https://www.ixbt.com/news/2022/07/09/windows-microsoft-pluton-apu-ryzen-6000....
Мобильные процессоры AMD Ryzen 6000 стали первыми на потребительском рынке с встроенным сопроцессором безопасности Microsoft Pluton.
Попытка загрузить Linux с накопителя USB в случае ноутбука Lenovo ThinkPad Z13 завершилась неудачей, и автор в итоге обнаружил, что всему виной как раз Microsoft Pluton. Если конкретнее, то устройство не доверяет загрузчикам или драйверам, подписанным с помощью стороннего ключа Microsoft UEFI CA. А это означает, что ничего, кроме Windows, установить на ноутбук не выйдет. Более того, загружаться с внешних носителей посредством Thunderbolt также не получится.
С UEFI и SecureBoot в свое время тоже видимо хотели, но как-то оно не особо прошло, пришлось и подписями делиться и довольно много обходных вариантов оказалось.
Ничего, сейчас видимо целый отдельный процессор будет следить за «безопасностью». Будут теперь обычные PC не хуже, а то и лучше смартфонов огорожены. У смартфонов только загрузчик залочен и если как-то разлочить, то обычно туда можно таки суметь что-то поставить свое или если найти способ рутовать, а здесь взят курс на полную изоляцию.
Похоже этот Pluton - это вообще постоянно работающий надзиратель, а не только в момент загрузки.
P.S. Из комментов на хоботе:
Помимо прочего, это означает, что майкрософт в любой момент может отозвать сертификат и окирпичить миллионы устройств в какой-то стране.
Или просто конкретное устройство.