Некоторые ноутбуки Lenovo Ryzen теперь работают только под управлением Windows

Некоторые ноутбуки Lenovo Ryzen теперь работают только под управлением Windows

12 июля 2022 г.

Некоторые ноутбуки Lenovo оснащены чипами AMD Rembrandt и сопроцессором безопасности Pluton от Microsoft. ограничиваются операционными системами Windows, утверждается в отчетах.

Изначально эту особенность обнаружил эксперт по безопасности Linux Мэтью Гарретт, который обнаружил, что испытывал трудности с загрузкой Linux с USB-накопителя на ноутбуке Lenovo Z13 ThinkPad рабочей станции.

Затронутые пользователи используют чип AMD Ryzen 6000, и было обнаружено, что они разрешают загрузку только версий ОС Windows по умолчанию.

ОС Linux для ноутбуков Lenovo

Похоже, что затронутые ноутбуки Lenovo не доверяют загрузчикам, использующим сторонние ключи CA UEFI Microsoft. Когда на ноутбуки, поддерживающие безопасную загрузку и TPM, загружается операционная система, отличная от Windows, ключи предыдущей ОС стираются.

Гаррет объяснил на своем blog, что это «означает, что вы не сможете загружаться с любых сторонних внешних периферийных устройств, подключенных через Thunderbolt».

< p>Он продолжает: «В этом нет никакой пользы для безопасности. Если вам нужна безопасность здесь, вы обращаете внимание на значения, измеренные в TPM, и благодаря собственной спецификации Microsoft для измерений, сделанных в PCR 7, переключение с загрузки Windows на загрузку чего-либо, подписанного с помощью стороннего ключа подписи, изменит измерений и сделать недействительными любые закрытые секреты. Это тривиально обнаружить. Недоверие к стороннему центру сертификации по умолчанию не повышает безопасность, а просто затрудняет для пользователей загрузку альтернативных операционных систем».

На данный момент кажется, что можно загрузить Linux на уязвимые ноутбуки Lenovo с процессорами AMD, отключив ограничение в UEFI BIOS, но, учитывая недавние улучшения компании в поддержке ОС Linux, весь переход кажется несколько контрпродуктивным, если не сбивает с толку.

Это вряд ли вызовет проблемы у большинства пользователей, которых устраивает ОС Windows по умолчанию, однако это может оттолкнуть профессиональных пользователей от всего ассортимента Lenovo. При этом Tom's Hardware подчеркивает, что это препятствие не соответствует напрямую всем ноутбукам Lenovo или Microsoft Pluton, что является отличной новостью для любителей Linux.


Оригинал