Qu'est-ce que "Boot sécurisé" dans Windows?

Ce matin, j'essayais de mettre à niveau Windows 7 vers Windows 8 et j'ai eu un problème:

Votre firmware ne prend pas en charge Secure Boot.

Qu'est-ce que le démarrage sécurisé, et que puis-je faire dans cette situation si mon microprogramme ne l'appuie pas?

Qu'est-ce que "Boot sécurisé" dans Windows?

Je pense (certains ou tous) les suivants sont vrais

  • UEFI remplace le BIOS traditionnel en tant que microprogramme PC qui démarre le processus de démarrage.
  • UEFI a une fonctionnalité appelée "Secure Boot"
  • Vous pouvez désactiver EUFI secure-boot sur certains ordinateurs, mais pas tous.
  • Windows 8 pour ARM (Windows RT) ne sera pas installé sur un matériel qui ne prend pas en charge UEFI ou qui permet à Secure Boot d'être désactivé .
  • Windows 8 pour x86 peut être installé sur un matériel non UEFI.
  • UEFI avec démarrage sécurisé activé ne démarre que les chargeurs du système d'exploitation (OS) signés à l'aide d'une clé certifiée par une autorité de certification connue de l'UEFI
  • Les constructeurs de PC incluent Microsoft comme CA dans UEFI mais pas les distributeurs Linux
  • Certains constructeurs de PC vous permettent d'ajouter vos propres clés / CA à UEFI
  • Un ou deux fournisseurs Linux ont décidé de payer à Microsoft pour signer leurs distributions Linux
  • Certains distributeurs Linux publient des solutions de contournement (comment désactiver le démarrage sécurisé d'UEFI ou comment faire UEFI reconnaître la signature des distributeurs sur Linux?)

Certaines personnes soupçonnent que, au moins, Microsoft est heureux d'utiliser la sécurité comme une justification pour forcer les fabricants de matériel à modifier un effet secondaire majeur qui rend difficile ou impossible l'installation d'un système d'exploitation non-Microsoft sur ce matériel.

PS Je suis assez incertain sur plusieurs des points ci-dessus et j'accepte les corrections, directement ou dans les commentaires.