Jak deaktivovat zabezpečené spouštění

Obsah:

Jak deaktivovat zabezpečené spouštění
Jak deaktivovat zabezpečené spouštění
Anonim

Co je dobré vědět

  • Restartujte systém. Jakmile se spustí, stiskněte vstupní klávesu UEFI (Delete, Escape, F1,F2, F10 nebo F12).
  • Přejděte do sekce Zabezpečení a vyhledejte možnost Secure Boot. Přepněte jej na Zakázáno. Stiskněte F10 pro uložení nastavení a restartování systému.
  • Ponechejte zabezpečené spouštění zapnuté, pokud si nejste absolutně jisti, že je potřeba jej zakázat.

Secure Boot je bezpečnostní funkce v nejnovější generaci Unified Extensible Firmware Interface (UEFI) ve Windows. Nahradil stárnoucí architekturu BIOSu moderních počítačů. Je navržena tak, aby chránila váš systém před hrozbami a je ve výchozím nastavení povolena, ale v některých případech ji možná budete chtít deaktivovat. Zde je návod, jak deaktivovat zabezpečené spouštění.

Secure Boot je podporováno systémy Windows 8, 8.1, Windows 10 a Windows Server 2012 a jeho druhou revizí.

Jak deaktivovat zabezpečené spouštění

Zakázání Secure Boot lze provést pouze v UEFI (někdy hovorově známém jako jeho předchůdce BIOS). Chcete-li k němu získat přístup a deaktivovat zabezpečené spouštění, postupujte takto:

  1. Restartujte svůj systém.
  2. Jakmile se začne znovu spouštět, musíte stisknout vstupní klávesu UEFI. To se liší systém od systému, takže možná budete muset zkontrolovat svůj manuál, ale obvykle je to Delete, Escape, F1 , F2, F10 nebo F12.
  3. Vyhledejte sekci Zabezpečení a přejděte do ní pomocí myši nebo klávesnice. Navigace v každém UEFI se u každého výrobce liší, takže pokud potřebujete pomoc, podívejte se do manuálu.
  4. Hledejte možnost Secure Boot. Přepněte jej na Zakázáno.

  5. Stiskněte F10 pro uložení nastavení a restartování systému.
  6. Počkejte, až se spustí. Zabezpečené spouštění by nyní mělo být zakázáno.

Chcete-li znovu aktivovat Secure Boot, nejprve odstraňte veškerý hardware nebo software, který by mohl být zachycen. Poté postupujte podle výše uvedených kroků stejným způsobem, ale místo toho přepněte Secure Boot na Enabled.

Co je zabezpečené spouštění?

Ratifikovaný jako součást specifikace UEFI 2.3.1 Errata 3, Secure Boot je protokol, který chrání proces spouštění systému tím, že brání načtení ovladačů nebo operačních systémů, pokud nejsou podepsány platným digitálním podpisem. Z praktického hlediska zajišťuje, že operační systém je legitimní a ne takový, který se vydává za skutečný.

Image
Image

Sečteno podtrženo

Secure Boot funguje jako vyhazovač a před povolením vstupu kontroluje identifikaci. Operační systém a kód ovladače, který se pokouší spustit během procesu spouštění systému, musí obsahovat Secure Boot s platným klíčem, který lze zkontrolovat v databázi klíčů platformy. Pokud je předložen správný klíč, kód se může spustit. Pokud je předložen nesprávný klíč nebo žádný klíč, kód je zablokován dříve, než může (potenciálně) způsobit škodu.

Měli byste zakázat zabezpečené spouštění?

Secure Boot je důležitý nástroj pro ochranu vašeho systému. Pokud nevíte, co děláte, a necháte to vypnuté, je možné, že se malware nebo škodlivý kód mohl spustit ve vašem systému dříve, než se spustí další ochranná opatření, a budete tak zranitelní.

Pokud si nejste jisti, nechte ji povolenou.

Jako bezpečnostní funkce by měla funkce Secure Boot zůstat povolená, pokud si nejste absolutně jisti, že je nutné ji deaktivovat. Než tak učiníte, ujistěte se, že nejste nuceni snížit zabezpečení počítače.

To znamená, že existují oprávněné důvody, proč ji můžete chtít deaktivovat. Alespoň dočasně. Existují zcela platné operační systémy, jako jsou distribuce Linuxu, které z různých důvodů nemají platné bezpečnostní klíče. Dokonce i někteří, kteří projdou všemi možnými kontrolami, se mohou někdy dostat do rozporu se Secure Boot.

Pokud se pokoušíte nainstalovat některý z těchto operačních systémů, může být deaktivace Secure Boot vaší jedinou platnou možností.

Doporučuje: