Windows Tips & News

ייתכן שלא תוכל להתקין לינוקס על מחשב אישי שמגיע עם Windows 10 טעון מראש

click fraud protection

במהלך WinHEC (ועידת הנדסת החומרה של Windows), מיקרוסופט הודיעה כי מחשבים אישיים עם Windows 10 ו-UEFI חייבים להישלח עם אתחול מאובטח מופעל כברירת מחדל. אתחול מאובטח הוא תכונה להגנה על מחשבים אישיים מפני תוכנות זדוניות שיכולות להדביק את מטעין האתחול של מערכת ההפעלה כדי לטעון את עצמו בשלב המוקדם ביותר של האתחול. מה זה עושה אתחול מאובטח מאפשר להשתמש רק במטען אתחול מאומת/חתום של מיקרוסופט. כך שמעמיסי אתחול שאינם חתומים אינם יכולים עוד לאתחל מערכות הפעלה אחרות כמו לינוקס. עם Windows 8, מיקרוסופט לא הסמיכה אתחול מאובטח כברירת מחדל. עם Windows 10, כעת יצרני החומרה (OEM) חייבים להפעיל זאת כברירת מחדל אם הם רוצים אישור לוגו של Windows, וזה תלוי ב-OEM להחליט אם הם בכלל רוצים לתת לך את היכולת להשבית את האתחול המאובטח. זהו מצב מדאיג ביותר מכיוון שאתה עלול להינעל משימוש במערכות הפעלה אחרות הודות למיקרוסופט. הנה מה שעליך לעשות כדי להימנע מכך.

כעת, כשיצרני OEM כבר לא צריכים לספק את היכולת להשבית את האתחול המאובטח למחשבים עם Windows 10, אם בסופו של דבר קניית בטעות מחשב Windows 10 חדש ללא יכולת לבטל את האתחול המאובטח, ייתכן שלא תוכל להתקין לינוקס!

במקרה של Windows 8.x, יצרני OEM לא נדרשו למכור מחשבים מאושרים עם סמל Windows 8 עם אתחול מאובטח מופעל. הם היו חופשיים להשבית את כל מגבלות אבטחת האתחול.

משתמשים שרוצים להתקין מערכת הפעלה חלופית במחשב התומך ב-Windows 10 Secure Boot יצטרכו להשתמש במטען אתחול מיוחד של UEFI, חתום על ידי מיקרוסופט. לחילופין, מפתחים של טוען האתחול ה"אלטרנטיבי" צריכים לפנות ישירות לספק החומרה כדי לבקש מהם לכלול מפתח דיגיטלי מיוחד כדי לאפשר את טעינת האתחול שלהם כהלכה.

אם בנקודת זמן כלשהי, מיקרוסופט משנה את דעתה ומפסיקה את תוכנית ההסמכה של מטעני האתחול שלה, אתה דפוק. כמו כן, זה נותן למיקרוסופט סמכות מלאה לגבי מערכות ההפעלה שאתה יכול להתקין בחומרה שלך.

בהיותי משתמש בלינוקס, אני בהחלט לא מרוצה מהשינויים הללו מכיוון שהם נוגדים את רוח החופש שמציעה תוכנה חופשית. ברגע זה, כל המחשבים שלי מריצים לינוקס. תחנות עבודה ומחשבים ניידים מריצים את Arch Linux (שהיא הפצת לינוקס הטובה ביותר, IMHO) והשרתים מריצים את Debian. יש רק מחשב אחד שיש לו Windows 8.1 בתצורת אתחול כפול, שבו אני משתמש כדי לפתח את שלי תוכנה חופשית בשבילך כדי לשפר את חוויית Windows שלך.

מה הפתרון?
אני לא רואה פתרון לזה מלבד להיזהר בעת רכישת מחשב חדש. בחר את ה-OEM של המחשב הנייד או השולחני שלך בקפידה - בחר אחד שמאפשר לך להשבית את האתחול המאובטח. אם אתה מרכיב את המחשב השולחני שלך, ודא ש-OEM של לוח האם שלך מאפשר השבתת אתחול מאובטח.
במקרה הגרוע ביותר, אני מאמין שבסופו של דבר ניתן לנעול את כל החומרה להפעלה רק של ווינדוס 10 ואנו נאבד את היכולת להתקין לינוקס. אני מצפה לפרויקטים כמו CoreBoot (שהיא קושחת UEFI BIOS חלופית) ו CubieTruck (חומרה פתוחה). עם זאת, הם תמיד יהיו מאחורי הקושחה המרכזית של UEFI BIOS מבחינת תאימות החומרה. CubieTruck הוא למעשה SoC מבוסס ARM. אמנם ניתן להשתמש בו למשימות קלות משקל כמו כתיבת מאמר זה עבור Winaero, אך הוא לא יפעיל מכונות וירטואליות והוא מוגבל מאוד בביצועים. ברוכים הבאים לעולם חדש ואמיץ.

השבת את הטיפול במפתחות מדיה בחומרה ב-Microsoft Edge

השבת את הטיפול במפתחות מדיה בחומרה ב-Microsoft Edge

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתכיצד להשבית טיפול במפתחות מדיה ב...

קרא עוד

קבל פרטים נוספים על הפעלה במנהל המשימות של Windows

קבל פרטים נוספים על הפעלה במנהל המשימות של Windows

ל-Windows 8 ול-Windows 10 יש אפליקציה חדשה של מנהל המשימות. זה נראה שונה לחלוטין בהשוואה למנהל המ...

קרא עוד

Windows 11 אינו תואם לאפליקציות המשתמשות בתווים שאינם ASCII ברישום

Windows 11 אינו תואם לאפליקציות המשתמשות בתווים שאינם ASCII ברישום

ב-5 באוקטובר 2021, כאשר מיקרוסופט השיקה את Windows 11, החברה גם פרסמה רשימה של בעיות ידועות במערכ...

קרא עוד