导读 | 专业销售Linux笔记本电脑的计算机经销商Purism报告说,Qubes OS安全型桌面操作系统的最新版本现在可以在其Librem笔记本电脑系列上安装而不会出现任何问题或警告。 |
去年,Purism开始发布支持coreboot的Librem笔记本电脑,并且收到了一些购买它们并试图安装早期版本的Qubes 4.0操作系统候选映像的有趣反馈,报告称Qubes OS安装程序不支持IOMMU。
显然,IOMMU支持在英特尔的Skylake处理器中不可用,这些处理器支持Purism的Librem笔记本电脑,但它受以前称为LinuxBIOS的coreboot固件的支持,因此公司必须将其笔记本电脑更新到最新的coreboot版本,这样用户就可以在没有任何警告的情况下安装Qubes OS 4.0了。
“从Qubes 4.0开始,安装程序会警告用户,如果他们的计算机不支持某些CPU功能,如IOMMU。虽然您可以忽略警告并完成安装,但某些带有PCI设备的虚拟机,如sys-net和sys-usb将不会启动,除非您将其虚拟化模式从HVM更改为PV,绕过IOMMU提供的保护,“Kyle Rankin说。
Purism表示,目前它仍在测试新的Coreboot映像,IOMMU支持其Librem笔记本电脑,并且很快将开始提供所有新款笔记本电脑的出货。因此,如果您想从Purism购买Librem笔记本电脑,并希望在其上安装Qubes OS 4.0,则应该再等一会儿才能获得更新的产品线。
同时,它看起来像Purism计划为其Librem笔记本电脑增加了对TPM(可信平台模块)的Coreboot支持,并且使用带有Heads技术的TMP为客户提供防篡改功能,防止恶意软件破坏内核,引导加载程序,甚至他们支持的Linux笔记本电脑的BIOS。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/116914.html