Secure Boot: nepodepsaným systémům vstup zakázán
Základem Secure Bootu jsou certifikáty. Microsoft jeden takový má a jeho veřejnou variantu předá výrobci. Ten ho uloží do základní desky a Microsoft se svou částí podepíše jádro, zavaděč a některé ovladače v systému. Podepsáno musí být vše, co nějakým způsobem komunikuje s hardwarem. To znamená, že si nespustíte svou oblíbenou live distribuci, nenabootujete žádný instalátor a o spuštění alternativního systému nemůže být ani řeč.
no.... to je radosti, hmmm
furt dookola tie same bludy uz X rokov. Secure boot sa da vypnut v BIOSe, ak to vyrobca HW zo setupu vyhodi tak a) riskuje zaloby b) da sa to zmenit reflashom BIOSu za modifikovany alebo utilitou v UEFI shelli apod.
A nikto vyrobcovi nepredpisuje ze musi bootovat vsetko, napr. na MACe si vies nabootovat linux? Alebo naopak - ked chces bootovat linux tak si kupis mac? Nie, kupis si HW na ktorom sa to bootovat da, je to len vec vyrobcu HW ci chce o tento trh prist alebo nie.
P.S. a architektura x86 stejne zanikne skor jak niekto vobec vyhodi CSM a nastavi natvrdo secure boot pre MS, tak co sa vzrusujeme :D
A BTW nebude trvat ani mesiac a niekto crackne ten key microsoftu a podpises si bootsektor linuxu microsoftim klucom
Nic se nejí tak horké, jak se uvaří.
(Jiné je to pro ARM, což mě osobně naprosto, ale naprosto nezajímá.)
Silne pochybuju, ze cinsky vyrobci lacinych tabletu s Androidem se budou s necim podobnym zahazovat. Nuti vas nekdo kupovat pocitac se Secure Bootem?
Ostatne podobna moznost je k dispozici vyrobcum PC uz snad deset let, a narazili jste na bezny pocitac, ktery odmital nainstalovat nejaky OS kvuli bezpecnosti?