Linux廠商Redhat及Canonical發表聯合聲明,要求Windows 8認證硬體保留使用Linux作業系統的的能力。Linux基金會也發表一份白皮書,希望讓Linux作業系統等開放源碼平台可以搭配UEFI的「安全開機」(Secure Boot)功能運作。

微軟規定取得Windows 8認證(Designed for Windows 8標籤)的電腦必須使用UEFI介面取代BIOS,而且必需使用其Secure Boot功能。該功能可以在電腦開機時,只使用認證過的軟體開機,以避免Rootkit等惡意軟體控制電腦。

事實上Linux陣營也都認同使用UEFI取代BIOS,因為可以提供作業系統與硬體更好的溝通方式,在硬碟、記憶體、電源管理等方面都可以有更好的表現,而Secure Boot的確可以避免使用者的設備遭惡意軟體綁架,但他們擔心的是,一般使用者可能在微軟限制下而無法安裝Windows之外的作業系統。

Linux基金會建議硬體廠商開放Secure Boot的設定,以方便各Linux系統可以在Secure Boot機制下啟動,並使用其安全機制,支援多重作業系統開機。該基金會將建立一個獨立的證書頒發機構,讓個作業系統可以取得Secure Boot所需的憑證。

不過該系統是否能運作的關鍵在於硬體廠商是否支援。電腦軔體必須能夠容許使用者重新設定其Secure Boot功能的相關憑證,否則開啟Secure Boot功能時,該硬體仍僅能使用預設的微軟作業系統。

微軟原先設定僅有硬體生產廠商可以設定Secure Boot的作業系統憑證,Linux團體建議硬體設備廠商應該提供適當的機制,讓使用者擁有更大的控制權可以改變相關設定。

微軟九月在Build 2011展示Windows 8並發送由三星製作的平板電腦給開發人員,該電腦就可以將Secure Boot功能關閉。微軟當時也在部落格中表示,使用者可以控制自己的電腦設備是否開啟Secure Boot功能,尤其是想執行先前版本作業系統的用戶,但認為關閉Secure Boot功能很容易遭受攻擊。

Linux團體希望所有的Windows 8系統至少要保留用戶開關Secure Boot功能的選項,以方便使用者安裝Windows 8以外的作業系統。Windows 8預計將於明年下半年上市,支援x86/x64及ARM處理器,目前微軟已經釋出開發人員預覽版本。(編譯/沈經)

熱門新聞

Advertisement