Secure Boot estää käytännössä kaikkien muiden kuin valtuutetun tahon hyväksymien sovellusten (eli käyttöjärjestelmien) käynnistämisen bootin yhteydessä. Tarkoituksena on estää haittaohjelmia ujuttautumasta koneen käynnistysrutiineihin. Ominaisuus hankaloittaa avoimen lähdekoodin käyttöjärjestelmien asentamista, mutta se on todennäköisesti kytkeä pois päältä UEFI:n kautta.
Canonicalin ja Red Hatin julkaisemissa suosituksissa todetaan, että Secure Boot on hyvä tapa estää haittaohjelmien leviämistä, mutta sen toteutuksessa tulisi ottaa huomioon muutamia reunaehtoja. Ensiksikin OEM-valmistajien tulee tarjota helppokäyttöinen mahdollisuus poistaa Secure Boot kokonaan käytöstä. Toiseksi valmistajien tulisi mahdollistaa sallittujen järjestelmien listan muokkaaminen omaan käyttöön sopivaksi. Lisäksi yhtiöt ehdottavat, että tietokoneet toimitettaisiin tilassa, jossa käyttäjien on aluksi valittava Secure Bootin tila manuaalisesti.
Myös Linux Foundation kiinnittää huomiota käyttäjän mahdollisuuteen valita turvallisiksi luokiteltujen käyttöjärjestelmien tunnisteet.
Canonicalia ja Red Hatia huolettaa erityisesti se, että vaikka Secure Boot voitaisiinkin poistaa käytöstä, se saattaa olla esteenä monelle vähemmän tekniselle mutta Linuxista kiinnostuneelle käyttäjälle.
Kirjoittaja: Teemu Laitila @ 31. lokakuuta, 2011 17:39
