Pluton安全特性让ThinkPad锐龙6000笔记本默认无法运行Linux
大家目前应该是对于Pluton安全特性让ThinkPad锐龙6000笔记本默认无法运行Linux方面的知识比较感兴趣,所以今天小编也是特地在网络上收集了一些Pluton安全特性让ThinkPad锐龙6000笔记本默认无法运行Linux方面的知识来分享给大家,感兴趣的小伙伴就好好看下下面的文章吧。
在年初的 CES 2022 消费电子展上,AMD 官宣了业内首款支持 Microsoft Pluton 安全特性的锐龙 60编程客栈00 系列 Rembrandt 处理器。与此同时,联想也发布了支持 Pluton 的 ThinkPad Z13 和 Z16 笔记本电脑,特点是配备了一枚独特的 Ryzen 7 PRO 6860Z CPU 。
据悉,Microsoft Pluton 是微软公司于 2020 年首次推出的 Windows PC 安全协处理器。与 TPM 一道,其旨在增强 Windows 操作系统的安全性。
然而周五早些时候,linux 信息安全架构师 Matthew Garrett 遗憾地发现 —— 他无法在 ThinkPad Z13 笔记本电脑上,通过 USB 来启动 Linux 。
通过初步调查,他得出了一个结论 —— 受安全启动机制的影响,Pluton 默认设置只接受 Windows 引导加载和配套驱动程序。
由于 Linux 发行版使用了第三方 Microsoft UEFI 证书颁发机构(CA),任何非 Windows 程序的安全启动都会被默认阻止。
Matthew Garrett 在博客文章写道:
我设法android搞到了一台 ThinkPad Z13 来检查 Microsoft Plutonpython 安全协处理器的功能实现。
但在尝试通过 USB 闪存盘启动 Linux 时,却遭遇了开箱即用的失败。
深入检查后发现,固件默认不信任使用第三方 Microsoft UEFI CA 密钥签名的引导加载 / 驱动程序。
这意味着在默认android固件设置下,该机除了 Windows 之外,啥都无法启动。此外如果你想要通过雷电连接的任何第三方外设,也是无法顺利启动的。
截图(来自:PDF)
最后,联想在一份 PDF 文档中证实了这一情况 —— 从 2022 年起,该公司开始遵循微软给出的 PC 安全启动建议,并于默认情况下禁用第三方证书。
但若你无论如何都想要在具有安全启动特性的联想笔记本电脑上运行 Linux 操作系统,还是可以通过在 BIOS 中禁用以下选项来实现支持:
(1)启动进入 bios 设置菜单 —— 在 PC 启动并显示“按回车(Enter)键,以打断正常启动”的消息时按下 F1 功能键。
(2)转到 BIOS 里的“安全 → 安全启动”(Security - Secure Boot)子菜单,启用“允许第三方签发的 Microsoft UEFI 证书”。
(3)按 F10 功能键,以保存 BIOS 设置,然后重启计算机。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
在如今的汽车市场中,20万元左右的预算可以买到不少性价比高、实用性强的代步车。这个价位的车型通常兼顾了舒...浏览全文>>
-
在新能源汽车市场不断发展的今天,越来越多的消费者将目光投向了纯电动车型。对于预算在20万元左右的用户来说...浏览全文>>
-
在选购汽车时,价格是一个重要的参考因素。对于预算在20万元左右的消费者来说,市场上有不少性价比高、配置丰...浏览全文>>
-
在2024年,国内SUV市场依然保持强劲增长势头,尤其是价格在20万元左右的车型,凭借较高的性价比和丰富的配置,...浏览全文>>
-
在当前的汽车市场中,20万元左右的SUV车型备受消费者关注。这个价格区间涵盖了众多品牌和车型,既有合资品牌的...浏览全文>>
-
在如今的汽车市场中,SUV凭借其宽敞的空间、良好的通过性和较高的性价比,成为许多家庭用户的首选。对于预算在...浏览全文>>
-
在如今的汽车市场中,20万元左右的预算可以买到不少性价比较高的SUV车型。这个价位的SUV不仅配置丰富,而且在...浏览全文>>
-
在如今的汽车市场中,SUV车型因其空间大、通过性强、外观大气等特点,受到了越来越多消费者的青睐。对于预算在...浏览全文>>
-
在预算20万元左右的SUV市场中,消费者往往面临众多选择。这个价位区间涵盖了合资品牌与国产高端车型,既有性价...浏览全文>>
-
在20万到30万元价格区间内,消费者往往更关注车辆的品质、配置、动力表现以及品牌影响力。这一价位段涵盖了众...浏览全文>>