Какой вариант загрузки по умолчанию для Windows 8? Какой вариант загрузки следует использовать Безопасный или Измеренный?

2 ответа2

3

Ваша система должна иметь возможность UEFI, если вы хотите использовать опцию безопасной загрузки, иначе невозможно использовать безопасную загрузку.Если в вашей системе есть UEFI, но вы хотите запустить любой дистрибутив linux, то до сих пор невозможно использовать linux без отключения безопасной загрузки.В будущем это может измениться. Для справки:

http://blog.hansenpartnership.com/linux-foundation-uefi-secure-boot-system-for-open-source/ http://www.itsec.it/2012/09/18/uefi-technology-say- привет-к-Windows-8-буткитом /

2

Что такое «безопасная загрузка» в Windows? уже объясняет, что это такое (в Википедии также есть небольшая рецензия ). Вкратце:

Windows 8 поддерживает функцию спецификации UEFI, известную как "Безопасная загрузка", которая использует инфраструктуру открытого ключа для проверки целостности операционной системы и предотвращения заражения устройства неавторизованными программами, такими как загрузочные комплекты.

Официальное описание Measured Boot выглядит следующим образом:

По мере того как программное обеспечение для защиты от вредоносных программ (AM) все лучше обнаруживает вредоносные программы во время выполнения, злоумышленники также становятся лучше в создании руткитов, которые могут скрываться от обнаружения. Обнаружение вредоносного ПО, которое запускается на ранних этапах цикла загрузки, является проблемой, к которой старательно обращается большинство производителей AM. Как правило, они создают системные хаки, которые не поддерживаются операционной системой хоста и могут фактически привести к переводу компьютера в нестабильное состояние. До этого момента Windows не предоставляла AM эффективный способ обнаружения и устранения угроз ранней загрузки. Windows 8 представляет новую функцию под названием «Измеренная загрузка», которая измеряет каждый компонент, от прошивки до драйверов начальной загрузки, сохраняет эти измерения в доверенном платформенном модуле (TPM) на машине, а затем предоставляет журнал, который можно проверить удаленно. проверить состояние загрузки клиента.

Таким образом, Measured Boot предназначен для поставщиков антивирусных программ, а не для конечных пользователей. Если ваша система поддерживает его (имеет UEFI), вы можете использовать Secure Boot.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .