Microsoft утверждает, что производители ПК разрешают пользователям отключать Безопасную загрузку, поэтому вы можете отключить Безопасную загрузку или добавить свой собственный ключ, чтобы обойти это ограничение. Безопасная загрузка не может быть отключена на устройствах ARM, работающих под управлением Windows RT.
Как работает безопасная загрузка
ПК, которые поставляются с Windows 8 и Windows 8.1, включают прошивку UEFI вместо обычного BIOS. По умолчанию прошивка UEFI машины будет загружать только загрузочные загрузчики, подписанные ключом, встроенным в прошивку UEFI. Эта функция называется «Безопасная загрузка» или «Надежная загрузка». На традиционных ПК без этой функции безопасности руткит может установить себя и стать загрузчиком. Затем BIOS компьютера загрузит руткит во время загрузки, который будет загружать и загружать Windows, скрываясь от операционной системы и внедряясь на глубокий уровень.
Безопасная загрузка блокирует это - компьютер будет загружать только доверенное программное обеспечение, поэтому вредоносные загрузчики не смогут заразить систему.
На ПК Intel x86 (а не на ARM-ПК) у вас есть контроль над безопасной загрузкой. Вы можете отключить его или даже добавить свой собственный ключ подписи. Организации могут использовать свои собственные ключи, чтобы, например, загружать только одобренные операционные системы Linux.
Опции для установки Linux
У вас есть несколько вариантов установки Linux на ПК с помощью Secure Boot:
- Выберите дистрибутив Linux, который поддерживает безопасную загрузку: Современные версии Ubuntu - начиная с Ubuntu 12.04.2 LTS и 12.10 - будут загружаться и устанавливаться нормально на большинстве ПК с включенной защищенной загрузкой. Это связано с тем, что первый загрузочный загрузчик EFI от Ubuntu подписывается Microsoft. Однако разработчик Ubuntu отмечает, что загрузочный загрузчик Ubuntu не подписан с ключом, который требуется в процессе сертификации Microsoft, но просто ключ, который Microsoft говорит, «рекомендуется». Это означает, что Ubuntu может не загружаться на всех UEFI-ПК. Пользователям, возможно, придется отключить Безопасную загрузку, чтобы использовать Ubuntu на некоторых ПК.
- Отключить безопасную загрузку: Безопасная загрузка может быть отключена, что позволит обменять ее преимущества безопасности на возможность загрузки вашего ПК, как это делают старые ПК с традиционным BIOS. Это также необходимо, если вы хотите установить более старую версию Windows, которая не была разработана с учетом безопасности загрузки, например Windows 7.
- Добавление ключа подписи к прошивке UEFI: Некоторые дистрибутивы Linux могут подписывать свои загрузчики своим собственным ключом, который вы можете добавить в свою прошивку UEFI. На данный момент это не похоже на общий.
Вы должны проверить, какой процесс рекомендует ваш дистрибутив Linux. Если вам нужно загрузить старый дистрибутив Linux, который не предоставляет никакой информации об этом, вам просто нужно отключить Secure Boot.
Вы должны иметь возможность устанавливать текущие версии Ubuntu - либо выпуск LTS, либо последнюю версию - без каких-либо проблем на большинстве новых ПК. См. Последний раздел для инструкций по загрузке со съемного устройства.
Как отключить безопасную загрузку
Вы можете контролировать Безопасную загрузку с экрана настроек встроенного ПО UEFI. Чтобы получить доступ к этому экрану, вам нужно получить доступ к меню параметров загрузки в Windows 8. Для этого откройте заклинание «Настройки» - нажмите клавишу Windows + I, чтобы открыть его - нажмите кнопку «Питание», затем нажмите и удерживайте клавишу Shift как нажмите «Перезапустить».
Загрузка с съемных носителей
Вы можете загрузиться со съемных носителей, обратившись к меню параметров загрузки таким же образом - удерживайте Shift, когда вы нажмете опцию Restart. Вставьте загрузочное устройство по своему усмотрению, выберите «Использовать устройство» и выберите устройство, с которого вы хотите загрузиться.
После загрузки со съемного устройства вы можете установить Linux, как обычно, или просто использовать живую среду со съемного устройства без ее установки.
Имейте в виду, что безопасная загрузка - полезная функция безопасности. Вы должны оставить его включенным, если только вам не нужно запускать операционные системы, которые не будут загружаться с включенной защищенной загрузкой.