微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项

用户可能将无法在Windows 10电脑上安装其它操作系统了,微软不再要求OEM在UEFI 中提供的“关闭 Secure Boot”的选项。

微软最早是在Designed for Windows 8认证时要求OEM的产品必须支持UEFI Secure Boot。Secure Boot 被设计用来防止恶意程序悄悄潜入到引导进程。问题是如果其它的操作系统,比如 Linux,没有Secure Boot的有效签名它们将无法安装。幸好微软要求电脑必须有一个UEFI设置可以关闭Secure Boot的保护。

但现在微软改变了做法,允许OEM 厂商不提供该设置,这样用户将无法安装没有签名的替代操作系统。

Windows 10 对 OEM 厂商所提供 UEFI 的要求如下:

  • 必须支持 UEFI,兼容版本2.31
  • 对于 Windows 10 Desktop:OEM 厂商可以选择是否允许用户关闭 Secure Boot
  • 对于 Windows 10 Mobile:OEM 厂商必须不能允许用户关闭 Secure Boot
  • UEFI Secure Boot 数据库必须按照 Windows 10 硬件需求来配置
  • PCR 必须实现 TCG TrEE EFI 协议

古人的评论

来自 - 广西来宾 的 Chrome/Windows 用户 2015-03-23 14:14:51

那就看看有哪些厂商真敢不提供关闭吧

微博评论 2015-03-23 14:33:04

决绝霸王条款.

微博评论 2015-03-23 14:33:04

自掘坟墓?[最右]

微博评论 2015-03-23 14:33:04

直接锁死还是用户可以手动打开。。

微博评论 2015-03-23 14:33:04

回复@石峰Away:就是取消可以关闭的选项,如果 OEM 这样做了,那这台机器你只能装 Windows 8+ 了。

微博评论 2015-03-23 14:33:04

回复@Linux中国:呃 嗯。。这是不让人好好用电脑了。。

微博评论 2015-03-23 14:50:24

@dusthovereverything

微博评论 2015-03-23 14:50:24

呵呵

微博评论 2015-03-23 14:50:24

这是给中国政府排挤微软以新的借口

微博评论 2015-03-23 14:50:24

草,垄断吗,谁玩Windows 系统!

微博评论 2015-03-23 15:03:01

强行垄断!

微博评论 2015-03-23 15:33:02

微软不再要求OEM提供,那OEM不提供关闭选项对自己有什么好处呢?如果他的机子相比别家的机子来说有这样的限制,岂不是不利于他进行销售?只是疑问。

微博评论 2015-03-23 15:33:02

微软嘴上说“爱”Linux,可是实际呢?!这样的公司就应该让丫赶紧倒闭清算!

微博评论 2015-03-23 15:33:02

好霸道

微博评论 2015-03-23 16:03:01

转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵

微博评论 2015-03-23 16:03:01

转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 16:03:01

secure boot当初给我惹了多少麻烦 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 16:03:01

霸道总裁再见[拜拜] //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 16:03:01

突然想到以后一旦EFI普及了,果粉的mac os岂不是要烂大街了,所有电脑都能装@hbhslsr @曾經o來過

微博评论 2015-03-23 17:03:01

霸道

微博评论 2015-03-23 17:03:01

微软:世界上只有两种Linux是好的,运行在 Windows Azure 上的,和死掉的。//@爱开源魅影: 微软嘴上说“爱”Linux,可是实际呢?!这样的公司就应该让丫赶紧倒闭清算!

微博评论 2015-03-23 17:03:01

微软允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项,,也就是说 也允许 OEM 对 Windows 10电脑提供关闭 Secure Boot 的选项 ?

微博评论 2015-03-23 17:33:02

能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 17:33:02

微软这事做的有些不地道~//@薄荷开源网:转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 18:33:01

[笑cry]终于要来了么

微博评论 2015-03-23 18:33:01

只是允许,如果强制,就是垄断了吧?

朩ダo○ 2015-03-23 19:18:24

建议大家来建立一个电脑名单,那些电脑不支持关闭UEFI安全启动选项的,都给它列出来,以方便需需要使用Linux系统的人规避

微博评论 2015-03-23 21:33:01

回复@xgluxv:不是,是 OEM 可以强制开启 UEFI,而不提供关闭的可能,因此就无法安装 linux 了。

微博评论 2015-03-23 22:03:04

回复@eve_ouyang:Update3吗,没用过Pro,一直用的Windows 8.1 Core和Windows embedded 8.1 Industry也有水印//@eve_ouyang:没有啊,8.1pro 没问题,efi+gpt关sb//@玟茵开源:能关Secure Boot又怎么样,现在Win8.1的机子关了Secure Boot直接给你弹个水印出来,只能用Legacy BIOS

微博评论 2015-03-23 22:03:04

作死啊啊啊啊啊

微博评论 2015-03-23 22:03:04

取消这个选项的厂商应该不多吧,那预装Ubuntu和freeDOS的机器不就完蛋了。

微博评论 2015-03-23 22:33:02

简单点就是似乎安装不了win 7orLinux对吧[生病]

微博评论 2015-03-23 22:33:02

@Belfiore It is not convenient for double system or multi system users.

linux 2015-03-23 22:54:29

支持,不过,暂时想不通为何会有 OEM 会关闭这个选项。

微博评论 2015-03-23 23:03:01

在科技产品描述、报道中尽量少用双重否定,甚至单重否定也免了吧,外行。“不提供关闭”就是“提供打开”。

微博评论 2015-03-23 23:33:03

这个有误导的嫌疑...允许 OEM 对 Windows 10电脑不提供关闭 Secure Boot 的选项,那也允许提供关闭选项啊

微博评论 2015-03-23 23:33:03

回复@er3456qi:是的,但是其实之前要求 OEM 提供可选关闭,是迫于开源社区的压力。但是这次,不知道是为什么,也不知道为何会有 OEM 厂商希望必须启用 UEFI。

微博评论 2015-03-23 23:33:03

不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-23 23:33:03

擦……Android X86和Win10就不能在UEFI下双启了//@PsyDriv: 不明觉厉。。//@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-24 00:03:01

为什么说关闭UEFI。。感觉就是说关闭BIOS。[doge][doge]

微博评论 2015-03-24 08:03:03

在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

微博评论 2015-03-24 08:03:03

Ubuntu、RHEL之类的依旧能用吧[doge]//@Azu_nyan:在美国找谁//@Linux中国://@TC_Misaka: 请大家支持我们: http://t.cn/RAZB6jd //@薄荷开源网: 转发一下。到时候看看哪些OEM的电脑无法关闭UEFI,我们Linux都不买他的产品。呵呵 //@中国科学院开源软件协会:好霸道

来自 - 河南郑州 的 Chrome/Windows 用户 2015-03-25 15:45:26

这个不必太在意,各个linux厂商肯定会解决的!

来自 - 云南昆明 的 Mozilla/Mac 用户 2015-03-25 15:59:24

说是允许,那就是说厂商自己决定要不要提供选项,微软真是太贱了,以后自己搞小动作就可以赖给别人了

linux 2015-03-25 20:48:10

就是这个意思。

Esteem 2015-03-27 21:52:36

反正我一直都是单奔linux,很久没有用过windows了^

ivowang 2015-03-28 16:24:48

它们爱咋折腾咋折腾,反正不能装linux就退货就不买,谁能装买谁的

绿色圣光 2015-03-28 20:33:44

其实 openSUSE、fedora、UBUNTU 等很多 Linux 发行版都早就支持 Secure Boot 了。

Aquarius 2015-03-29 13:01:27

看来还是原装dos的好阿,免得某些个恶心的操作系统迫害

来自山东威海的 Chrome 31.0|Windows 10 用户 2016-08-14 07:21:05

这是好办,重新刷写bios就可以了,没有合适的就买编程器自己强刷,OEM厂家是阻止不了技术宅的,呵呵.

来自广东珠海的 Chrome 51.0|GNU/Linux 用户 2016-08-14 11:56:05

OEM 厂商不行。装linux的组装机多吧。组装机应该都可以

cuthead [Firefox 53.0|Ubuntu] 2017-06-04 14:44:47

你刷得了带密码的Boot Loader吗?

cuthead [Firefox 53.0|Ubuntu] 2017-06-04 16:08:25

谁说Secure Boot是微软的?比尔盖茨叫它它答应吗?

cuthead [Firefox 53.0|Ubuntu] 2017-06-04 17:11:50

果然比尔盖茨答应了。

评论