|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
小知识:社区支持的免费Linux发行版一般不会从商业支持中寻求什么好处,但对CentOS来说,这种情况即将改变。
上周,2012年快要停止的时分,自在软件基金会(FSF)收回号令,请求人们持续撑持反SecureBoot把持,但愿署名者能到达5万人(今朝是4万)。我以为,这个号令很主要。假如我们不撑持,将来就没法自在地利用硬件、安装本人想要的软件。
这尽非耸人听闻。并且,因为这个事务间接与Windows8操纵体系有关,因而意味着统统已火烧眉毛了。
上面,我依据本人的了解,谈谈这究竟怎样回事。假如你是一个Linux喜好者,大概喜好本人安装操纵体系,上面的内容与你间接相干。
1、BIOS和UEFI
一切电脑启动的时分,城市运转BIOS步伐,用于初始化硬件。
自从团体电脑出生后,就一向云云。已往30年我们都在利用相似上图的画面,设置硬件参数。不必说,BIOS已变得日趋不合用了。
1998年,Intel牵头,团结AMD、AMI、Apple、Dell、HP、IBM、Lenovo、Microsoft和Phoenix等业界次要厂商,入手下手制订新一代BIOS。这个项目叫做"一致的可扩大流动接口"(UnifiedExtensibleFirmwareInterface),简称UEFI。2005年推出1.1版,今朝是2.3版。
未来一开机,电脑运转的将不是BIOS,而是UEFIBIOS。等它运转停止,再载进操纵体系。
2、微软的立场
UEFI是一个很先辈的、面向将来的规格。可是很长工夫内没法推行,缘故原由就是微软公司不撑持。
Windows操纵体系是桌面市场的支流体系,假如它不部署UEFI代码,就没有硬件厂商会跟进。以是,一般消耗者对这个新规格所知甚少。
意想不到的变更,呈现在2011年9月,微软毫无前兆地俄然公布,Windows8将撑持UEFI。
这原本是一件功德。可是,成绩是微软感乐趣的不是全部UEFI,而是UEFI的一个子规格SecureBoot。它要强行部署SecureBoot。
3、SecureBoot
SecureBoot只是UEFI的一个部分。二者的干系是部分与全体的干系。
SecureBoot的目标,是避免歹意软件侵进。它的做法就是接纳密钥。UEFI划定,主板出厂的时分,能够内置一些牢靠的公钥。然后,任何想要在这块主板上加载的操纵体系大概硬件驱动步伐,都必需经由过程这些公钥的认证。也就是说,这些软件必需用对应的私钥签订过,不然主板回绝加载。因为歹意软件不成能经由过程认证,因而就没有举措传染Boot。
这个假想是好的。可是,UEFI没划定哪些公钥是牢靠的,也没划定谁卖力发表这些公钥,都留给硬件厂商本人决意。
如今,微软就是请求,主板厂商内置Windows8的公钥。
4、Windows8
起首明白,在不翻开SecureBoot的情形下,Windows8能够安装。这与安装之前版本的Windows没有不同。
可是,微软划定,一切预装Windows8的厂商(即OEM厂商)都必需翻开SecureBoot。因而,消耗者购置一台预装Windows8的台式机或条记本,想要在下面再安装其他操纵体系(包含之前版本的Windows)是不成能的,除非封闭SecureBoot,大概其他操纵体系可以经由过程Windows8公钥的认证。
假如选择封闭SecureRoot,那末预装的Windows8将没法利用,必要从头安装。
小知识:CentOS是基于RedHatEnterpriseLinux(收费昂贵但口碑极佳)的源代码再编译出来的免费版,因此不仅继承RHEL优越的稳定性,还提供免费更新, |
|