28Aug

Güvenli Önyükleme ile UEFI PC'ye Linux Nasıl Önyükleme ve Kurma

Yeni Windows PC'leri UEFI sabit yazılımı ve Güvenli Önyükleme özelliği ile birlikte gelir. Güvenli Önyükleme, UEFI'ye yüklenen bir anahtar tarafından imzalanmadıkça işletim sistemlerinin önyüklenmesini engeller - yalnızca Microsoft tarafından imzalanmış yazılımlar önyüklenebilir.

Microsoft, PC satıcılarının Kullanıcıların Güvenli Önyükleme özelliğini devre dışı bırakmalarına izin vermelerini ve böylece Güvenli Önyükleme özelliğini devre dışı bırakabilmelerini veya bu sınırlamayı aşmamak için kendi özel anahtarınızı eklemelerini zorunludur. Güvenli Önyükleme, Windows RT çalıştıran ARM aygıtlarında devre dışı bırakılamaz.

Güvenli Önyükleme Nasıl Çalışır

Windows 8 ve Windows 8.1 ile birlikte gelen bilgisayarlar, geleneksel BIOS yerine UEFI sabit yazılımı içeriyor. Varsayılan olarak, makinenin UEFI sabit yazılımı yalnızca UEFI sabit yazılımında gömülü bir anahtar tarafından imzalanmış önyükleme yükleyicilerini önyükleyecektir. Bu özellik, "Güvenli Önyükleme" veya "Güvenilir Önyükleme" olarak bilinir. Bu güvenlik özelliği olmayan geleneksel bilgisayarlarda, bir kök set kendiliğinden yüklenebilir ve önyükleme yükleyicisi olabilir. Bilgisayarın BIOS'u daha sonra önyükleme sırasında, önyükleme ve Windows yüklemesi, kendisini işletim sisteminden gizleme ve kendisini derin bir seviyeye gömme gibi rootkit yükleyecektir.

Güvenli Önyükleme bunu engelliyor - bilgisayar yalnızca güvenilen yazılımları önyükleyecek, böylece kötü amaçlı önyükleme yükleyicileri sistemi enfekte edemeyecek.

Intel x86 PC( ARM PC'ler değil) üzerinde Güvenli Önyükleme üzerinde kontrolünüz var. Bunu devre dışı bırakmayı veya kendi imzalama anahtarını eklemeyi seçebilirsiniz.Örgütler, örneğin onaylanmış Linux işletim sistemlerinin önyüklenebilmesini sağlamak için kendi anahtarlarını kullanabilirler.

Linux

Kurulum Seçenekleri Linux'u Güvenli Önyükleme ile bir PC'ye kurmak için birkaç seçeneğiniz vardır:

  • Güvenli Önyükleme 'yi Destekleyen bir Linux Dağıtımı Seçin: Ubuntu'nun modern sürümleri - Ubuntu 12.04.2 LTS ve 12.10'dan başlayarak - önyükleme ve yüklemeNormalde Güvenli Önyükleme etkinleştirilmiş çoğu PC'de. Bunun nedeni, Ubuntu'nun birinci etap EFI önyükleme yükleyicisinin Microsoft tarafından imzalanmış olmasıdır. Bununla birlikte, bir Ubuntu geliştiricisi, Ubuntu'nun önyükleme yükleyicisinin Microsoft sertifikasyon süreci için gerekli olan bir anahtarla imzalanmadığını, ancak Microsoft'un "önerdiği" bir anahtarla imzalandığını belirtiyor. Bu, Ubuntu'nun tüm UEFI PC'lerinde önyükleme yapmayabileceği anlamına geliyor. Kullanıcılar, bazı PC'lerde Ubuntu'yu kullanmak için Güvenli Önyükleme özelliğini devre dışı bırakmak zorunda kalabilirler.
  • Güvenli Önyükleme 'yi Devre Dışı Bırakma: Güvenli Önyükleme devre dışı bırakılabilir; güvenlik önlemleri, geleneksel BIOS'lu eski PC'lerin yaptığı gibi PC'nizin önyükleme yeteneği için değiştirilmesini sağlar. Windows 7 gibi Güvenli Önyükleme'yi dikkate alınarak geliştirilmemiş daha eski bir Windows sürümünü yüklemek istiyorsanız bu da gereklidir.
  • UEFI Ürün Yazılımı 'ye İmzalama Anahtarı Ekleme: Bazı Linux dağıtımı, önyükleyicilerinizikendi anahtarı, UEFI ürün yazılımınıza ekleyebilirsiniz.Şu anda bu ortak bir şey gibi görünmüyor.

Seçtiğiniz Linux dağıtımının hangi işlemi önerdiğini kontrol etmelisiniz. Bu konuda herhangi bir bilgi vermeyen daha eski bir Linux dağıtımını başlatmanız gerekiyorsa, yalnızca Güvenli Önyükleme özelliğini devre dışı bırakmanız yeterlidir.

Ubuntu'nun güncel sürümlerini( LTS sürümü ya da en yeni sürümü) yeni PC'lerin hiçbirinde herhangi bir sorun yaşamadan kurabilirsiniz.Çıkarılabilir bir cihazdan önyükleme hakkında talimatlar için son bölümü inceleyin.

Güvenli Önyükleme

'yi Devre Dışı Bırakma Nasıl Güvenli Önyükleme'yi, UEFI Ürün Yazılımı Ayarları ekranından denetleyebilirsiniz. Bu ekrana erişmek için Windows 8'deki önyükleme seçenekleri menüsüne erişmeniz gerekecektir. Bunu yapmak için, Ayarlar çekicisini açın - açmak için Windows Tuşu + I tuşlarına basın - Güç düğmesini tıklatın, sonra da Shift tuşunu basılı tutunyeniden başlat'ı tıklatın.

Bilgisayarınız gelişmiş önyükleme seçenekleri ekranında yeniden başlatılacaktır. Sorun giderme seçeneğini seçin, Gelişmiş seçenekler'i seçin ve ardından UEFI Ayarları'nı seçin.(Birkaç Windows 8 PC'sinde UEFI Ayarları seçeneğini UEFI ile birlikte gelmiş olsa da göremeyebilirsiniz - bu durumda UEFI ayarları ekranına erişme hakkında bilgi için üreticinizin belgelerine bakın.)

UEFI'ye götürülürsünüzGüvenli Önyüklemeyi devre dışı bırakmayı veya kendi anahtarınızı eklemeyi seçebileceğiniz Ayarlar ekranı.Çıkarılabilir Ortamdan

Önyükleme

Aynı yolla önyükleme seçenekleri menüsüne erişerek çıkarılabilir medyadan önyükleme yapabilirsiniz - Yeniden başlat seçeneğini tıklarken Shift tuşunu basılı tutun. Seçtiğiniz önyükleme aygıtını takın, Bir aygıt kullan seçeneğini belirleyin ve önyüklemek istediğiniz aygıtı seçin.

Çıkarılabilir aygıttan önyükleme yaptıktan sonra, normalde olduğu gibi Linux yükleyebilir veya yüklemeden kaldırılabilir aygıttaki canlı ortamı kullanabilirsiniz.

Güvenli Önyüklemenin yararlı bir güvenlik özelliği olduğunu unutmayın. Güvenli Önyükleme etkinleştirildiğinde önyükleme yapmayacak işletim sistemlerini çalıştırmanız gerekmediği sürece etkin durumda bırakmalısınız.