Препоръчано, 2020

Избор На Редактора

Как функционира безопасно зареждане (Windows) и как да деактивирате UEFI "Secure Boot"

Ако се опитате да инсталирате втора операционна система на вашия компютър с двоен зареждане, в зависимост от това, което се опитвате да инсталирате, има вероятност да получите грешка, свързана с настройките за сигурност на Secure Boot.

Ако всъщност Secure Boot не разпозна системния код, който се опитвате да инсталирате, той ще спре операцията и всеки опит да инсталирате други системи на компютъра.

Стартирането на Secure или Secure Boot е функция за компютърна сигурност с UEFI BIOS ( Unified Extensible Firmware Interface ), която контролира кой софтуер или система могат да работят на вашия компютър, като блокират всички останали.

На компютри, предварително инсталирани с Windows 10 (или Windows 8), Microsoft пита производителите да активират Secure Boot за предотвратяване на изпълнението на зловреден код при стартиране на компютъра, ако е заредена система, различна от Windows.

Нежеланият ефект е, че на компютрите с активирани UEFI и Secure Boot също така се предотвратява стартирането на някои интересни и чисти операционни системи като Kali Linux, Android x86 или TAILS.

UEFI Secure Boot, който на италиански език се нарича Secure Boot, защитава процеса на зареждане на компютъра, така че ако злонамерен софтуер е развалял обувките за зареждане на Windows, като го замени, можете да заредите вируса без възможност за системата и за "антивирус, за да забележите, оставайки активен в напълно невидим и неоткриваем от системата.

На по-стари компютри с традиционен BIOS, когато се стартира компютърът, нормално се зарежда базовият товарач на намерената система, която може да бъде Windows или GRUB зареждащата машина, която се използва от повечето Linux дистрибуции.

По този начин Secure Boot е вътрешна функция на Windows, която се използва за предотвратяване на фалшифицирането на сектора за зареждане на компютъра.

Secure Boot технически работи като набор от сертификати, включително сертификата на Microsoft, съхраняван във фърмуера UEFI (който е зареден от дънната платка, когато компютърът е включен), който контролира зареждащото устройство, за да се увери, че това е подписано от Microsoft или други оторизирани разработчици.

Ако rootkit или друг злонамерен софтуер замени bootloader или tampers с него, UEFI няма да позволи на компютъра да се стартира, за да предотврати злонамерен софтуер да отвлече процеса на зареждане и да се скрие от операционната система.

Много популярни дистрибуции на Linux, поддържани от компании, организирани като Ubuntu и Fedora, са разрешени от Secure Boot да стартират на съвременни компютри, докато други са изключени и се разглеждат като злонамерен софтуер.

В този случай, за да инсталирате версия на Linux в двойно зареждане, без да сте блокирани от защитеното от UEFI зареждане, трябва да забраните Secure Boot, което може да бъде направено доста лесно и няма противопоказания.

За да направите това и да забраните защитеното стартиране на компютъра, трябва да отворите настройките на UEFI и да намерите опцията.

След това изключете компютъра, включете го отново и натиснете клавиша, за да влезете в BIOS по време на процеса на зареждане.

Можете също така да получите достъп до UEFI от Windows 10, като използвате опцията за рестартиране на компютъра в екрана за вход в Windows, като задържите клавиша Shift.

Когато компютърът се рестартира, ще намерите настройките на UEFI под менюто Отстраняване на неизправности> Разширени опции .

Опцията Secure Boot или Secure Boot, ако UEFI е на английски език, обикновено се намира под раздела Security (Сигурност) или раздела Boot (Зареждане) .

За да проверите дали защитеното стартиране е активирано на компютъра, не е необходимо да имате достъп до BIOS, но е достатъчно да използвате помощната програма Windows System Information.

За да направите това, натиснете клавишите Windows - R заедно, за да отворите поле за изпълнение и да напишете командата hwinfo, преди да натиснете OK.

В десния екран можете да намерите елемента " Secure Startup Status ", който трябва да бъде активиран, ако не е деактивиран ръчно.

Ако компютърът е достатъчно стар и не поддържа UEFI, ще бъде написано, че защитеният обувка не се поддържа.

Top