(londonrocknroll.com) - Có lẽ họ vẫn phải còn ngóng tương đối thọ nữa trước khi các nhà phân tích và đơn vị phân phối Hartware lẫn phần mềm thống độc nhất vô nhị được một giải pháp phổ biến độc nhất vô nhị mang lại Việc khởi rượu cồn những hệ quản lý điều hành kỉm phổ biến bên trên các Hartware mới áp dụng UEFI Secure Boot.Quý Khách sẽ xem: Secure boot là gì

Trước phía trên, Shop chúng tôi đang trình làng cùng với bạn đọc nội dung bài viết về những trsống trinh nữ cơ mà người dùng đã rất có thể chạm chán cần Khi mong thiết đặt những hệ quản lý chưa được Micrsoft chứng thực – đa phần là những distro Linux trôi nổi trên Thị phần - bên trên những PC được chào bán kèm Windows cùng được nhảy sẵn UEFI Secure Boot. Mặc dù Microsoft đã mau chóng những hiểu biết những nhà cung cấp phần cứng cung ứng tùy chọn disable Secure Boot cho người dùng, dẫu vậy bên trên những lắp thêm áp dụng kết cấu vi up date ARM chạy Window RT, vấn đề này vẫn luôn là bất khả thi. Cho mang đến ngày lúc này, câu hỏi thử nghiệm các hệ quản lý và điều hành hay ho nhưng ta tìm được bên trên những máy bộ đính mác “đời mới” này vẫn không trọn vẹn “thoải mái” nlỗi bên trên các trang bị cũ sử dụng BIOS. Hôm ni, bọn họ hãy thử điểm qua qua loa một số phương pháp để quá qua ngăn cản này.

Bạn đang xem: Secure boot là gì


*

Các máy tính buôn bán kèm Windows 8 với Windows 8.1 thời buổi này phần lớn đang sửa chữa thay thế hoàn toàn nạm hệ firmware BIOS cũ kĩ bằng UEFI. Tại tâm trạng mang định trên các sản phẩm công nghệ này, firmware UEFI đi kèm theo sẽ chỉ kích hoạt các boot loader nhưng firmware này cho rằng đã được “triệu chứng thực” dựa trên các thông tin nhưng nhà sản xuất nhúng kèm trong nó. Trên những PC chũm hệ trước, vấn đề thiếu vắng chức năng “Secure Boot” (giỏi “Trusted Boot”) này để cho các rootkit cao cấp sau khi qua phương diện OS rất có thể từ bỏ thiết đặt bootloader hàng fake sửa chữa mang lại bootloader nhưng người tiêu dùng sẽ áp dụng. Một Khi hệ quản lý – phần nhiều là Windows – được khởi rượu cồn trường đoản cú bootloader này, đồng nghĩa tương quan cùng với câu hỏi rootkit hoàn toàn có thể xâm nhtràn lên tầng sâu hơn của khối hệ thống. Về cơ bản, việc Secure Boot chỉ được cho phép kích hoạt các yếu tắc ứng dụng khối hệ thống đã được đơn vị phân phối phần cứng chứng thực là nhằm mục đích tăng tính bảo mật mang đến vật dụng của người tiêu dùng. Thử liên quan cho tới một trình chăm bẵm với 1 “while list” tích đúng theo sẵn chỉ chất nhận được người tiêu dùng thực hiện kết nối tới các website phía trong list kia – phân minh ta đã không lo về các hiểm họa spyware, adware tràn lan trên Intemà lại cũng mặt khác mất đi sự tự do ở một nút làm sao đó (chẳng hạn như khi mong vào website bởi vì anh em từ bỏ lập). Ba nguyên tố bảo mật – hiệu năng và tính linh hoạt/dễ sử dụng luôn đánh đổi cho nhau tùy theo trường hợp. (xem thêm về Secure Boot vào nội dung bài viết trước đây)


*

Chỉ bên trên các máy vi tính chuyển động bên trên nền tảng gốc rễ x86, xuất xắc đúng mực hơn là các trang bị non-ARM, người tiêu dùng hiện đã được cung cấp quyền điều khiển và tinh chỉnh Secure Boot. Chúng ta có thể chọn cách đơn giản và dễ dàng là tắt nó đi, hoặc trường đoản cú học cách đăng ký hệ điều hành quản lý bạn thích thiết lập nhằm firmware có thể nhận biết được nó. Các công ty, tổ chức thậm chí còn có thể biến đổi nhằm những trang bị của chính mình chỉ boot một vài phiên bản Linux nhất mực phụ thuộc vào các nhu cầu cụ thể của mình.


*

Có thể thấy Microsoft cần sử dụng từ bỏ hơi bạo dạn nhằm chứng thật rằng chỉ các thiết bị non-ARM new được bao gồm tùy chọn disable Secure Boot

Các phương án

Tổng phù hợp lại, những phương án nhằm thiết lập một hệ quản lý nhân Linux bên trên những thứ gồm UEFI Secure Boot bao gồm

Bootloader quy trình một của Ubuntu đang bao gồm vệt xác thực từ bỏ Microsoft, mặc dù cho Việc khối hệ thống có đồng ý chứng thực này không còn tùy vào nhà sản xuất.Disable Secure Boot: Mặc mặc dù các xác thực nói trên không được Microsoft liệt vào mặt hàng “bắt buộc”, tuy thế như ý là tùy chọn tắt Secure Boot thì có. Đổi lại với sự linc hoạt nhưng ta đã có được Khi tắt hẳn tính năng này, độ bảo mật thông tin của bộ phận dàn máy vẫn trở về tương tự với thời BIOS Cách nay đã lâu. Nhưng mặc dù sao thì đó cũng vẫn thực sự là một tùy lựa chọn cần có Khi mà ngay đến một vài thành phầm ngày trước của thiết yếu Microsoft – nhỏng Windows 7, vốn ko có phong cách thiết kế cùng với khoảng chú ý về những tác dụng dạng nhỏng Secure Boot – cũng biến thành cần phải có nó bắt đầu hoàn toàn có thể hoạt động.
*

Với tuổi sống đã và đang đạt mức tương đối của UEFI Secure Boot, hiện thời đa số những Linux distro thông dụng đều đã được cung ứng kèm theo phía dẫn phương pháp sở hữu đặt trên những Hartware tất cả kích hoạt thiên tài này. Trường hợp mà phiên bản bạn có nhu cầu thiết lập ko cung cấp tin gì liên quan tới việc này, chọn lựa dễ dàng nhất vẫn là tắt Secure Boot.

Xem thêm: Sales Assistant Là Gì - Trợ Lý Kinh Doanh Có Phải Là Sales Assistant

Cách tắt Secure Boot

Các tùy chọn nhằm điều khiển Secure Boot được đặt vào phần UEFI Firmware Settings. Ta có thể truy cập thực đơn này từ bỏ mục advanced boot options của Windows 8. Có 3 phương pháp để msống boot options:

Charmbar > Settings > PC Settings > General > Advanced Startup > Restart Now >Charmbar > Settings > nguồn > giữ shift kế tiếp chọn RestartSử dụng lệnh shutdown.exe pháo /r /o vào commvà line.

Tiếp theo lúc lựa chọn Troubleshoot > Advanced options, đa phần lắp thêm đã cung cấp cho tất cả những người dùng tùy lựa chọn truy cập thực đơn UEFI Settings (một trong những trường vừa lòng hi hữu không tồn tại thì ta đã buộc phải kiểm tra khuyên bảo kèm theo Hartware – thường xuyên là mainboard). Từ công đoạn này các làm việc vẫn không giống nhau tùy thuộc vào firmware của đơn vị sản xuất phần cứng, mà lại nhiều phần trường hòa hợp tùy chọn tắt Secure Boot sẽ tiến hành đặt trong đội “Security”.

Boot trường đoản cú Hartware thêm quanh đó.

Bây Giờ vấn đề setup các chứng thực vẫn khác biệt tương đối nhiều phụ thuộc vào bộ đôi UEFI firmware và Linux distro nhưng tín đồ ta mong mỏi phối kết hợp. Cũng do sự thiếu hụt chuẩn hóa phải những thao tác vẫn đòi hỏi các kỹ năng ko tương xứng với người tiêu dùng dân gian. Tuy nhưng, một điểm lưu ý rất cần được nhắc đến là Microsoft đã hỗ trợ mang lại Boot từ phần cứng thêm bên cạnh trlàm việc đề xuất kha khá dễ dàng so với hồi xưa, đặc biệt là đối với những BIOS đời cũ. Nếu như trước phía trên, ta buộc phải lập cập dìm một phím công dụng (biến đổi tùy thuộc vào hãng sản xuất phần cứng) vào vài giây đầu Khi máy vi tính khởi đụng để sở hữu được tùy lựa chọn boot tự CD/DVD cùng USB – nhiều lúc thậm chí còn còn cần biến đổi thứ từ trang bị tàng trữ trong BIOS/UEFI – thì giờ đây tất cả hầu hết gì người dùng buộc phải có tác dụng là vào boot options trường đoản cú Windows 8 (theo 3 giải pháp ở trên). Tùy lựa chọn Use a device để giúp đỡ ta thuận lợi thực hiện các phiên bản Linux Live sầu OS tốt bất kỳ portable OS nào đựng sẵn bên trên vật dụng lắp ngoài của bản thân mình.

Bài viết liên quan

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *