微软允许OEM对 Windows 10电脑不提供关闭Secure Boot的选项

用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的“关闭 Secure Boot”的选项。

微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。

Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。

问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。

幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。

微软允许OEM对 Windows 10电脑不提供关闭Secure Boot的选项

但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。

Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:

  • 必须支持 UEFI,兼容版本2.31
  • 对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot
  • 对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot
  • UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置
  • PCR 必须实现 TCG TrEE  EFI 协议

(via Linux.cn

本文来源 蓝点网,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
扫码关注蓝点网微信公众号

评论:

9 条评论,访客:9 条,站长:0 条
  1. Kaven_L梁
    Kaven_L梁发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    PC主板厂商不会自己作死的,关闭选项一般会有

  2. holic
    holic发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    以后就不能自由装系统了

  3. holic
    holic发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    你可以选择加班或者不加班,公司没有逼你

  4. ifanrpal
    ifanrpal发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    这么看只是移动端的设备不能允许用户关闭 Secure Boot吧?桌面端的还是可以选择是否允许用户关闭 Secure Boot

  5. 诸葛仰天
    诸葛仰天发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    第三方登陆,总提示,证书过期。

  6. 兵兵
    兵兵发布于: 
    蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

    没明白什么意思啊,鸭子哥

    • 约定好的鸭子
      约定好的鸭子发布于: 
      蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

      就是说可以允许主板厂商限制你不能安装Windows之外的系统

      • 寂静田园
        寂静田园发布于: 
        蓝点网小程序版 蓝点网小程序版 微信浏览器 微信浏览器

        微软这招果然很妙

发表评论