設為首頁收藏本站

艾歐踢論壇

 找回密碼
 立即註冊

QQ登錄

只需一步,快速開始

搜索
熱搜: 活動 交友 discuz
查看: 1077|回復: 0
打印 上一主題 下一主題

Secure Boot 的運作方式

[複製鏈接]
跳轉到指定樓層
樓主
發表於 2016-2-4 08:30:21 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
這個 Secure Boot 的運作方式和效果應該是比較像是 Trusted Boot,
主要的用途和目的是要避免電腦的使用者因為使用不安全的開機軟體或作業系統來啟動而被不良的軟體給感染了,
進而造成電腦被挾持或利用來攻擊別人而不自知哩 !


Secure Boot 是一種 BIOS 的安全機制,但是,不算是什麼太新的技術,而且,據說,現在的電腦主機板其實是有內建的,只是,都沒有啟用而已,
但是,最近為什麼會被炒熱起來呢 ?
因為,微軟的 Windows 8 可能會要求主機板的BIOS 要預設啟用 Secure Boot 的功能才能讓 Windows 8 開機,
所以,硬體廠商就得要將 Windows 8 設定為信任的作業系統才行哩 !

Secure Boot 基本上是依賴一組憑證來識別啟動的作業系統是否為信任的,如果不是,就不能開機啟動,
可是,在 BIOS 放入安全憑證的人不是使用者自己,而是電腦的製造商,因此,當買了一台 Windows 8 的筆電,然後,想要安裝 Ubuntu 的話,那就對不起了,所以,Ubuntu 和 Redhat 就挫著等了,像這種同時安裝二套作業系統來用 Linux 的人,不算少哩 !

為此,Canonical 和 redhat 聯合發佈了這一份「UEFI Secure Boot Impact on Linux」的白皮書,裡面有詳細的介紹 Secure Boot 的功能和用途及好處和缺點,
並且,在最後對硬體廠商提出一些建議和喊話,主要的,就是希望硬體廠商能夠開放界面讓使用者可以容易的自行決定是否啟用 Secure Boot
及請硬體廠商提供標準的機制來讓其他的作業系統也能把自家的憑證放入 BIOS 裡,最後,還希望硬體廠商出貨時,不要用預裝而是設定模式,
讓使用者可以自行選擇作業系統哩 ! 硬體廠商買不買單,就還無法得知哩 !

如果有二台筆電要選,一台可以停用 Secure Boot,一台不行,那一定是選可以停用的那一台囉 !
不過,這也要看硬體廠商和微軟之間的關係是如何的,如果微軟用授權費來威脅硬體廠商,那麼,就要看看誰拿的市場比較大誰比較有力,或是,誰比較有勇氣吧 !
但是,話說回來,Secure Boot 的機制對於和電腦有點熟又不太熟的使用者來說,多少都能達到一些防堵被駭的效果哩 !
所以,阿舍比較傾向支持硬體廠多花些時間多放一些作業系統的憑證進去,這樣對大家都會比較好吧 !

分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 轉播轉播 分享分享 分享淘帖
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

小黑屋|Archiver|手機版|艾歐踢創新工坊    

GMT+8, 2024-5-16 20:58 , Processed in 0.212759 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表