即使保持 UEFI SecureBoot 处于启用状态,并满足 TPM 门槛和其他安全要求, 通过相关操作也能让 Windows 11 系统很好的在开源的 Coreboot 上运行。
在刚刚过去的圣诞假期中, 微软 企业和操作系统安全总监大卫·韦斯顿(David Weston)用业余和休息时间,成功让 Windows 11 运行在具有开源固件栈的设备上。在这次冒险中,他使用了 Coreboot 移植到 Supermicro X11SCH 主板( 英特尔 Coffee Lake 时代),该移植由 9elements security 进行。
TianoCore EDK II UEFI 实现使用的是微软的 Project Mu。昨天 David Weston 分享了他的项目是成功的。他能够让 Windows 11 在开源固件堆栈上运行,包括 UEFI SecureBoot、独立 TPM2 和其他相关的安全功能,以满足 Windows 11 的硬件要求。反过来,Weston 也一直在跟进,对 Coreboot 项目大加赞赏。
【来源:cnBeta.COM】