微软允许OEM对Win10不提供关闭Secure Boot

用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的"关闭 Secure Boot"的选项。

微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。

但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。

Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:

必须支持 UEFI,兼容版本2.31

对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot

对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot

UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置

PCR 必须实现 TCG TrEE EFI 协议

用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的"关闭 Secure Boot"的选项。

微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。

但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。

Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:

必须支持 UEFI,兼容版本2.31

对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot

对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot

UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置

PCR 必须实现 TCG TrEE EFI 协议

相关推荐
cainiaojunshi2 小时前
仿Manus一
windows·microsoft
伐尘8 小时前
【群晖 NAS】把微软bing的背景图自动更换为群晖DSM7.X登录界面和DSM欢迎信息的教程
microsoft·群晖nas
zhaoyong6318 小时前
利用微软的 HTML 应用程序宿主程序的攻击
前端·microsoft·html
saynaihe21 小时前
EXCEL IF自动填充功能
microsoft·excel
Hugo_McQueen1 天前
配置 Thunderbird 以使用 outlook 邮箱
microsoft·powerpoint·outlook
wclass-zhengge2 天前
02C#基本结构篇(D1_基本语法)
开发语言·microsoft·c#
Y_3_72 天前
RabbitMQ应用问题大全(精心整理版)
分布式·spring·microsoft·rabbitmq
专注VB编程开发20年3 天前
VB.NET 如何指定Microsoft Print To PDF的输出路径
microsoft·pdf·.net
大多_C3 天前
selenium库工作原理
selenium·测试工具·microsoft
撒旦骑路西法,大战吕布3 天前
云计算市场迎来新局面:亚马逊AWS与微软Azure激烈竞争
microsoft·云计算·aws