches légères comme la rédaction de cet article pour Winaero, il n'exécutera pas de machines virtuelles et ses performances sont très limitées. Bienvenue dans un nouveau monde courageux.