微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项

3c5152ef0694f55ae240e29fe13861f0 的头像

·

·

·

18,350 次阅读

用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的“关闭 Secure Boot”的选项。

微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。

但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。

Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:

  • 必须支持 UEFI,兼容版本2.31
  • 对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot
  • 对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot
  • UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置
  • PCR 必须实现 TCG TrEE EFI 协议

53 条回复

  1. 来自 - 广西来宾 的 Chrome/Windows 用户 的头像
    来自 – 广西来宾 的 Chrome/Windows 用户

    那就看看有哪些厂商真敢不提供关闭吧

    来自来宾
  2. 微博评论 的头像
    微博评论

    决绝霸王条款.

    来自杭州
  3. 微博评论 的头像
    微博评论

    自掘坟墓?[最右]

    来自杭州
  4. 微博评论 的头像
    微博评论

    直接锁死还是用户可以手动打开。。

    来自杭州
  5. 微博评论 的头像
    微博评论

    回复@石峰Away:就是取消可以关闭的选项,如果 OEM 这样做了,那这台机器你只能装 Windows 8+ 了。

    来自杭州
  6. 微博评论 的头像
    微博评论

    回复@Linux中国:呃 嗯。。这是不让人好好用电脑了。。

    来自杭州
  7. 微博评论 的头像
    微博评论

    @dusthovereverything

    来自长沙
  8. 微博评论 的头像
    微博评论

    这是给中国政府排挤微软以新的借口

    来自长沙
  9. 微博评论 的头像
    微博评论

    草,垄断吗,谁玩Windows 系统!

    来自长沙
  10. 微博评论 的头像
    微博评论

    强行垄断!

    来自宁波
  11. 微博评论 的头像
    微博评论

    微软不再要求OEM提供,那OEM不提供关闭选项对自己有什么好处呢?如果他的机子相比别家的机子来说有这样的限制,岂不是不利于他进行销售?只是疑问。

    来自深圳
  12. 微博评论 的头像
    微博评论

    微软嘴上说“爱”Linux,可是实际呢?!这样的公司就应该让丫赶紧倒闭清算!

    来自深圳
  13. 微博评论 的头像
    微博评论

    好霸道

    来自深圳
  14. 微博评论 的头像
    微博评论

    转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵

  15. 微博评论 的头像
    微博评论

    转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

  16. 微博评论 的头像
    微博评论

    secure boot当初给我惹了多少麻烦 //@中国科学院开源软件协会:好霸道

  17. 微博评论 的头像
    微博评论

    霸道总裁再见[拜拜] //@中国科学院开源软件协会:好霸道

  18. 微博评论 的头像
    微博评论

    突然想到以后一旦EFI普及了,果粉的mac os岂不是要烂大街了,所有电脑都能装@hbhslsr @曾經o來過

  19. 微博评论 的头像
    微博评论

    霸道

    来自深圳
  20. 微博评论 的头像
    微博评论

    微软:世界上只有两种Linux是好的,运行在 Windows Azure 上的,和死掉的。//@爱开源魅影: 微软嘴上说“爱”Linux,可是实际呢?!这样的公司就应该让丫赶紧倒闭清算!

    来自深圳
  21. 微博评论 的头像
    微博评论

    微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项,,也就是说 也允许 OEM 对 Windows 10电脑提供关闭 Secure Boot 的选项 ?

    来自深圳
  22. 微博评论 的头像
    微博评论

    能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

  23. 微博评论 的头像
    微博评论

    微软这事做的有些不地道~//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

  24. 微博评论 的头像
    微博评论

    [笑cry]终于要来了么

    来自北京
  25. 微博评论 的头像
    微博评论

    只是允许,如果强制,就是垄断了吧?

    来自北京
  26. 朩ダo○ 的头像
    朩ダo○

    建议大家来建立一个电脑名单,那些电脑不支持关闭UEFI安全启动选项的,都给它列出来,以方便需需要使用Linux系统的人规避

    来自镇江
  27. 微博评论 的头像
    微博评论

    回复@xgluxv:不是,是 OEM 可以强制开启 UEFI,而不提供关闭的可能,因此就无法安装 linux 了。

    来自南京
  28. 微博评论 的头像
    微博评论

    回复@eve_ouyang:Update3吗,没用过Pro,一直用的Windows 8.1 Core和Windows embedded 8.1 Industry也有水印//@eve_ouyang:没有啊,8.1pro 没问题,efi+gpt关sb//@玟茵开源:能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS

    来自茂名
  29. 微博评论 的头像
    微博评论

    作死啊啊啊啊啊

    来自茂名
  30. 微博评论 的头像
    微博评论

    取消这个选项的厂商应该不多吧,那预装Ubuntu和freeDOS的机器不就完蛋了。

    来自茂名
  31. 微博评论 的头像
    微博评论

    简单点就是似乎安装不了win 7orLinux对吧[生病]

  32. 微博评论 的头像
    微博评论

    @Belfiore It is not convenient for double system or multi system users.

  33. linux 的头像
    linux

    支持,不过,暂时想不通为何会有 OEM 会关闭这个选项。

    来自北京
  34. 微博评论 的头像
    微博评论

    在科技产品描述、报道中尽量少用双重否定,甚至单重否定也免了吧,外行。“不提供关闭”就是“提供打开”。

    来自莆田
  35. 微博评论 的头像
    微博评论

    这个有误导的嫌疑…允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项,那也允许提供关闭选项啊

    来自莆田
  36. 微博评论 的头像
    微博评论

    回复@er3456qi:是的,但是其实之前要求 OEM 提供可选关闭,是迫于开源社区的压力。但是这次,不知道是为什么,也不知道为何会有 OEM 厂商希望必须启用 UEFI。

    来自莆田
  37. 微博评论 的头像
    微博评论

    不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

    来自莆田
  38. 微博评论 的头像
    微博评论

    擦……Android X86和Win10就不能在UEFI下双启了//@PsyDriv: 不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

    来自莆田
  39. 微博评论 的头像
    微博评论

    为什么说关闭UEFI。。感觉就是说关闭BIOS。[doge][doge]

  40. 微博评论 的头像
    微博评论

    在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

    来自南京
  41. 微博评论 的头像
    微博评论

    Ubuntu、RHEL之类的依旧能用吧[doge]//@Azu_nyan:在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

    来自南京
  42. 来自 - 河南郑州 的 Chrome/Windows 用户 的头像
    来自 – 河南郑州 的 Chrome/Windows 用户

    这个不必太在意,各个linux厂商肯定会解决的!

    来自郑州
  43. 来自 - 云南昆明 的 Mozilla/Mac 用户 的头像
    来自 – 云南昆明 的 Mozilla/Mac 用户

    说是允许,那就是说厂商自己决定要不要提供选项,微软真是太贱了,以后自己搞小动作就可以赖给别人了

    来自昆明
  44. linux 的头像
    linux

    就是这个意思。

    来自北京
  45. Esteem 的头像
    Esteem

    反正我一直都是单奔linux,很久没有用过windows了^

    来自益阳
  46. ivowang 的头像
    ivowang

    它们爱咋折腾咋折腾,反正不能装linux就退货就不买,谁能装买谁的

    来自天津
  47. 绿色圣光 的头像
    绿色圣光

    其实 openSUSE、fedora、UBUNTU 等很多 Linux 发行版都早就支持 Secure Boot 了。

    来自青岛
  48. Aquarius 的头像
    Aquarius

    看来还是原装dos的好阿,免得某些个恶心的操作系统迫害

    来自长沙
  49. 来自山东威海的 Chrome 31.0|Windows 10 用户 的头像
    来自山东威海的 Chrome 31.0|Windows 10 用户

    这是好办,重新刷写bios就可以了,没有合适的就买编程器自己强刷,OEM厂家是阻止不了技术宅的,呵呵.

    来自威海
  50. 来自广东珠海的 Chrome 51.0|GNU/Linux 用户 的头像
    来自广东珠海的 Chrome 51.0|GNU/Linux 用户

    OEM 厂商不行。装linux的组装机多吧。组装机应该都可以

    来自珠海
  51. cuthead [Firefox 53.0|Ubuntu] 的头像
    cuthead [Firefox 53.0|Ubuntu]

    你刷得了带密码的Boot Loader吗?

    来自威海
  52. cuthead [Firefox 53.0|Ubuntu] 的头像
    cuthead [Firefox 53.0|Ubuntu]

    谁说Secure Boot是微软的?比尔盖茨叫它它答应吗?

    来自威海
  53. cuthead [Firefox 53.0|Ubuntu] 的头像
    cuthead [Firefox 53.0|Ubuntu]

    果然比尔盖茨答应了。

    来自威海

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注