Udgivet i

Secure boot – godt eller skidt?

Secure boot – hvad er meningen?

Secure boot er et tiltag som skal hindre uautoriseret indlæsning af styresystem fra USB, harddisk eller andet medie.

Man kan mene hvad man vil men baggrunden for secure boot er vel dybest set OK. Det er blot den hage at det er de færreste der har bijob som spioner og/eller hemmelige agenter eller har jobs hvor en opstart på en usb pind kunne være kompromitterende for ejeren af systemet – og med mindre man har en af den slags jobs så er det sådan at Secure Boot er mere bøvl en værdi.

Det faktum at big-brother-overvågningen er kommet for at blive, giver ikke en bedre begrundelse for hvorfor store virksomhed som Microsoft og Intel skal gennemtvinge Secure Boot for alle forbrugere.

En sådan gennemtvingelse kan i bedste fald betragtes som en grov udnyttelse af en monopolagtig status.

Netop i skrivende stund har jeg bøvlet med en high-end mærkevare laptop som havde forkølet sig på en Windows 10 opdatering. Alle forsøg på at starte maskinen og logge på fejlede. Selv forsøg på at deaktivere Secure Boot faldt negativt ud. Selv om det er muligt at starte maskinen på en Linux via Legacy Boot er dette ikke optimalt da systemet bliver umådeligt langsomt og ikke svarer som man forventer et highend system vil være i stand til.

Nu tænker du – og hvad så – så lad den køre med Windows 10.

Det er imidlertid ikke svaret at give op. I denne eksakte situation var løsningen snublende nær uden dog at være dokumenteret.

Det var umuligt med standard opsætning at deaktivere Secure Boot.

Ved at opsætte et master password på BIOS blev den deaktiverede Secure Boot BIOS opsætning låst op. Herefter var det let at fjerne Secure Boot og installere et Linux System i UEFI boot mode.

Læren er – intet er umuligt for den der bærer viljen i sit hjerte og systemet er nu frigivet fra sin Windows 10 byrde.