פרסומת

יתכן שאי אפשר להתקין את ה- Distro Linux האהוב המפלגות הפעלה הכי טובות של לינוקסקשה למצוא את המחוזות הטובים ביותר בלינוקס. אלא אם כן קראת את רשימת מיטב מערכות ההפעלה לינוקס שלנו למשחקים, Raspberry Pi, ועוד. קרא עוד במחשבים ניידים של Windows 10 הקרובים... בגלל מדבקה.

באופן ספציפי, המדבקה "תוכנן עבור Windows 10". מסתבר שמיקרוסופט לא שולחת את אלה לכל אחד אחר: צריך להרוויח אותם. ובדומה למורה שלך בכיתה ג ', למיקרוסופט יש רשימה של כללים ותקנות הנוגעים למי שאינו מקבל מדבקות.

הכללים הללו עשויים להפוך את מחוזות לינוקס מסוימים לבלתי אפשריים להתקנה במחשבים הקרובים. באופן ספציפי, זהו הנוסח המקיף משהו שנקרא אתחול מאובטח.

מבולבלים? נפגע? בואו ונמיין את זה.

מה זה UEFI, ואתחול מאובטח?

משתמשי מחשבים ותיקים מכירים ללא ספק את ה- BIOS, אך הטכנולוגיה הזו מיושנת כבר שנים. במקומם, מערכות מודרניות משתמשות במשהו שנקרא ממשק הקושחה המאריך להרחבה (UEFI). הסברנו מה זה UEFI מהו UEFI ואיך זה שומר אותך יותר מאובטח?אם אתחלת את המחשב שלך לאחרונה ייתכן שתבחין בראשי תיבות "UEFI" במקום BIOS. אבל מה זה UEFI? קרא עוד , אך לסיכום זו קושחה בלוח האם המאפשרת למערכת ההפעלה שלך לדבר עם החומרה שלך. מנקודת מבטו של המשתמש זה בדרך כלל הרבה יותר יפה מ- BIOS מסורתי, וכולל הרבה יותר תכונות.

instagram viewer

הסביר אופי

כשאתה מפעיל את המחשב שלך, זה UEFI שמחליט איזו מערכת הפעלה לאתחל. תכונה אחת של UEFI, הנקראת Secure Boot, מאפשרת רק מערכות הפעלה חתומות בחתימה דיגיטלית. לחלונות 10, באופן טבעי, חתימה תקפה. אז עשו כמה מחוזות לינוקס - כולל אובונטו, פדורה ו- OpenSUSE.

אך למספר מחוזות לינוקס גדולים אין חתימה. Linux Mint 17, הפצת לינוקס ממש נהדרת האם Linux Mint 17 "Qiana" הוא רוצח אובונטו?הגרסה האחרונה של Linux Mint, המהדורה ה -17 בשם הקוד "Qiana", יצאה! זוהי אלטרנטיבה נהדרת עבור אנשים שעוזבים את חלונות כמו גם את אלה שפשוט לא ממש אוהבים את אובונטו. קרא עוד כולל את ההוראות שלהלן בהערות הגרסא שלה:

אם המערכת שלך משתמשת ב- SafeBoot, כבה אותה.

הבעיה: כיבוי Secure Boot לא יתכן במחשבים הקרובים.

מדוע משתתפים משתמשי לינוקס בעניין זה?

האתחול המאובטח אינו חדש: Windows 8 תמך בזה Windows 8 הוא הגרסא הכי מאובטחת עדיין: הנה הסיבה קרא עוד ומשתמשי לינוקס עשויים להיזכר במחלוקת מסוימת. עבור Windows 8, מיקרוסופט חייבה להפעיל את האתחול המאובטח אם יצרני המחשבים רוצים את המדבקה הנחשקת.

תומכי קוד פתוח התמרדו, ובחלק מההתקפה הזו מיקרוסופט הוסיפה כלל חדש: יש לאפשר למשתמש להשבית את האתחול המאובטח. זה עשה את המעצבן להתקין מערכות הפעלה לא נתמכות - המשתמש היה צריך להיכנס ל- UEFI ולכבות את Secure Boot לפני ההתחלה - אך זה עדיין היה אפשרי.

1-IMG_5736

זה עשוי להשתנות. במרץ כך דיווח ארס טכניקה שמיקרוסופט אומרת ליצרני המחשבים שהם יכולים להסיר את האפשרות להשבית אתחול מאובטח.

ראוי לציין שמיקרוסופט לא עושה זאת דורש חברות כמו Lenovo ו- HP כדי לחסום מחוזות כמו Linux Mint. אך כפי שמסביר פיטר ברייט של Ars Technica, השינוי מאפשר:

אם זה יעמוד, נוכל לדמיין יצרני ציוד מקורי של יצרני ציוד מקורי שלא יציעו דרך קלה לאתחל מערכות הפעלה בעלות בנייה עצמית, או אכן, כל מערכת הפעלה שאין לה דיגיטל מתאים חתימות.

הדבר עלול להשאיר משתמשים במחוזות כמו Linux Mint - שכרגע אינם מציעים חתימות או דרך לעקיפת הבעיה - מחוץ למערכות כאלה.

סוף שולחן העבודה של לינוקס? כנראה שלא.

אל תאמינו לשומרי משפט כלשהם שם: זה לבדו לא יהרוג את לינוקס שולחן העבודה. בסיס המשתמשים נאמן והמפתחים מתחכמים במציאת דרכים לעקיפת הבעיה. בנוסף, לא סביר שכל יצרן יצרני ציוד מקומי יחליט לחסום לחלוטין מערכות הפעלה אחרות: אפילו אם מפתחים לא מוצאים דרך לעקיפת הבעיה, סביר להניח שתוכל למצוא מכשיר שעליו נמצא Secure Boot אופציונאלי.

עם זאת, ביטול האתחול המאובטח כברירת מחדל, ואי אפשר לכבות אותו, יהווה מכשול נוסף למשתמשים חדשים בתקווה לנסות את לינוקס. אני מודאג באופן אישי מה המשמעות של זה עבור התקליטורים החיים האהובים עלי (או מקשי USB), שהם דרך נפוצה למשתמשים חדשים לנסות את המחוזות של לינוקס. אלה מנוהלים בדרך כלל על ידי צוותים קטנים, שלא סביר לקנות מפתחות. האם הם יהיו כמעט בלתי אפשריים להשתמש במחשבים ניידים?

קרב פינגווין כועס

אם כן הדבר יכול להגביל את משתמשי Windows בכל מיני דרכים, מכיוון תקליטורים חיים יכולים להיות שימושיים מאוד 50 השימושים המגניבים לתקליטורים חייםתקליטורים חיים הם אולי הכלי השימושי ביותר בערכת הכלים של חנון כלשהו. מדריך הוראות תקליטור חי זה מתאר שימושים רבים בתקליטורים או בתקליטורי DVD שיכולים להציע, החל משחזור נתונים לשיפור הפרטיות. קרא עוד גם אם אינך מתכוון להתקין את לינוקס. אתה יכול, למשל, להרוג וירוסים של Windows באמצעות תקליטור חי של אובונטו הרוג וירוסים של חלונות באמצעות תקליטור של Ubuntu Liveפתרונות האנטי-וירוס של היום הם די אמינים, ומגנים עליכם מרוב האיומים הנפוצים שיש בעולם. עם הרגלי גלישה בטוחים, יש סיכוי נדיר שאי פעם תידבק בתוכנה זדונית. למרות זאת,... קרא עוד , או נהל את המחיצות שלך באמצעות PartedMagic Parted Magic: ארגז כלים שלם של כונן קשיח בתקליטור חי אחדהשתלט על הכוננים הקשיחים שלך. בין אם ברצונך לערוך את המחיצות שלך, לשכפל כונן שלם, לבדוק נתונים של SMART או לנהל בדרך אחרת את אופן מסד הנתונים של המחשב שלך, Parted Magic הוא הכלי ... קרא עוד - אבל לא אם המחוזות האלה מסרבים לאתחל.

בטווח הקצר, אם תרצה להשתמש בתקליטורים חיים או בהפצת לינוקס שאינה יכולה להתמודד עם Secure Boot, אתה צריך לקרוא במחשב נתון לפני שאתה קונה אותו ולהבטיח שאפשר להפוך את האתחול המאובטח כבוי. בטווח הארוך עשויים להיווצר דרכים לעקיפת הבעיה, אך איננו יודעים כיצד ייראו אלה עדיין.

אני רוצה לדעת מה אתם חושבים: האם על משתמשי לינוקס להיות מודאגים בגלל Secure Boot? או שזה הכל הרבה הייפ על כלום? בואו נדבר על כל העניין בתגובות למטה.

ג'סטין פוט הוא עיתונאי טכנולוגי שבסיסו בפורטלנד, אורגון. הוא אוהב טכנולוגיה, אנשים וטבע - ומנסה ליהנות משלושתם בכל הזדמנות אפשרית. אתה יכול לשוחח בצ'אט עם ג'סטין בטוויטר, ברגע זה.