在Windows
8推出安然开发银行成效后,一度面临了开源软件组织的起诉。事实上,微软在预装Win8的PC上,是压迫必要OEM在UEFI里面提供八个闭馆安全开发银行的抉择的。而在近年,柏林进行的WinHEC大会上颁发的Windows
10须求来看,那一个闭馆安全开发银行的选项从强迫性(mandatory)形成了可选(
optional)。

问:如何在Win10中将Legacy更改为UEFI?

在授课Windows
8安全运行时微软曾演说了UEFI(统一可扩张固件接口),可是却以致了成都百货上千人的误会,红帽开采职员Matthew
Garrett建议,Windows
8品牌认证机恐怕就不或者安装第三方操作系统,比如Linux.对此,微软几天前在合法博客上再也解说了UEFI怎样帮忙计算机安全开行,何况杀绝了贵族的猜忌。
  微软表示,Windows
8引进这种安全方案是为了向消费者提供他们直接想要的保障,与此同不常间又能让顾客对PC举办整体和完全地决定。Windows
8安全开发银行珍重是用来幸免未经授权的指导装载程序(OS
Loader)在BIOS中运营,UEFI只运维通过认证的教导装载程序,比方Windows
8,而恶意软件则无从再选拔这种方式攻击顾客。
 澳门新葡萄京所有网站 1
  现存的引导入度:BIOS运维任何引导装载程序,以致是黑心软件
 澳门新葡萄京所有网站 2
  Windows 8安全开发银行:UEFI只运转通过验证的辅导程序
  微软TonyMangefeste表示:“微软为OEM厂家提供了超级大的放肆,他们得以操纵什么人来保管安全评释,如何允许客户引进和治本那么些验证以致管理安全开发银行。大家以为那很要紧,通过为OEM商家提供最大的专擅,消费者能够和煦说了算如哪个地点理本人的系列。”
  Mangefeste以为,消费者才是友好PC的最后掌握控制者,“微软的意见是为买主提供最棒的经历,那是最注重的,并且还要让客户自身做决定。大家与OEM合营同伴们一起为买主创设最自由的系统系统。”
  安全密钥是由OEM原始设备创立商来提供的,OEM的固件更新程序也囊括商家自身的密钥。

澳门新葡萄京所有网站 3

澳门新葡萄京所有网站 4

澳门新葡萄京所有网站 5

澳门新葡萄京所有网站 6

部分用以PC和台式机Computer的新一代主板援助UEFI或联合可扩张固件接口以至BIOS或骨干输入输出系统。
UEFI优于守旧BIOS的要紧优点是UEFI帮助体量超过2TB的硬盘驱动器。
但UEFI的劣点是只扶植x64版本的Windows操作系统,硬盘应该使用GPT布局。
假如计算机扶助并且与UEFI宽容,能够将Legacy改良为UEFI,

  其余,OEM商家能够敞开安全开行,也能够允许客商通过UEFI配置面板来剥夺安全开发银行,不设有阻止别的操作系统安装一说,就如三星(Samsung卡塔尔国Windows
8平板机同样:

当在UEFI固件选项开启安全开发银行后,辅导程序只会运行这叁个获得 UEFI
固件签定的引导装载程序。此安全作用可防止止 Rootkit
类的恶心软件,并提供了附加的安全层。但它有贰个毛病,要是你想在
Win8的Computer上双指导 Linux ,安全部制会阻碍那样做。

不必重新安装就可以将Legacy改良为UEFI

可以动用以下三种格局,将Legacy矫正为UEFI而不需求重新安装Win10

利用Windows内置实用程序将MBHaval转变为GPT。

使用Recovery Environment将MBR转换为GPT。

早前需求小心:

计算机主板应扶助Legacy和UEFI。

微处理器应该在MBOdyssey分区上运维Win10 1703或更加高版本。

方法一:使用Windows实用程序将MBSportage转变为GPT

乘胜Windows10 Creators
Update(1703)的宣布,微软提供了一个名叫mbr2gpt.exe的命令行工具,用于将MBSportage无损转变为GPT格式。

以管理员身份运维CMD并实行以下命令:

mbr2gpt.exe

/convert /allowfullOS

等到该进程做到。

完成后,转到PC的BIOS。

转到设置>更新和安全>高端运营选项。
当您单击马上重新运维时,它将再也启航您的PC,并为您提供具备这几个高等选项。

筛选疑难解答>高端选项。

此显示器提供愈来愈多选项,包括系统还原,运营修复,重临上一版本,命令提醒符,系统印象恢复生机和UEFI固件设置。

筛选UEFI固件设置,它将跻身BIOS。 每一个OEM都有温馨的艺术来兑现选项。

易地而处格局常常在Boot> Boot Configuration下可用。

将其设置为UEFI。

保留改良并脱离。 PC现在将重启。

方法二:使用Recovery Environment将MBR转换为GPT

运营Windows安装程序时,当显示器上展现音讯时,按Shift + F10展开命令提醒符。

以管理员身份运转命令提醒符,并相继奉行以下命令:

mbr2gpt.exe

/convert

等到该进程达成。

成功后,您供给转到PC的BIOS。

引导格局日常在Boot> Boot Configuration下可用。 将其安装为UEFI。

保留校订并退出。

PC重启。

能够感觉计算机的软件分为两大块儿,第一类就是观念的BIOS也便是核心输入输出系统在开机后,会对所连接的硬件实行检查评定和起始化,已经选择了众多年,最近几年现身了uefi相当于统一可扩大固件接口,能够以为BIOS和uefi是三种分歧的引导方式,他们也都归属第一大块儿。

Legacy是指守旧的指引方式也正是BIOS,Uefi当然正是指今后的前卫的辅导形式,须求更改指点方式,必要在率先类之中举行转移,大多数的主板都是在开机出现厂家logo后按del键也许f2键,依据商家的不等,固件的分界面也分裂,基本上都在boot选项卡上边,要求步入高等情势,如果展开csm方式那正是人生观的格局,关闭之后就能够变动为uefi!

其次大块软件便是指大家运用的WINDOWS操作系统,在BIos或uefi过后会把控制权交给坐落于磁盘上的引导程序,指导程序指点WINDOWS举办运营最后表现桌面!如若您转移为uefi运营,那么经常磁盘的格式就必需改换为gpt!

澳门新葡萄京所有网站 7
 
  微软对UEFI安全开发银行总计如下:
  — UEFI允许固件试行安全战术;
  — 安全开发银行是三个UEFI合同并非Windows 8功效;
  — UEFI安全开发银行是Windows 8安全开发银行构造的一有个别;
  — Windows 8选取安全运维时为了确认保障Pre-OS意况是清心少欲的;
  — 安全开发银行并不会把其他操作系统的载入程序关在门外;
  —
OEM原始设备创造商能够定制他们的固件以满意客商须要,他们得以在团结的阳台上定制认证门槛和攻略关押;
  —
微软从不对PC固件的安装举行约束或决定,通过安装PC固件能够操纵别的操作系统实施安全开发银行,而不要只是Windows系统。

八月四日,布Rees班的WinHEC硬件大会上,微软表露了Windows
10的硬件必要(此中有关UEFI的渴求如上海体育场合),从图中看,对于OEM的平安开发银行关闭选项必要是二个可选的选项。但鉴于Windows10还没正规布告,所以那全数随即都大概变动。微软并从未涉嫌OEM厂商是不是能够或相应提供丰富自定义证书的效应。

澳门新葡萄京所有网站 8

德国媒身体表面示,就这一主题材料关系微软,尚未获得答复。

8安全运行时微软曾演讲了UEFI(统一可扩充固件接口),然则却招致了无数人的误解,红帽开荒职员Matthew
Garrett提议,Windows…

编译自:arstechnica

(文/www.rpk31.com)