Novo Windows računalo dolazi s UEFI firmware i Secure Boot omogućen. Sigurno podizanje sustava sprječava dizanje operativnih sustava, osim ako nisu potpisani ključem učitanim u UEFI - iz kutije, samo se softver koji se spaja s Microsoftovim sustavom može podići.
Microsoft ovlašćuje da dobavljači računala omogućuju korisnicima onemogućivanje Secure Boot-a, tako da možete onemogućiti Sigurno pokretanje ili dodati vlastiti prilagođeni ključ da biste dobili to ograničenje. Sigurno podizanje sustava ne može se onemogućiti na ARM uređajima sa sustavom Windows RT.
Računala koja dolaze s Windows 8 i Windows 8.1 uključuju UEFI firmware umjesto tradicionalnog BIOS-a. Prema zadanim postavkama, UEFI firmver uređaja samo će podići boot čistače potpisane ključem ugrađenim u UEFI firmware. Ova značajka je poznata kao "Sigurno pokretanje" ili "Pouzdano pokretanje". Na tradicionalnim računalima bez ove sigurnosne značajke rootkit se može instalirati i postati boot loader. Računalni BIOS tada bi učitao rootkit u vrijeme podizanja sustava, čime bi se pokrenuo i učitao Windows, skrivao se od operativnog sustava i ugrađivao na duboku razinu.
Sigurno podizanje sustava blokira ovo - računalo će samo pokretati pouzdan softver, tako da zlonamjerni čistači za pokretanje neće moći zaraziti sustav.
Na Intel x86 PC-u (a ne ARM računalima) imate kontrolu nad sigurnim podizanjem sustava. Možete ga onemogućiti ili čak dodati vlastiti ključ za potpisivanje. Organizacije bi mogle koristiti svoje ključeve kako bi osigurale da samo odobreni Linux operacijski sustavi mogu dizati, na primjer.
Imate nekoliko mogućnosti za instalaciju Linuxa na računalo pomoću Secure Boot:
Trebali biste provjeriti koji proces preporučuje vaš Linux izbor distribucije. Ako trebate pokrenuti stariju Linux distribuciju koja ne daje nikakve informacije o tome, samo trebate onemogućiti Secure Boot.
Trebali biste moći instalirati trenutne verzije Ubuntua - bilo LTS izdanje ili najnovije izdanje - bez ikakvih problema na većini novih računala. Pogledajte posljednji odjeljak za upute o dizanju s uklonjivog uređaja.
Možete kontrolirati Secure Boot sa zaslona UEFI Firmware Settings. Da biste pristupili ovom zaslonu, morat ćete pristupiti izborniku opcija za pokretanje u sustavu Windows 8. Da biste to učinili, otvorite šarm postavki - pritisnite Windows tipku + I da biste ga otvorili - kliknite gumb Napajanje, a zatim pritisnite i držite tipku Shift kao kliknite Ponovno pokreni.
Računalo će se ponovno pokrenuti u zaslon naprednih mogućnosti pokretanja. Odaberite mogućnost Rješavanje problema, odaberite Napredne opcije, a zatim odaberite UEFI postavke. (Možda nećete vidjeti opciju UEFI postavki na nekoliko računala sa sustavom Windows 8, čak i ako dolaze s UEFI-om - potražite informacije o prijemu zaslona UEFI postavki u ovom slučaju.)
Bit ćete preusmjereni na zaslon UEFI postavki, na kojima možete onemogućiti Secure Boot ili dodati vlastiti ključ.
Možete se podići s prijenosnih medija pristupanjem izborniku opcija pokretanja na isti način - držite Shift dok kliknete opciju Ponovno pokretanje. Umetnite uređaj za pokretanje po izboru, odaberite Upotrijebite uređaj i odaberite uređaj s kojeg se želite pokrenuti.
Nakon dizanja s uklonjivog uređaja, možete instalirati Linux kao što inače inače upotrebljavate ili uživate u uživo okruženju s uklonjivog uređaja bez instaliranja.
Imajte na umu da je Secure Boot korisna sigurnosna značajka. Trebali biste je ostaviti omogućen ako ne morate pokrenuti operacijske sustave koji se ne pokreću s omogućenom značajkom Sigurno podizanje sustava.