Posso ativar o Secure Boot em um computador onde o Windows 8 não foi pré-instalado?

1

Apesar de todo o ódio em torno Secure Boot , eu francamente acho que é uma boa idéia, se ele pode ser desativado pelo usuário (que pode estar em sistemas não-ARM). Meu laptop não tinha o Windows 8 instalado, mas é relativamente novo e tem firmware UEFI. Eu ainda não vi nenhuma opção para o Secure Boot nas configurações de UEFI, mas no momento em que o computador foi comprado, a Microsoft já havia fornecido aos OEMs especificações de Inicialização Segura, e o OEM está me encorajando a atualizar para Windows 8.

Existe alguma maneira de eu ativar a Inicialização Segura? Preciso configurar algo no Windows para que o UEFI tente fazê-lo ou há uma configuração de UEFI que não estou vendo ou indisponível? O Secure Boot será possível com uma eventual atualização de firmware, ou será incorporado a um nível de hardware que não pode ser adicionado após o fato?

Não tenho certeza se é relevante, pois estou procurando uma resposta canônica que se aplica a todos os computadores, mas no caso de ajudar você a encontrar uma resposta, estou usando um Lenovo Thinkpad x230. Vou atualizar com o número de revisão do UEFI na próxima vez que eu reiniciar.

    
por nhinkle 28.10.2012 / 02:04

1 resposta

2

O Secure Boot é um recurso de nível de firmware.

Não tem nada a ver diretamente com o Windows 8, mas a Microsoft está encorajando / forçando OEMs a suportá-lo em sistemas Windows 8.

Se a sua BIOS suportar inicialização segura, você poderá habilitá-la se tiver o Windows 8 ou não. (embora você provavelmente não queira ativá-lo, a menos que tenha um SO assinado).

Se o seu BIOS não suporta, você não pode usá-lo, mesmo se você instalar o Windows 8. (embora você possa esperar que o seu fabricante adicione suporte a uma atualização de firmware)

Parte de um BIOS compatível com Boot Seguro é uma lista de chaves criptográficas (públicas) ; o BIOS só executará um sistema operacional que tenha sido assinado por uma dessas chaves.
Presumivelmente, a maioria dos BIOS seria fornecida com uma chave da Microsoft nesta lista. Com sorte, eles também permitirão que o usuário edite essa lista.

    
por 28.10.2012 / 02:10