Diskuze: Jede Windows 10 na PC s BIOSem ?

Tvůrce

Zobrazeno 10 zpráv z 10.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Osobně se v tom úplně také nevyznám, každopádně secure-boot je záležiost UEFI ne OS. Windows 10 nevyžadují secure-boot. Pouze MS vyžaduje, aby nová zařízení, které mají předinstalované Windows 10 měli UEFI a secure-boot (a dokonce defaultně povolené)
Já tomu rozumím tak, že systém ti jen sdělje, že tvoje zařízení nepodporuje Secure Boot, nic víc a nic méně. Systém se zapnutým Secure Bootem chová trošku jinak (aplikují se tvrdší bezpečnostní pravidla, popř. se budou aplikovat po letním updatu).
Dle mého to je tak že bios tam je, ale nebudou fungovat všechny funkce
No tak kdyby tam nebyl BIOS, tak se ten počítač ani nespustí, že . Co myslíš tím "všechny
funkce"?
Myslím tím určité funkce na práci s winem, Win 10 to již asi nepodporuje...
cawte,
UEFI a secure boot je pre mňa teraz čerstvá téma, tak snáď aspoň trochu
prispejem tým, čo som zatiaľ zistil. Konkrétne Secure Boot v funguje tak,
že kontroluje podpisy aplikácií. To znamená že aplikácia, ktorá je
podpísaná ako Microsoft bude fungovať bez problémov. Tiež viem, že
vačšinu linuxov je možné nabootovať LEN s vypnutým Secure Boot, kdežto
pre nabootovanie Windowsu je lešie ho mať zaplutý.
Ako už napísal Martin Dráb, systém iba oznamuje, že Secure Boot nieje
podporovaný, čo je pravda, lebo secure Boot podporuje len UEFI.
Pre Lukas C# - UEFI si nevytvára partíciu, ako je pri BIOS-e a MBR, ale používa iný formát tabuľky ( GPT ) a ako som to pochopil, može si robiť záznamy kdekoľvek na celom úložisku a vie ich čítať, nepotrebuje špeciálny oddiel.
Celkom pochopiteľne aj keď rozsiahlo sa o tom rozpisuje Roderick W.Smith na svojich stránkach, bohužiaľ v ENG, stačí dať do google jeho meno a "UEFI".
Hoj, v tom se už dávno orientuju (je to půl roku staré vlákno) . Většina UEFI rozhraní na
levnějších PC působí archaicky, a někdy je tam i někde napsané BIOS,
takže je to matoucí. Ale jakmile je tam Secureboot, je to bezpečně UEFI.
Secureboot nekontroluje podpisy aplikací, ale podpisy bootloaderů a driverů operačních systémů. Takže se nespustí různé low-level rootkity, ale ani třeba Linux bootloadery (zřejmě Microsoftí lobby).
Dále, UEFI si samozřejmě particiu vytváří, (GPT = GUID partition table), jen není omezená na 4 primární záznamy jako u MBR. Princip oddílů je stejný jako u MBR (tzn. oddíl má začátek LBA a konec v LBA), jen ta tabulka obsahuje více informací (např. odddíl může mít jméno, a jeho typ je určen speciálním GUID, které si různé společnosti rezervovaly, a ty najdeš na wikipedii, stejně jako rozložení GPT a velikost GPT entries, atd.)
Nazdar.
Ďakujem, tak aspoň mám v tom teraz ja trochu jasnejšie. Na nete som toho
prehľadal veľa a stále to odviedlo moju pozornosť nejakým iným smerom a
tak došlo aj k tej chybe, aké podpisy vlastne secure boot kontroluje.
Ono to bude fungovat v klidu, jen se to bude zapínat klasicky jako tvůj předchozí systém, který máš. Jde o to, že se win 10 umí pomocí secure boot a uefi bootovat 1. přímo z EFI, kdežto u legacy(starší biosy bez efi) musí prvně naběhnout vše ostatní, aby začal startovat systém. 2. ten secure boot znamená, že kontroluje, jestli windows startuje tak, jak má a jestli nebyl modifikován třeba nějakým virem. S tím máš mnohem větší jistotu, že ti windows nabootuje bez viru, ale takový případ je velice nepravděpodobný, pokud budeš dodržovat zásady správného používání internetu. Taky by se hodil i nějaký ten antivirus, ale to už je dnes pro většinu uživatelů samozřejmostí.
Zobrazeno 10 zpráv z 10.