Linux将不再适用于将来的Windows 10硬件吗?

可能无法在即将推出的Windows 10笔记本电脑上安装您喜爱的Linux发行版……是因为有标签。

尤其是“为Windows 10设计"标签。事实证明,Microsoft不会仅将这些内容发送给任何人:需要获得它们。就像您的三年级老师一样,Microsoft提供了一系列规章制度来控制谁获得和不获得贴纸。

这些规则可能使某些Linux发行版无法安装在即将发布的计算机上。具体来说,是围绕“安全启动"的措辞。

感到困惑吗?生气吗?让我们来解决这个问题。

什么是UEFI和安全启动?

长期使用计算机的用户无疑对BIOS很熟悉,但是该技术已经过时了多年。取而代之的是,现代系统使用称为联合可扩展固件接口(UEFI)的东西。我们已经说明了UEFI是什么,但总而言之,它是主板上的固件,可让您的操作系统与硬件进行通讯。从用户的角度来看,它通常比传统的BIOS更漂亮,并且具有许多功能。

打开计算机电源时,由UEFI决定要引导哪个操作系统。 UEFI的一项功能称为“安全启动",仅允许使用数字签名进行签名的操作系统。 Windows 10自然具有有效的签名。一些Linux发行版也是如此,包括Ubuntu,Fedora和OpenSUSE。

但是许多主要的Linux发行版都没有签名。 Linux Mint 17,一个非常好的Linux发行版,在其发行说明中包含以下说明:

如果您的系统正在使用secureBoot,请将其关闭。"

问题:即将推出的计算机上可能无法关闭安全启动。

为什么Linux用户对此感到不安?

安全启动不是新功能:Windows 8支持,Linux用户可能会回想起一些争议。对于Windows 8,如果计算机制造商想要令人垂涎的标签,则Microsoft要求启用安全启动。

开放源代码的倡导者反感,部分原因是由于这种反冲,Microsoft添加了一条新规则:必须允许用户打开安全启动。这使安装不受支持的操作系统很烦人-用户需要在启动前进入UEFI并关闭安全启动-但这仍然可能。

这可能会改变。 3月,Ars Technica报告说,微软正在通知PC制造商,他们可以删除禁用安全启动的选项。

值得注意的是,微软并没有要求像联想和惠普这样的公司来阻止发行版,例如Linux Mint。但是正如Ars Technica的Peter Bright所解释的那样,这种改变使之成为可能。

如果有这个立场,我们可以设想OEM制造的机器将无法提供引导自建操作系统的简便方法,或者确实,任何没有适当数字签名的操作系统。"

这可能会使Linux Mint等发行版的用户(目前不提供签名或解决方法)无法使用这样的系统。

桌面Linux的终结?可能不是。

不要相信任何厄运论者:仅此一项就无法杀死台式机Linux。用户群是忠实的,开发人员很聪明地找到解决方法。此外,那里的每个OEM都不太可能决定完全阻止其他操作系统:即使开发人员找不到解决方法,您也可能会找到安全启动为可选的设备。

已经说过,默认情况下启用安全启动并且无法关闭安全启动,这将成为希望尝试Linux的新用户的又一障碍。我个人担心这对我最喜欢的实时CD(或USB密钥)意味着什么,这是新用户试用Linux发行版的常见方式。这些通常由小型团队管理,不太可能购买钥匙。

如果这样的话,它们可能会以各种方式限制Windows用户,因为实时CD可能非常有用-但如果发行版拒绝启动,则不是。

在短期内,如果您喜欢使用无法处理安全启动的实时CD或Linux发行版,则需要在购买给定计算机之前先进行阅读,并确保可以关闭安全启动。从长远来看,可能会出现变通办法,但我们还不知道会是什么样子。

我想知道您的想法:Linux用户是否应该担心安全启动?还是这一切都是虚张声势?让我们在下面的评论中讨论整个问题。

标签: BIOS 计算机安全 Linux Linux Mint