7

联想ThinkPad Z13无法启动Linux,内置Pluton安全芯片所致

 2 years ago
source link: https://www.expreview.com/84078.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

联想ThinkPad Z13无法启动Linux,内置Pluton安全芯片所致

吕嘉俭发布于 2022-7-9 15:36
本文约 670 字,需 2 分钟阅读

微软在2020年11月推出了Pluton安全芯片,旨在提供硬件和软件结合的安全保障,提高Windows操作系统的安全性。随后英特尔、AMD和高通宣布将与微软开展合作,将Pluton安全芯片内置在处理器里面。到了今年初的CES 2022大展上,AMD宣布推出业内首款内置Pluton安全芯片的Ryzen PRO 6000系列,而联想的ThinkPad Z13/Z16笔记本电脑就是为数不多搭载该系列处理器的平台。

据Phoronix报道,Linux安全专家Matthew Garrett发现,无法在ThinkPad Z13上启动Linux操作系统。其使用的ThinkPad Z13搭载的是AMD Ryzen PRO 6860Z处理器,内置了Pluton安全芯片,只信任微软的密匙,不信任各种Linux发行版使用的任何第三方UEFI密钥,这意味着无法运行任何Linux操作系统。

Lenovo_ThinkPad_Z13s.jpg

ThinkPad Z13默认安装的是Windows 11操作系统,对于大多数用户来说,这并不是什么大问题,但像Matthew Garrett这样的专业人员,使用的时候可能会遇到麻烦了。联想并没有在ThinkPad Z13的介绍中提及对Linux的支持,事实上只要能够对内置的Pluton安全芯片做屏蔽,这不是什么大问题,但联想接下来是否提供这样的支持就很难说了。

Pluton安全芯片的出现,是由于近年来出现的新型攻击方式,间接破坏了可信平台模块(TPM),而TPM一直以来都是保护电脑免受潜在威胁的首选方法。TPM用于存储Bitlocker和Windows Hello等服务的加密密钥,新的方法是通过攻击TPM和CPU之间的通道来破坏系统。

处理器内置Pluton安全芯片以后,首先模拟与现有规范和API一起工作的TPM,提高了Windows操作系统的安全性,未来还能实现更多用途,比如保护凭证、用户身份、加密密钥和个人数据,而且不被恶意软件或其他方式攻击和读取。此外,Pluton安全芯片还会保持系统固件的更新,如果在系统中发现了漏洞并推送补丁,Pluton安全芯片会负责处理。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK