Ak ste si mysleli, že Windows 10 bude možné inštalovať kdekoľvek, zrejme ste na omyle. Windows 10 bude s vysokou pravdepodobnosťou vyžadovať Secure Boot.
Nedávno sme vás informovali, že Microsoft uvažuje, že pri Windows 10 bude vyžadovať Secure Boot aktívny. Secure Boot je akýsi kompoment používaný pre štart počítača, ktorý obsahuje kryptografické podpisy. Ak nejaký zo súborov „prekonáva“ podpis, resp. je súbor modifikovaný, systém nenabehne. Secure Boot teda chráni počítač pred niektorými typmi malware-u. Ide predovšetkým o taký malware, ktorý je schopný sa púšťať na nízkej úrovni, tzv „low-level“. Takéto príkazy sú v systéme nadriadené nad procesmi, pričom takýto (spustený) kód má priamy prístup aj k hardvéru.
V podstate sa jedná o rozšírenú ochranu počítača. Windows 8 túto funkciu nevyžadoval ale odporúčal. Preto je možné, že niektoré notebooky či počítače majú Secure Boot dokonca v prednastavení aj aktívny. Problémom býva ale nekompatibilita Secure Bootu s niektorými alternatívnymi operačnými systémami – teda Linuxovými distribúciami. Systém vám v takomto prípade nemusí nabehnúť. Preto sa výrobcovia počítačov rozhodli túto možnosť skôr nezapínať.
Microsoft ale pri Windows 8 s problémom počítal a preto pre počítače, ktoré majú logo „Designed for Windows 8“ musí existovať v UEFI prepínač, ktorým je možné Secure Boot zapnúť/vypnúť. Okrem toho je možné pridať do firmware počítača aj vlastné podpisy (pre Linux). Všetky obavy, že iné operačné systémy nebudú použiteľné v počítačoch, tak opadli.
Avšak na WinHEC konferencii v Shenzhen, Čína, Microsoft naznačil požiadavky pre Windows 10, kde je vyžadované práve Secure Boot pre OEM zariadenia. V skratke, Windows 10 for Phones bude mať Secure Boot aktívny, bez možnosti vypnutia. Windows 10 OEM HW, teda najskôr notebooky s OEM Windows 10 budú mať Secure Boot aktívny bez možnosti vypnutia a klasický počítač bude mať Secure Boot ako voliteľnú súčasť s možnosťou vypnutia a zapnutia.
Na vybranom notebooku môžete vidieť podporu UEFI. Hoci nie je aktívna. To však neznamená, že daný notebook Secure Boot podporuje. Technet uvádza, že Secure Boot majú UEFI triedy 2 a 3 - od verzie 2.3.1. Verziu tak jednoducho už nezistíte. Ukážkový notebook ale možnosť Secure Boot v UEFI-Biose nemá, preto túto funkciu zrejme ani nepodporuje.
Čo to pre nás znamená ?
Windows 10 pôjde zrejme inštalovať len na počítačoch, kde bude zapnutý Secure Boot. Ďalšou možnosťou je, že od výrobcov počítačov bude túto funkciu žiadať aktívnu a starých počítačov sa to nijako nedotkne. Microsoft bude požiadavku ešte špecifikovať. Je však možné, že systém nainštalujete aj na zostavu s klasickým Biosom. Ak máte novší počítač, či notebook s UEFI, resp. EFI, Secure Boot by ste mali mať. Prakticky každý renomovaní výrobca dosiek túto funkcionalitu podporuje už pár rokov (minimálne od roku 2012). Ako vidíte, ani 2-ročný notebook však túto funkciu zrejme nemá.
Funkciu si môžete overiť buď priamo v UEFI, alebo v manuáli od matičnej dosky, resp. notebooku. Secure Boot nelimituje inštalovať iný operačný systém. Ten však musí byť kryptograficky overený. Preto vyžadovať aktívny Secure Boot nie je zlým krokom. Dá sa ale očakávať problém s niektorými linuxovými distribúciami.
/2x upravené
Zdroj: Arstechnica
_Zolo
F242
Bird
Ján Kisty
Pjetro de
Papek
m2fizy
Pjetro de
m2fizy
Pjetro de
m2fizy
reakcia
Okolosediaci
m2fizy
F242
Pjetro de
m2fizy
Ján Kisty
m2fizy
changarid
Ján Kisty
m2fizy
mano8
m2fizy
j.fmb
Ján Kisty
j.fmb
Dominik Kozmáli