聯想|Windows 僅在部分聯想 PC 上可用

【聯想|Windows 僅在部分聯想 PC 上可用】聯想|Windows 僅在部分聯想 PC 上可用


默認情況下 , 部分搭載AMD Ryzen 6000 處理器的聯想筆記本電腦將無法運行 Windows 以外的任何操作系統 。 我們在文章中提到 , “倫勃朗”APU 將集成Microsoft Pluton 安全芯片 。 TPM 和 Pluton芯片是問題的根源 , 據說是聯想特有的 。 默認情況下 , 固件不信任使用 Microsoft 3rd Party UEFI CA 密鑰簽名的引導加載程序或驅動程序 。
當 Matthew Garrett想從他的 Z13 ThinkPad 上的 USB 驅動器啟動 Linux 操作系統時 , 他首先發現了這個問題 。 Linux 安全專家指出 , 這個問題與 TPM 相關 , TPM 是聯想筆記本電腦中有用的主要安全措施 , 以及它包含的安全數據 。 在支持 Secure Boot 和 TPM 的系統上安裝新的非 Windows 操作系統時 , 由于第 3 方 CA 的原因 , 舊操作系統的密鑰將被刪除 。 通過這種方式 , 旨在防止攻擊者接管系統 。
對于大多數用戶來說 , 這不會是一個嚴重的問題 , 因為世界上大多數人都在運行 Windows 操作系統 。 但是 , 有些使用 Linux 的人可能對這種情況并不滿意 。 有可能可以在 BIOS 中更改 OS 鎖定 , 但這尚未得到確認 。
上述問題似乎是聯想特有的 , 微軟的新 Pluton 安全處理器沒有缺陷 。 Pluton 是一種新的協處理器 , 它通過模擬 CPU 上的 TPM 模塊為系統提供額外的安全性 。 如果沒有 Pluto , 攻擊者可以物理劫持 TPM 的通信總線 , 更容易竊取敏感信息 。

    相關經驗推薦