开源 Linux 厂商 Redhat 及 Canonical 发表联合声明,要求微软 Windows 8 系统认证硬件保留使用 Linux 操作系统的权利。Linux 基金会也发表一份白皮书,希望让 Linux 操作系统等开源代码平台可以搭配 UEFI 的“安全开机”(Secure Boot)功能运作。
微软规定取得 Windows 8 认证(Designed for Windows 8 标签)的电脑必须使用 UEFI 介面取代 BIOS,而且必需使用其 Secure Boot 功能。该功能可以在电脑开机时,为避免 Rootkit 等恶意软件控制电脑,只使用认证过的软件开机。
事实上 Linux 阵营也都认同微软以 UEFI 取代 BIOS,因为这样可以让操作系统与硬件更好的兼容,在硬盘、内存、电源管理等方面都可以有更好的表现,而且 Secure Boot 的确可以避免使用者的设备遭恶意软件绑架。但是 Linux 阵营担心的是,一般使用者可能在微软限制下而无法安装 Windows 之外的操作系统。
Linux 基金会建议硬件厂商开放 Secure Boot 的设定,以方便各 Linux 系统可以在 Secure Boot 机制下启动,并使用其安全机制,支援多重操作系统开机。该基金会将建立一个独立的证书颁发机构,让多个操作系统可以取得 Secure Boot 所需的凭证。
不过该系统是否能运作的关键在于硬件厂商是否支援。电脑硬件必须能够容许使用者重新设定其 Secure Boot 功能的相关凭证,否则开启 Secure Boot 功能时,该硬件仍仅能使用预设的微软操作系统。
微软原先设定仅有硬件生产厂商可以设定 Secure Boot 的操作系统凭证,Linux 团体建议硬件设备厂商应该提供适当的机制,让使用者拥有更大的控制权可以改变相关设定。
微软九月在 Build 2011 展示 Windows 8 系统,并通过由三星生产的平板电脑发送给开发人员,该电脑就可以将 Secure Boot 功能关闭。微软当时也在博客中表示,使用者可以控制自己的电脑设备是否开启 Secure Boot 功能,尤其是想执行先前版本操作系统的用户,但认为关闭 Secure Boot 功能很容易遭受攻击。
Linux 团体希望所有的 Windows 8 系统至少要保留用户开关 Secure Boot 功能的选项,以方便使用者安装 Windows 8 以外的操作系统。Windows 8 预计将于明年下半年上市,支持 x86/x64及 ARM 处理器,目前微软已经释出开发人员预览版本。