Windowsの「セキュアブート」とは何ですか?


9

今朝、私はWindows 7をWindows 8にアップグレードしようとしていて、問題が発生しました:

ファームウェアがセキュアブートをサポートしていません。

セキュアブートとは何ですか。また、ファームウェアでサポートされていない場合、この状況で何ができますか?


1
なぜlinuxとタグ付けされているのですか?
Anirudh Ramanathan 2012

Linuxのような他のオペレーティングシステムがWindows 8とのデュエルブートを可能にするためにWindowsに組み込まれた修正ではないですか

@Cthulhu&Adel Qodmaniこれはlinuxのタグが付けられたからです。Linuxとセキュアブートに関して混乱した記事を読みました。

1
@AnveshVejandlaランダムな接線関係に基づいてではなく、実際の質問に関連するタグのみを使用する必要があります。
12

@MarkJohnsonラップトップを購入しました。メーカー:Dell。モデルinspiron-N5040
Anvesh Vejandla 2012年

回答:


8

Windowsの「セキュアブート」とは何ですか?

私は(一部またはすべて)以下が正しいと思います

  • UEFIは、ブートプロセスを開始するPCファームウェアとして、従来のBIOSを置き換えます。
  • UEFIには「セキュアブート」と呼ばれる機能があります
  • 一部のコンピューターではEUFIセキュアブートを無効にできますが、すべてではありません。
  • Windows 8 for ARM(Windows RT)は、UEFIをサポートしていない、またはセキュアブートを無効にできるハードウェアにはインストールできません。
  • Windows 8 for x86は、非UEFIハードウェアにインストールできます。
  • セキュアブートを有効にしたUEFIは、UEFIに既知の認証局(CA)によって認証されたキーを使用して署名されたオペレーティングシステム(OS)ローダーのみをブートします
  • PCビルダーには、UEFIのCAとしてMicrosoftが含まれますが、Linuxディストリビューターは含まれません
  • 一部のPCビルダーでは、独自のキー/ CAをUEFIに追加できます
  • 1つまたは2つのLinuxベンダーがMicrosoftにLinuxディストリビューションに署名するように支払うことを決定しました
  • 一部のLinuxディストリビューターは回避策を公開しています(UEFIのセキュアブートを無効にする方法、またはLinuxでUEFIにディストリビューターの署名を認識させる方法)。

一部の人々は、少なくとも、マイクロソフトはセキュリティをハードウェアメーカーに強制する正当化の理由として喜んでセキュリティを使用して、主要な副作用として、そのハードウェアにマイクロソフト以外のオペレーティングシステムをインストールすることを困難または不可能にすると考えています。

PS私は上記の点の多くについてかなり不確かであり、直接またはコメントで訂正を歓迎します。


1
OEMは、ユーザーが他のオペレーティングシステムをロードできないWindows RTの場合を除き、セキュアブートを無効にすることを許可する必要があります。
ラムハウンド2012年

2
UEFIハードウェアを必要とする Windows 8に関するビットを削除しました。それは真実ではない。UEFIを搭載していないいくつかの古いコンピューターにWindows 8をインストールしました。
ウィリアムジャクソン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.