Windows Tips & News

ייתכן שלא תוכל להתקין לינוקס על מחשב אישי שמגיע עם Windows 10 טעון מראש

click fraud protection

במהלך WinHEC (ועידת הנדסת החומרה של Windows), מיקרוסופט הודיעה כי מחשבים אישיים עם Windows 10 ו-UEFI חייבים להישלח עם אתחול מאובטח מופעל כברירת מחדל. אתחול מאובטח הוא תכונה להגנה על מחשבים אישיים מפני תוכנות זדוניות שיכולות להדביק את מטעין האתחול של מערכת ההפעלה כדי לטעון את עצמו בשלב המוקדם ביותר של האתחול. מה זה עושה אתחול מאובטח מאפשר להשתמש רק במטען אתחול מאומת/חתום של מיקרוסופט. כך שמעמיסי אתחול שאינם חתומים אינם יכולים עוד לאתחל מערכות הפעלה אחרות כמו לינוקס. עם Windows 8, מיקרוסופט לא הסמיכה אתחול מאובטח כברירת מחדל. עם Windows 10, כעת יצרני החומרה (OEM) חייבים להפעיל זאת כברירת מחדל אם הם רוצים אישור לוגו של Windows, וזה תלוי ב-OEM להחליט אם הם בכלל רוצים לתת לך את היכולת להשבית את האתחול המאובטח. זהו מצב מדאיג ביותר מכיוון שאתה עלול להינעל משימוש במערכות הפעלה אחרות הודות למיקרוסופט. הנה מה שעליך לעשות כדי להימנע מכך.

כעת, כשיצרני OEM כבר לא צריכים לספק את היכולת להשבית את האתחול המאובטח למחשבים עם Windows 10, אם בסופו של דבר קניית בטעות מחשב Windows 10 חדש ללא יכולת לבטל את האתחול המאובטח, ייתכן שלא תוכל להתקין לינוקס!

במקרה של Windows 8.x, יצרני OEM לא נדרשו למכור מחשבים מאושרים עם סמל Windows 8 עם אתחול מאובטח מופעל. הם היו חופשיים להשבית את כל מגבלות אבטחת האתחול.

משתמשים שרוצים להתקין מערכת הפעלה חלופית במחשב התומך ב-Windows 10 Secure Boot יצטרכו להשתמש במטען אתחול מיוחד של UEFI, חתום על ידי מיקרוסופט. לחילופין, מפתחים של טוען האתחול ה"אלטרנטיבי" צריכים לפנות ישירות לספק החומרה כדי לבקש מהם לכלול מפתח דיגיטלי מיוחד כדי לאפשר את טעינת האתחול שלהם כהלכה.

אם בנקודת זמן כלשהי, מיקרוסופט משנה את דעתה ומפסיקה את תוכנית ההסמכה של מטעני האתחול שלה, אתה דפוק. כמו כן, זה נותן למיקרוסופט סמכות מלאה לגבי מערכות ההפעלה שאתה יכול להתקין בחומרה שלך.

בהיותי משתמש בלינוקס, אני בהחלט לא מרוצה מהשינויים הללו מכיוון שהם נוגדים את רוח החופש שמציעה תוכנה חופשית. ברגע זה, כל המחשבים שלי מריצים לינוקס. תחנות עבודה ומחשבים ניידים מריצים את Arch Linux (שהיא הפצת לינוקס הטובה ביותר, IMHO) והשרתים מריצים את Debian. יש רק מחשב אחד שיש לו Windows 8.1 בתצורת אתחול כפול, שבו אני משתמש כדי לפתח את שלי תוכנה חופשית בשבילך כדי לשפר את חוויית Windows שלך.

מה הפתרון?
אני לא רואה פתרון לזה מלבד להיזהר בעת רכישת מחשב חדש. בחר את ה-OEM של המחשב הנייד או השולחני שלך בקפידה - בחר אחד שמאפשר לך להשבית את האתחול המאובטח. אם אתה מרכיב את המחשב השולחני שלך, ודא ש-OEM של לוח האם שלך מאפשר השבתת אתחול מאובטח.
במקרה הגרוע ביותר, אני מאמין שבסופו של דבר ניתן לנעול את כל החומרה להפעלה רק של ווינדוס 10 ואנו נאבד את היכולת להתקין לינוקס. אני מצפה לפרויקטים כמו CoreBoot (שהיא קושחת UEFI BIOS חלופית) ו CubieTruck (חומרה פתוחה). עם זאת, הם תמיד יהיו מאחורי הקושחה המרכזית של UEFI BIOS מבחינת תאימות החומרה. CubieTruck הוא למעשה SoC מבוסס ARM. אמנם ניתן להשתמש בו למשימות קלות משקל כמו כתיבת מאמר זה עבור Winaero, אך הוא לא יפעיל מכונות וירטואליות והוא מוגבל מאוד בביצועים. ברוכים הבאים לעולם חדש ואמיץ.

ערוך סיסמאות שמורות ב-Microsoft Edge

ערוך סיסמאות שמורות ב-Microsoft Edge

כיצד לערוך סיסמאות שמורות ב-Microsoft Edgeהבא גוגל כרום, Microsoft Edge מאפשר עריכת סיסמאות שמורו...

קרא עוד

הפעל או כבה את מצב תמיד עליון במחשבון Windows 10

הפעל או כבה את מצב תמיד עליון במחשבון Windows 10

כיצד להפעיל או לכבות את מצב תמיד עליון עבור מחשבון ב-Windows 10תכונה חדשה, Always on Top Mode, זמ...

קרא עוד

הפעל או השבת את לחצן 'גילוי סיסמה' ב-Microsoft Edge

הפעל או השבת את לחצן 'גילוי סיסמה' ב-Microsoft Edge

כיצד להפעיל או להשבית את לחצן חשיפת סיסמה ב- Microsoft EdgeWindows 10 כולל א כפתור חשיפת סיסמה. א...

קרא עוד