Kako podići i instalirati Linux na UEFI PC sa sigurnim pokretanjem

Sadržaj:

Kako podići i instalirati Linux na UEFI PC sa sigurnim pokretanjem
Kako podići i instalirati Linux na UEFI PC sa sigurnim pokretanjem

Video: Kako podići i instalirati Linux na UEFI PC sa sigurnim pokretanjem

Video: Kako podići i instalirati Linux na UEFI PC sa sigurnim pokretanjem
Video: iCloud for Windows 10! [EVERYTHING EXPLAINED] - 2020 - YouTube 2024, Travanj
Anonim
Novo Windows računalo dolazi s UEFI firmware i Secure Boot omogućen. Sigurno podizanje sustava sprječava dizanje operativnih sustava, osim ako nisu potpisani ključem učitanim u UEFI - iz kutije, samo se softver koji se spaja s Microsoftovim sustavom može podići.
Novo Windows računalo dolazi s UEFI firmware i Secure Boot omogućen. Sigurno podizanje sustava sprječava dizanje operativnih sustava, osim ako nisu potpisani ključem učitanim u UEFI - iz kutije, samo se softver koji se spaja s Microsoftovim sustavom može podići.

Microsoft ovlašćuje da dobavljači računala omogućuju korisnicima onemogućivanje Secure Boot-a, tako da možete onemogućiti Sigurno pokretanje ili dodati vlastiti prilagođeni ključ da biste dobili to ograničenje. Sigurno podizanje sustava ne može se onemogućiti na ARM uređajima sa sustavom Windows RT.

Kako funkcionira sigurna instalacija

Računala koja dolaze s Windows 8 i Windows 8.1 uključuju UEFI firmware umjesto tradicionalnog BIOS-a. Prema zadanim postavkama, UEFI firmver uređaja samo će podići boot čistače potpisane ključem ugrađenim u UEFI firmware. Ova značajka je poznata kao "Sigurno pokretanje" ili "Pouzdano pokretanje". Na tradicionalnim računalima bez ove sigurnosne značajke rootkit se može instalirati i postati boot loader. Računalni BIOS tada bi učitao rootkit u vrijeme podizanja sustava, čime bi se pokrenuo i učitao Windows, skrivao se od operativnog sustava i ugrađivao na duboku razinu.

Sigurno podizanje sustava blokira ovo - računalo će samo pokretati pouzdan softver, tako da zlonamjerni čistači za pokretanje neće moći zaraziti sustav.

Na Intel x86 PC-u (a ne ARM računalima) imate kontrolu nad sigurnim podizanjem sustava. Možete ga onemogućiti ili čak dodati vlastiti ključ za potpisivanje. Organizacije bi mogle koristiti svoje ključeve kako bi osigurale da samo odobreni Linux operacijski sustavi mogu dizati, na primjer.

Image
Image

Opcije za instaliranje Linuxa

Imate nekoliko mogućnosti za instalaciju Linuxa na računalo pomoću Secure Boot:

  • Odaberite Linux distribuciju koja podržava sigurnu podizanje sustava: Suvremene verzije Ubuntua - počevši od Ubuntu 12.04.2 LTS i 12.10 - će se podizati i instalirati na većini računala s omogućenim Secure Boot. To je zato što je Microsoftov potpisnik Ubuntu prvog stupnja EFI boot loadera. Međutim, programer Ubuntu napominje da Ubuntuov program za pokretanje sustava nije potpisan ključem koji zahtijeva Microsoftov certifikacijski proces, već jednostavno ključ koji Microsoft kaže da je "preporučeno". To znači da se Ubuntu ne može podići na sve UEFI računala. Korisnici možda moraju onemogućiti Secure Boot da koriste Ubuntu na nekim računalima.
  • Onemogućite sigurno pokretanje: Secure Boot može biti onemogućen, što će razmjenjivati svoje sigurnosne prednosti kako bi vaše računalo moglo podići ništa, baš kao i stariji računi s tradicionalnim BIOS-om. To je također potrebno ako želite instalirati stariju verziju sustava Windows koja nije bila razvijena s Secure Bootom, kao što je Windows 7.
  • Dodajte potpisnicu za UEFI firmver: Neke Linux distribucije mogu potpisati svoje boot čitače s vlastitim ključem, koje možete dodati u UEFI firmware. Čini se da to u ovom trenutku nije česta.

Trebali biste provjeriti koji proces preporučuje vaš Linux izbor distribucije. Ako trebate pokrenuti stariju Linux distribuciju koja ne daje nikakve informacije o tome, samo trebate onemogućiti Secure Boot.

Trebali biste moći instalirati trenutne verzije Ubuntua - bilo LTS izdanje ili najnovije izdanje - bez ikakvih problema na većini novih računala. Pogledajte posljednji odjeljak za upute o dizanju s uklonjivog uređaja.

Kako onemogućiti sigurno pokretanje

Možete kontrolirati Secure Boot sa zaslona UEFI Firmware Settings. Da biste pristupili ovom zaslonu, morat ćete pristupiti izborniku opcija za pokretanje u sustavu Windows 8. Da biste to učinili, otvorite šarm postavki - pritisnite Windows tipku + I da biste ga otvorili - kliknite gumb Napajanje, a zatim pritisnite i držite tipku Shift kao kliknite Ponovno pokreni.

Računalo će se ponovno pokrenuti u zaslon naprednih mogućnosti pokretanja. Odaberite mogućnost Rješavanje problema, odaberite Napredne opcije, a zatim odaberite UEFI postavke. (Možda nećete vidjeti opciju UEFI postavki na nekoliko računala sa sustavom Windows 8, čak i ako dolaze s UEFI-om - potražite informacije o prijemu zaslona UEFI postavki u ovom slučaju.)
Računalo će se ponovno pokrenuti u zaslon naprednih mogućnosti pokretanja. Odaberite mogućnost Rješavanje problema, odaberite Napredne opcije, a zatim odaberite UEFI postavke. (Možda nećete vidjeti opciju UEFI postavki na nekoliko računala sa sustavom Windows 8, čak i ako dolaze s UEFI-om - potražite informacije o prijemu zaslona UEFI postavki u ovom slučaju.)
Bit ćete preusmjereni na zaslon UEFI postavki, na kojima možete onemogućiti Secure Boot ili dodati vlastiti ključ.
Bit ćete preusmjereni na zaslon UEFI postavki, na kojima možete onemogućiti Secure Boot ili dodati vlastiti ključ.
Image
Image

Izdvajanje iz prijenosnih medija

Možete se podići s prijenosnih medija pristupanjem izborniku opcija pokretanja na isti način - držite Shift dok kliknete opciju Ponovno pokretanje. Umetnite uređaj za pokretanje po izboru, odaberite Upotrijebite uređaj i odaberite uređaj s kojeg se želite pokrenuti.

Nakon dizanja s uklonjivog uređaja, možete instalirati Linux kao što inače inače upotrebljavate ili uživate u uživo okruženju s uklonjivog uređaja bez instaliranja.

Image
Image

Imajte na umu da je Secure Boot korisna sigurnosna značajka. Trebali biste je ostaviti omogućen ako ne morate pokrenuti operacijske sustave koji se ne pokreću s omogućenom značajkom Sigurno podizanje sustava.

Preporučeni: