Jak název napovídá, bezpečné spouštění je navrženo tak, aby chránilo proces spouštění při spuštění počítače. Většinou se vyskytuje na novějších počítačích s firmwarem UEFI. Secure boot je navržen tak, aby zabránil načítání nepodepsaných zavaděčů a ovladačů UEFI během procesu spouštění.
Obsah
Co je Secure Boot?
Pokud se někdo pokusí ukrást vaše data, když jste pryč, sníží se tím možnost neoprávněného přístupu k vašemu zařízení. Secure Boot se však také setkal s určitými negativními reakcemi, protože brání uživatelům dělat užitečné věci na jejich počítačích. Zabraňuje vám například spouštět dva operační systémy současně. Dobrou zprávou je, že pokud tuto funkci nepotřebujete, můžete ji jednoduše vypnout.
Jak bezpečné spouštění funguje?
Po zapnutí počítače se spustí proces provádění kódu, který nastaví procesor, paměť a periferní zařízení v rámci přípravy na spuštění operačního systému. Během nasazení ověřuje zabezpečené spouštění podpisy firmwarového kódu přítomné na hardwarových periferních zařízeních (jako je paměť). Během procesu spouštění Secure Boot hledá vložený znak v modulu firmwaru.
Jak Secure Boot zabezpečuje proces spouštění vašeho počítače?
Zabezpečené spouštění je víc než jen ztížení spouštění systému Windows. Povolení bezpečného spouštění poskytuje skutečné výhody zabezpečení a uživatelé z něj mohou těžit. Tradiční BIOS načte jakýkoli software. Když se váš počítač spustí, bude to hledat. Hardwarová zařízení se z nich pokusí zavést podle vámi nakonfigurované spouštěcí sekvence.
Běžné PC většinou najde a načte zavaděč Windows a ten bude nadále načítat celý operační systém Windows. Pokud používáte Linux, BIOS najde a načte zavaděč GRUB používaný většinou distribucí Linuxu.
Malware, jako jsou rootkity, však může nahradit váš zavaděč. Rootkit dokáže zavést váš běžný operační systém bez zobrazení jakýchkoli chyb a ve vašem systému je zcela neviditelný a nezjistitelný. BIOS nezná rozdíl mezi malwarem a spolehlivým zavaděčem; prostě vytrhne, co najde.
Tomu by ale mělo zabránit bezpečné spuštění. UEFI před spuštěním zkontroluje zavaděč a ujistí se, že je podepsán společností Microsoft. Pokud rootkit nebo jiný malware nahradí nebo poškodí váš zavaděč, UEFI vyhraje. Zabraňte škodlivému softwaru vstoupit do procesu spouštění a skryjte operační systém.
Pokud podpis odpovídá knihovně podpisů v Secure Boot, uzel může fungovat. Zabezpečené spouštění lze nazvat kód zabezpečené brány s platnými přihlašovacími údaji, který může projít bezpečnostní bránou a může být proveden. Kódy, které k datům přistupují nesprávně nebo nemají k datům přístup, budou definitivně odmítnuty.
Číst:Co je OEM Windows? Rozdíl mezi maloobchodní verzí a verzí OEM
Jak povolit zabezpečené spouštění?
Chcete-li zapnout zabezpečené spouštění, váš notebook by měl splňovat následující požadavky:
- Pokud byl váš aktuální operační systém nainstalován při deaktivaci Secure Boot, pak nebude bezpečné bootování fungovat. Zabezpečené spouštění by mělo být povoleno před instalací operačního systému,
- Secure Boot potřebuje nejnovější verzi UEFI.
- Secure Boot funguje na Windows 8.0 nebo vyšší.
- Na některých počítačích může být nutné nastavit heslo počítače pro zapnutí nezbytných možností firmwaru. Nyní se podívejme, jak povolit bezpečné spouštění.
Postupujte podle pokynů níže
- Nejprve věnujte pozornost značce a modelu zařízení. Mnoho výrobců aktualizuje podporu UEFI pro svá zařízení a používá aktualizace firmwaru k aktualizaci možností nabídky konfigurace systému.
- Zvažte proto aktualizaci na nejnovější verzi. Otevřete systém v System Preferences a použijte metodu výrobce pro přístup k System Preferences. Obvykle F10 na zařízeních HP a F2 na zařízeních Dell.
- Procházejte nabídku a jako spouštěcí režim vyberte UEFI. Mnoho nabídek poskytuje UEFI a tradiční možnosti; další nabídky mohou poskytovat UEFI a BIOS. Některá zařízení mohou poskytovat tři možnosti; B. Nativní UEFI, hybridní UEFI (nebo UEFI + CSM) a tradiční. V každém případě si vyberte své vlastní UEFI nebo UEFI. Můžete také zakázat starou metodu spouštění, což je doporučeno.
- Dále přejděte na možnost bezpečného spuštění a povolte ji. Na některých zařízeních musíte po povolení UEFI restartovat a vrátit se do nabídky nastavení, abyste povolili zabezpečené spouštění.
- Chcete-li povolit další funkce zabezpečení používané systémem Windows, doporučujeme (ale není to nutné) povolit možnosti virtualizace a podpory TPM. Tato nastavení jsou vyžadována pro včasnou aktivaci antimalwaru, měřenou aktivaci, ochranu zařízení, ochranu pověření a Bit Locker.
- Uložte změny a opusťte nabídku. Nyní můžete zavést a nainstalovat operační systém z média, které jej podporuje. Lze použít optická média, paměťová zařízení USB nebo média Lite Touch pro instalaci systému Windows. Systém Windows používá k rozdělení paměti oddíly GPT místo MBR.
- 7-Pokud po instalaci operačního systému rutina Confirm-SecureBootUEFI vrátí hodnotu true, můžete se ujistit, že je v prostředí PowerShell povoleno zabezpečené spouštění. Můžete také otevřít msinfo32. Exe a ujistěte se, že je povoleno nastavení stavu bezpečného spouštění.
Číst:Jak starý je můj počítač? 5 způsobů, jak to zjistit
Jak zakázat zabezpečené spouštění v systému Windows 10
Kroky pro deaktivaci funkce zabezpečeného spouštění v systému Windows 10 a také v systému Windows 8 jsou téměř stejné.
- Klikněte na tlačítko Hledat ve Windows a vyhledejte Pokročilé spouštění . Poté zvolte změnit pokročilé možnosti spuštění.
![zakázat zabezpečené spouštění v systému Windows 10]()
- Po kliknutí na „Změnit pokročilé možnosti spouštění“ se přepněte na kartu Obnovení a pod možností Pokročilé spuštění klikněte na Restartovat nyní.
![pokročilé spuštění]()
- Nyní se váš počítač spustí v pokročilém režimu. Zde máte různé pokročilé možnosti pro odstraňování problémů se systémem Windows. Některé možnosti zahrnují použití externích zařízení k obnovení systému Windows. Vyberte možnost Odstraňování problémů.
![Odstraňování problémů se systémem Windows]()
- Zde vyberte Pokročilé možnosti, jak je uvedeno níže.
![Pokročilé možnosti]()
- Zde najdete různé možnosti řešení problémů se systémem Windows. Zajímá nás nastavení firmwaru UEFI, vyberte jej.
![3 2]()
- Po kliknutí na Nastavení firmwaru UEFI se váš systém znovu restartuje nebo budete vyzváni k restartování systému.
- Nyní se Windows spustí v režimu BIOS, zde můžete změnit základní nastavení vstupu a výstupu vašeho počítače. V nastavení systému BIOS klikněte na kartu Zabezpečení. Pomocí šipek nahoru a dolů se můžete pohybovat nahoru a dolů. Nyní vyberte možnost bezpečného spuštění.
![zakázat zabezpečené spouštění z BIOSu]()
- Pomocí kláves se šipkami změňte zabezpečené spouštění z povoleno na zakázáno a stiskněte enter.
- Uložte nastavení systému BIOS a restartujte počítač.
- Nyní, když je bezpečné spouštění zakázáno, můžete své zařízení snadno spustit z jakéhokoli externího nebo neautorizovaného zařízení.
Chcete-li povolit zabezpečené spouštění, můžete také provést stejné kroky jako výše a změnit nastavení zabezpečeného spouštění na povolení.