Anasayfa » nasıl » Güvenli Önyükleme ile UEFI PC'de Linux Nasıl Önyüklenir ve Kurulur

    Güvenli Önyükleme ile UEFI PC'de Linux Nasıl Önyüklenir ve Kurulur

    Yeni Windows PC'ler UEFI ürün yazılımı ve Güvenli Önyükleme özellikli olarak gelir. Güvenli Önyükleme, UEFI'ye yüklenen bir anahtarla imzalanmadıkça, işletim sistemlerinin önyüklenmesini önler - kutudan yalnızca Microsoft imzalı yazılımlar önyüklenebilir.

    Microsoft, PC tedarikçilerinin kullanıcıların Güvenli Önyükleme'yi devre dışı bırakmalarına izin vermesini zorunlu kılar; böylece bu Önyükleme'yi aşmak için Güvenli Önyüklemeyi devre dışı bırakabilir veya kendi özel anahtarınızı ekleyebilirsiniz. Güvenli Önyükleme, Windows RT çalıştıran ARM cihazlarında devre dışı bırakılamaz.

    Güvenli Önyükleme Nasıl Çalışır?

    Windows 8 ve Windows 8.1 ile gelen bilgisayarlar, geleneksel BIOS yerine UEFI ürün yazılımı içerir. Varsayılan olarak, makinenin UEFI sabit yazılımı yalnızca UEFI sabit yazılımına gömülü bir anahtarla imzalanmış önyükleyici yükleyicilerini açacaktır. Bu özellik “Güvenli Önyükleme” veya “Güvenilir Önyükleme” olarak bilinir. Bu güvenlik özelliği olmayan geleneksel PC'lerde bir rootkit kendini yükleyebilir ve önyükleyici olabilir. Bilgisayarın BIOS'u daha sonra rootkit'i önyükleme sırasında yükler, bu da Windows'u önyükler ve yükler, kendisini işletim sisteminden gizler ve kendisini derin bir seviyeye yerleştirir..

    Güvenli Önyükleme bunu engeller - bilgisayar yalnızca güvenilir yazılımları önyükler, böylece kötü amaçlı önyükleme yükleyicileri sisteme bulaşamaz.

    Bir Intel x86 PC'de (ARM PC'ler değil), Güvenli Önyükleme üzerinde denetiminiz vardır. Devre dışı bırakmayı veya hatta kendi imzalama anahtarınızı eklemeyi seçebilirsiniz. Kuruluşlar, yalnızca onaylanmış Linux işletim sistemlerinin önyüklenebilmesini sağlamak için kendi anahtarlarını kullanabilir..

    Linux Kurma Seçenekleri

    Linux'u Güvenli Önyükleme özellikli bir bilgisayara kurmak için birkaç seçeneğiniz vardır:

    • Güvenli Önyüklemeyi Destekleyen Bir Linux Dağıtımı Seçin: Ubuntu’nun modern versiyonları - Ubuntu 12.04.2 LTS ve 12.10 ile başlayanlar - Güvenli Önyükleme özelliği etkin olan çoğu PC’de normal olarak önyüklenir ve kurulur. Bunun nedeni Ubuntu'nun ilk aşamadaki EFI önyükleme yükleyicisinin Microsoft tarafından imzalanmış olmasıdır. Bununla birlikte, bir Ubuntu geliştiricisi, Ubuntu'nun önyükleme yükleyicisinin Microsoft'un sertifikasyon süreci için gerekli olan bir anahtarla imzalanmadığını, ancak yalnızca Microsoft'un “önerilen” olduğunu belirttiği bir anahtar olduğunu belirtir. Kullanıcıların bazı bilgisayarlarda Ubuntu kullanabilmeleri için Güvenli Önyüklemeyi devre dışı bırakmaları gerekebilir..
    • Güvenli Önyüklemeyi Devre Dışı Bırak: Güvenli Önyükleme devre dışı bırakılabilir; bu da, geleneksel BIOS'a sahip eski bilgisayarlarda olduğu gibi, bilgisayarınızın herhangi bir şeyi önyüklemesi için güvenlik avantajlarını değiştirir. Bu, Windows 7 gibi Güvenli Önyükleme ile geliştirilmemiş eski bir Windows sürümünü yüklemek istiyorsanız da gereklidir..
    • UEFI Bellenimine Bir İmza Anahtarı Ekleme: Bazı Linux dağıtımları açılış yükleyicilerini UEFI donanım yazılımınıza ekleyebileceğiniz kendi anahtarlarıyla imzalayabilir. Bu şu anda ortak görünmüyor.

    Seçtiğiniz Linux dağıtımının hangi işlemi önerdiğini kontrol etmelisiniz. Bununla ilgili herhangi bir bilgi sağlamayan eski bir Linux dağıtımını başlatmanız gerekirse, Güvenli Önyüklemeyi devre dışı bırakmanız gerekir..

    Ubuntu'nun mevcut sürümlerini - LTS sürümü veya en son sürümü - çoğu yeni bilgisayarda sorun yaşamadan yükleyebilmelisiniz. Çıkarılabilir bir cihazdan önyükleme hakkında talimatlar için son bölüme bakın..

    Güvenli Önyükleme Nasıl Devre Dışı Bırakılır

    Güvenli Önyüklemeyi UEFI Firmware Ayarları ekranınızdan kontrol edebilirsiniz. Bu ekrana erişmek için, Windows 8'deki önyükleme seçenekleri menüsüne erişmeniz gerekir. Bunu yapmak için, Ayarlar tılsımını açın - açmak için Windows Tuşu + I tuşlarına basın - Güç düğmesini tıklatın, ardından Shift tuşunu basılı tutun. Yeniden Başlat'ı tıklatıyorsunuz.

    Bilgisayarınız gelişmiş önyükleme seçenekleri ekranına yeniden başlayacaktır. Sorun giderme seçeneğini seçin, Gelişmiş seçenekler'i seçin ve sonra UEFI Ayarları'nı seçin. (UEFI Ayarları seçeneğini, birkaç Windows 8 PC'sinde UEFI ile birlikte gelse bile göremeyebilirsiniz - bu durumda UEFI ayarları ekranına alma hakkında bilgi için üreticinizin belgelerine bakın.)

    Güvenli Önyüklemeyi devre dışı bırakmayı veya kendi anahtarınızı eklemeyi seçebileceğiniz UEFI Ayarları ekranına yönlendirilirsiniz..

    Çıkarılabilir Ortamdan Önyükleme

    Önyükleme seçenekleri menüsüne aynı şekilde erişerek çıkarılabilir ortamlardan önyükleyebilirsiniz - Yeniden Başlat seçeneğini tıklatırken Shift tuşunu basılı tutun. İstediğiniz önyükleme cihazınızı takın, Bir cihaz kullan'ı seçin ve önyüklemek istediğiniz cihazı seçin..

    Çıkarılabilir aygıttan başlattıktan sonra, Linux'u normalde yaptığınız gibi kurabilir ya da canlı ortamı çıkarmadan aygıttan kurmadan kullanabilirsiniz..


    Güvenli Önyükleme'nin kullanışlı bir güvenlik özelliği olduğunu unutmayın. Güvenli Önyükleme etkinken önyükleme yapmayacak işletim sistemlerini çalıştırmanız gerekmiyorsa etkin bırakmalısınız.