在Windows 8推出安全启动功能后,一度遭到了开源软件协会的投诉。事实上,微软在预装Win8的PC上,是强制要求OEM在UEFI里面提供一个关闭安全启动的选项的。而在前不久,深圳举行的WinHEC大会上公布的Windows 10要求来看,这个关闭安全启动的选项从强制性(mandatory)变成了可选( optional)。
当在UEFI固件选项开启安全启动后,引导程序只会启动那些得到 UEFI 固件签署的引导装载程序。此安全功能可以防止 Rootkit 类的恶意软件,并提供了额外的安全层。但它有一个缺点,如果你想在 Win8的电脑上双引导 Linux ,安全机制会阻止这样做。
3月17日,深圳的WinHEC硬件大会上,微软公布了Windows 10的硬件要求(其中关于UEFI的要求如上图),从图中看,对于OEM的安全启动关闭选项要求是一个可选的选项。但鉴于Windows10还没有正式发布,所以这一切随时都可能更改。微软并没有提到OEM厂商是否能够或应该提供添加自定义证书的功能。