在Windows 8发布之时,想要获得“Designed for Windows 8”标识的厂商需要满足微软的一系列要求,其中就包括了对于UEFI Secure Boot的支持。虽然这是个有用的安全功能,但它同时也给想要在电脑当中安装第二操作系统的用户带来了麻烦。虽然微软随后又要求厂商加入关闭Secure Boot的选项以允许设备运行其他操作系统,但Windows 10如今又带来了自己的一套规则。
UEFI Secure Boot可以有效阻止恶意软件干扰系统的启动过程,当开启该功能之后,核心部件在启动计算机时需要正确的加密签名。在UEFI固件对签名进行认证之后,启动过程才会继续进行。当检测到文件被篡改或签名被破坏,UEFI固件将不允许系统启动。
在Windows 8当中,用户可以关闭这项安全功能,或是添加自己的加密证书和签名,让计算机在受到保护的同时也能运行其他操作系统。
在于深圳举行的WinHEC大会上,微软谈到了Windows 10的硬件需求。虽然最终的配置要求并未最终确定,不过微软的确提到,厂商现在可以选择是否加入允许用户关闭Secure Boot功能的选项。如果选择不加入,那购买了“Designed for Windows 10”标识产品的用户将无法运行第二操作系统,他们同时也不被允许添加自己的签名或证书。
对于这个问题,微软目前并未进行任何正面回应。
小编推荐阅读