Алгоритм - Учебный центр

Версия сайта для слабовидящих
Заполните форму ниже! Мы вам перезвоним!

Нажав на кнопку "Отправить", Я даю своё согласие на автоматизированную обработку указанной информации, распространяющейся на осуществление всех действий с ней, включая сбор, передачу по сетям связи общего назначения, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение и обработку посредством внесения в электронную базу данных, систематизации, включения в списки и отчетные формы.


Безопасная загрузка - новая опция UEFI.

Безопасная загрузка - новая опция UEFI.

Суть проблемы, с которой сражается Microsoft - это борьба с вредоносными кодами, а безопасная загрузка тем и хороша для работы Windows, что такой процесс перекрывает еще один опасный канал для проникновения вредоносных программ. SecureBoot - это новая опция UEFI типа для защиты от кода, который не утвердила компания Майкрософт. Спецификация Secure Boot разработана Microsoft в рамках проекта UEFI и позволяет защитить загрузочную среду от вмешательства в загрузочные файлы путем контроля подписей загружаемых файлов на предмет их соответствия белому списку ключей, зашитых в uefi как доверенные. "Побочным эффектом" такой защиты от руткитов является невозможность установки ОС, отличной от Windows 8 (она уже поддерживала Secure Boot), а также исключает возможность запуска с старых mbr дисков и загрузочных CD-дисков/флешек. UEFI представляет собой весьма радикальное преобразование традиционной для компьютеров процедуры загрузки.

Согласно новым правилам относительно присвоения машинам логотипа «Windows 8» и далее, все компьютеры, совместимые с этими ОС, должны будут иметь для загрузки уровень UEFI вместо устаревшего уровня BIOS. Причем речь шла не просто о любом уровне спецификаций UEFI (реализованных в разных версиях достаточно давно), а конкретно о безопасном UEFI. Что означает более жесткий контроль за процессом загрузки системы. Конкретнее, это ужесточение означает то, что «все микрокоды прошивки и программное обеспечение, участвующее в процессе загрузки, должны быть криптографически подписаны доверяемым органом сертификации (CA)».

Но именно безопасная загрузка ставит, например, Linux в довольно непростую ситуацию. Потому что она означает, что теперь для «загружаемости» на одной из всех таких «Windows 8»-одобренных машин соответствующий дистрибутив Linux должен иметь сертифицированные криптоключи от конкретного изготовителя компьютера.

Как отключить Secure Boot?

Спойлер (+/-) (для материнских плат Asrock).

Спойлер (+/-) (для материнских плат ASUS).

Спойлер (+/-) (для ноутбуков HP).

Спойлер (+/-) (планшет Asus VivoTab ME400C).

Отключение Secure Boot потребуется и в том случае, если помимо «восьмерки» вы захотите, например, установить 64-битную версию Windows Vista или 7. Иногда поддерживается так называемый гибридный режим, как в устройствах от HP, при котором UEFI может загружаться со всех загрузочных носителей и при необходимости переключаться в режим BIOS. В широко распространенной версии UEFI InsydeH2O это зависит от того, предусмотрел ли производитель ноутбука возможность отключения Secure Boot или нет. В Acer Aspire S7 данная функция недоступна, и для ее деактивации нужно переключиться с UEFI в режим BIOS и обратно.

 

 


Лицензия