28Aug

Како да покренете и инсталирате Линук на УЕФИ рачунару уз Сецуре Боот

Нови Виндовс рачунари долазе са УЕФИ фирмваре-ом и омогућеним Сецуре Боот.Сецуре Боот спречава оперативне системе да се покрену, осим ако нису потписани помоћу кључа убаченог у УЕФИ - из кутије, може се покренути само Мицрософт-потписани софтвер.

Мицрософт овлашћује да произвођачи рачунара омогућавају корисницима да онемогуће Сецуре Боот, тако да можете онемогућити Сецуре Боот или додати свој властити кључ како бисте се зауставили овим ограничењем.Сецуре Боот не може бити онемогућен на АРМ уређајима који користе Виндовс РТ.

Како безбедни покретни уређаји

рачунари који долазе са Виндовс 8 и Виндовс 8.1 укључују УЕФИ фирмваре уместо традиционалног БИОС-а.Подразумевано, УЕФИ фирмвер машине ће покренути само боот боотове потписане кључем уграђеним у УЕФИ фирмваре.Ова карактеристика је позната под називом "Сецуре Боот" или "Трустед Боот". На традиционалним рачунарима без ове безбедносне функције, рооткит се може инсталирати и постати боот лоадер.БИОС рачунара би затим учитао рооткит приликом покретања система, који би покренуо и учитавао Виндовс, скривао се од оперативног система и уграђивао се на дубок ниво.

Сецуре Боот блокира ово - рачунар ће покренути само поуздани софтвер, тако да злонамерни загревачи неће моћи да заразе систем.

На Интел к86 ПЦ рачунарима( не АРМ рачунари), имате контролу над Сецуре Боот.Можете да одаберете да га онемогућите или чак додате свој кључ за потписивање.Организације могу користити своје кључеве како би осигурали да се само одобрени Линук оперативни системи могу покренути, на примјер.

Опције за инсталирање Линука

Имате неколико могућности за инсталирање Линука на рачунар са Сецуре Боот-ом:

  • Изаберите дистрибуцију Линука која подржава безбедно покретање : Модерне верзије Убунту-а, почевши од Убунту 12.04.2 ЛТС и 12.10 - ће се покренути и инсталиратиобично на већини рачунара са омогућеним Сецуре Боот-ом.Ово је зато што Мицрософт-ов потписник Убунту-иног првог ступња ЕФИ боот лоадер-а.Међутим, програмер Убунту бележи да Убунту боот лоадер није потписан са кључем који је потребан Мицрософтовим процесом сертификације, али једноставно кључ који Мицрософт наводи је "препоручен". То значи да се Убунту можда неће покренути на свим УЕФИ рачунарима.Корисници могу да онемогуће Сецуре Боот да користе Убунту на неким рачунарима.
  • Дисабле Сецуре Боот : Сецуре Боот може бити онемогућен, што ће изменити своје безбедносне погодности за могућност да ваш рачунар покреће било шта, баш као и старији рачунари са традиционалним БИОС-ом.Ово је такође неопходно ако желите инсталирати старију верзију Виндовса која није развијена уз коришћење Сецуре Боот-а, као што је Виндовс 7.
  • Додавање кључа за потписивање УЕФИ фирмваре-у : Неке дистрибуције Линука могу потписати своје боот-лоадере сањихов сопствени кључ, који можете додати вашем УЕФИ фирмваре-у.Ово у овом тренутку изгледа да није уобичајено.

Требали бисте провјерити који процес препоручује ваша Линук дистрибуција избора.Ако требате покренути старију Линук дистрибуцију која не пружа никакве информације о томе, мораћете искључити Сецуре Боот.

Требали би бити у могућности да инсталирате тренутне верзије Убунту-а или ЛТС-ове верзије или најновије верзије - без проблема на већини нових рачунара.Погледајте задњи одељак за упутства о покретању са преносног уређаја.

Како онемогућити безбедно покретање

Можете контролирати Сецуре Боот са екрана Подешавања фирмвера УЕФИ.Да бисте приступили овом екрану, потребно је да приступите менију за опције покретања у оперативном систему Виндовс 8. Да бисте то урадили, отворите шарм за подешавања - притисните тастер Виндовс + И да бисте је отворили - кликните на дугме за напајање, а затим притисните и држите тастер Схифт каокликните на Рестарт.

Рачунар ће се поново покренути на екрану напредних опција за покретање.Изаберите опцију Троублесхоот, изаберите Адванцед оптионс, а затим изаберите УЕФИ Сеттингс.(Можда нећете видети опцију УЕФИ Сеттингс на неколико Виндовс 8 рачунара, чак и ако долазе са УЕФИ-у - потражите документацију свог произвођача за информације о томе како ћете доћи до екрана за подешавање УЕФИ у овом случају.)

Одвешћете се у УЕФИЕкран за подешавања, где можете да одаберете да онемогућите безбедно покретање или додајте свој кључ.

покретање из преносивих медија

Можете се покренути са преносивог медија тако што ћете приступити мениу опција покретања на исти начин - држите Схифт док кликнете на опцију Рестарт.Уметните свој уређај за подизање система, изаберите Користите уређај и изаберите уређај на који желите да се покренете.

Након покретања са преносног уређаја, можете инсталирати Линук као што бисте нормално користили или само користите животно окружење са преносног уређаја без инсталирања.

Имајте на уму да је безбедно покретање корисна безбедносна функција.Требали бисте га оставити активиран осим ако вам не треба покренути оперативне системе који се неће покренути уз омогућену функцију Сецуре Боот.