ייתכן שלא תוכל להתקין לינוקס על מחשב אישי שמגיע עם Windows 10 טעון מראש
במהלך WinHEC (ועידת הנדסת החומרה של Windows), מיקרוסופט הודיעה כי מחשבים אישיים עם Windows 10 ו-UEFI חייבים להישלח עם אתחול מאובטח מופעל כברירת מחדל. אתחול מאובטח הוא תכונה להגנה על מחשבים אישיים מפני תוכנות זדוניות שיכולות להדביק את מטעין האתחול של מערכת ההפעלה כדי לטעון את עצמו בשלב המוקדם ביותר של האתחול. מה זה עושה אתחול מאובטח מאפשר להשתמש רק במטען אתחול מאומת/חתום של מיקרוסופט. כך שמעמיסי אתחול שאינם חתומים אינם יכולים עוד לאתחל מערכות הפעלה אחרות כמו לינוקס. עם Windows 8, מיקרוסופט לא הסמיכה אתחול מאובטח כברירת מחדל. עם Windows 10, כעת יצרני החומרה (OEM) חייבים להפעיל זאת כברירת מחדל אם הם רוצים אישור לוגו של Windows, וזה תלוי ב-OEM להחליט אם הם בכלל רוצים לתת לך את היכולת להשבית את האתחול המאובטח. זהו מצב מדאיג ביותר מכיוון שאתה עלול להינעל משימוש במערכות הפעלה אחרות הודות למיקרוסופט. הנה מה שעליך לעשות כדי להימנע מכך.
במקרה של Windows 8.x, יצרני OEM לא נדרשו למכור מחשבים מאושרים עם סמל Windows 8 עם אתחול מאובטח מופעל. הם היו חופשיים להשבית את כל מגבלות אבטחת האתחול.
משתמשים שרוצים להתקין מערכת הפעלה חלופית במחשב התומך ב-Windows 10 Secure Boot יצטרכו להשתמש במטען אתחול מיוחד של UEFI, חתום על ידי מיקרוסופט. לחילופין, מפתחים של טוען האתחול ה"אלטרנטיבי" צריכים לפנות ישירות לספק החומרה כדי לבקש מהם לכלול מפתח דיגיטלי מיוחד כדי לאפשר את טעינת האתחול שלהם כהלכה.
אם בנקודת זמן כלשהי, מיקרוסופט משנה את דעתה ומפסיקה את תוכנית ההסמכה של מטעני האתחול שלה, אתה דפוק. כמו כן, זה נותן למיקרוסופט סמכות מלאה לגבי מערכות ההפעלה שאתה יכול להתקין בחומרה שלך.
בהיותי משתמש בלינוקס, אני בהחלט לא מרוצה מהשינויים הללו מכיוון שהם נוגדים את רוח החופש שמציעה תוכנה חופשית. ברגע זה, כל המחשבים שלי מריצים לינוקס. תחנות עבודה ומחשבים ניידים מריצים את Arch Linux (שהיא הפצת לינוקס הטובה ביותר, IMHO) והשרתים מריצים את Debian. יש רק מחשב אחד שיש לו Windows 8.1 בתצורת אתחול כפול, שבו אני משתמש כדי לפתח את שלי תוכנה חופשית בשבילך כדי לשפר את חוויית Windows שלך.
מה הפתרון?
אני לא רואה פתרון לזה מלבד להיזהר בעת רכישת מחשב חדש. בחר את ה-OEM של המחשב הנייד או השולחני שלך בקפידה - בחר אחד שמאפשר לך להשבית את האתחול המאובטח. אם אתה מרכיב את המחשב השולחני שלך, ודא ש-OEM של לוח האם שלך מאפשר השבתת אתחול מאובטח.
במקרה הגרוע ביותר, אני מאמין שבסופו של דבר ניתן לנעול את כל החומרה להפעלה רק של ווינדוס 10 ואנו נאבד את היכולת להתקין לינוקס. אני מצפה לפרויקטים כמו CoreBoot (שהיא קושחת UEFI BIOS חלופית) ו CubieTruck (חומרה פתוחה). עם זאת, הם תמיד יהיו מאחורי הקושחה המרכזית של UEFI BIOS מבחינת תאימות החומרה. CubieTruck הוא למעשה SoC מבוסס ARM. אמנם ניתן להשתמש בו למשימות קלות משקל כמו כתיבת מאמר זה עבור Winaero, אך הוא לא יפעיל מכונות וירטואליות והוא מוגבל מאוד בביצועים. ברוכים הבאים לעולם חדש ואמיץ.