Možno nebudete môcť nainštalovať Linux na počítač, ktorý je dodávaný s predinštalovaným systémom Windows 10
Počas WinHEC (Windows Hardware Engineering Conference), Microsoft oznámil, že počítače so systémom Windows 10 a UEFI sa musia štandardne dodávať s povoleným Secure Boot. Secure Boot je funkcia na ochranu počítačov pred škodlivým softvérom, ktorý môže infikovať zavádzač OS, aby sa sám načítal v najskoršom štádiu zavádzania. Funkcia Secure Boot umožňuje používať iba zavádzač overený/podpísaný spoločnosťou Microsoft. Takže zavádzače, ktoré nie sú podpísané, už nemôžu spúšťať iné operačné systémy, ako je Linux. V systéme Windows 8 spoločnosť Microsoft nenariadila, aby bolo zabezpečené spustenie v predvolenom nastavení povolené. So systémom Windows 10 ho teraz výrobcovia hardvéru (OEM) musia štandardne povoliť, ak chcú certifikáciu loga Windows, a je na rozhodnutí výrobcu OEM, či vám vôbec chce dať možnosť vypnúť Secure Boot. Toto je mimoriadne alarmujúca situácia, pretože vďaka spoločnosti Microsoft môžete byť potenciálne vylúčení z používania iných operačných systémov. Tu je to, čo by ste mali urobiť, aby ste sa tomu vyhli.
V prípade systému Windows 8.x sa od výrobcov OEM nevyžadovalo, aby predávali počítače s logom Windows 8 s povolenou funkciou Secure Boot. Mohli zakázať všetky bezpečnostné obmedzenia pri zavádzaní.
Používatelia, ktorí chcú nainštalovať alternatívny operačný systém na počítač so systémom Windows 10 Secure Boot, budú musieť použiť špeciálny zavádzač UEFI podpísaný spoločnosťou Microsoft. Prípadne vývojári „alternatívneho“ zavádzača musia kontaktovať priamo predajcu hardvéru a požiadať ho o pridanie špeciálneho digitálneho kľúča, ktorý umožní správne načítanie ich zavádzača.
Ak spoločnosť Microsoft kedykoľvek zmení názor a ukončí svoj program certifikácie zavádzačov, ste v háji. To tiež dáva spoločnosti Microsoft plnú právomoc nad tým, ktoré OS si môžete nainštalovať na svoj hardvér.
Keďže som používateľom Linuxu, určite nie som spokojný s týmito zmenami, pretože sú v rozpore s duchom slobody, ktorú slobodný softvér ponúka. V tejto chvíli majú VŠETKY moje počítače Linux. Na pracovných staniciach a notebookoch beží Arch Linux (čo je najlepšia linuxová distribúcia, IMHO) a na serveroch je spustený Debian. Existuje iba jeden počítač, ktorý má Windows 8.1 v konfigurácii s dvojitým zavádzaním, ktorú používam na vývoj freeware pre vás, aby ste si vylepšili prácu so systémom Windows.
Aké je riešenie?
Nevidím iné riešenie, ako byť opatrný pri kúpe nového PC. Starostlivo si vyberte svoj laptop alebo stolný počítač OEM - vyberte si taký, ktorý vám umožní vypnúť Secure Boot. Ak si zostavujete svoj vlastný stolný počítač, uistite sa, že vaša základná doska OEM umožňuje deaktiváciu Secure Boot.
V najhoršom prípade sa domnievam, že všetok hardvér môže byť nakoniec uzamknutý, aby fungoval iba Windows 10 a stratíme možnosť inštalovať Linux. Teším sa na projekty ako napr CoreBoot (čo je alternatívny firmvér UEFI BIOS) a CubieTruck (otvorený hardvér). Vždy však budú zaostávať za bežnými firmvérmi UEFI BIOS z hľadiska hardvérovej kompatibility. CubieTruck je v skutočnosti SoC založený na ARM. Aj keď ho možno použiť na nenáročné úlohy, ako je písanie tohto článku pre Winaero, nebudú spustené virtuálne stroje a jeho výkon je veľmi obmedzený. Vitajte v odvážnom novom svete.