Čo je Secure Boot a kedy bude potrebné ho zakázať

Po preniknutí do počítača väčšina škodlivých programov zvyčajne začína vykonávať svoju špinavú prácu po spustení hlavných komponentov systému Windows, ale existujú aj vírusy, ktoré sa spúšťajú ešte pred spustením systému. To robia bootkity - škodlivé programy, ktoré modifikujú zavádzací sektor na pevnom disku. Nie vždy je možné zistiť prítomnosť bootkitu obvyklými metódami používanými väčšinou antivírusových nástrojov. Po získaní maximálnych oprávnení v systéme získajú bootkity kontrolu nad mnohými procesmi a ľahko obchádzajú ochranu.

Existujú však spôsoby ochrany pred bootkitmi. Jednou z najúčinnejších technológií na ochranu proti tomuto typu škodlivého softvéru je technológia Secure Boot, ktorá je súčasťou špecifikácie UEFI 2.2. Podstatou jeho práce je zabrániť stiahnutiu neovereného softvérového kódu. Keď sa akýkoľvek program alebo operačný systém pokúsi zaviesť do pamäte počítača, Secure Boot porovná podpis bootovacieho kódu s kľúčmi zapojenými priamo v systéme BIOS a ak bootovací kód neprejde overením podpisu, bootovanie sa okamžite zablokuje..

Príchod Secure Boot sa však stretol so zmiešanými pocitmi. Obzvlášť veľa kontroverzií bolo spôsobené zavedením tejto technológie v systéme Windows 8 spoločnosťou Microsoft v roku 2012. Existovali obavy, že z dôvodu Secure Boot by nebolo možné nainštalovať iný operačný systém na počítač s predinštalovaným systémom Windows 8. To samozrejme nie je. Všetky stolné a prenosné počítače s certifikáciou na podporu inštalácie zakazujú funkciu Secure Boot na úrovni systému BIOS. Jedinou výnimkou sú tablety s architektúrou ARM a predinštalovaným systémom Windows 8. Na nich nemôžete vypnúť funkciu Secure Boot..

Ako vypnúť Secure Boot

V závislosti od výrobcu zariadenia môže byť možnosť Secure Boot umiestnená v rôznych oddieloch BIOS / UEFI. Na počítačoch Asus sa táto možnosť najčastejšie nachádza v časti Boot alebo Zabezpečenie. V ďalšom uskutočnení prejdite na Boot -> Secure Boot -> OS Type a vyberte Other OS. Na počítačoch HP sa možnosť Secure Boot zvyčajne nachádza v časti Konfigurácia systému -> Možnosti zavádzania, na prenosných počítačoch Dell vyhľadajte nastavenie v časti Boot -> UEFI Boot..

Na prenosných počítačoch Lenovo a Toshiba sa možnosť vypnúť Secure Boot najčastejšie nachádza v časti Zabezpečenie. Ale s notebookmi Samsung je všetko trochu komplikovanejšie. Zabezpečené spustenie v nich je v časti Zavádzanie vypnuté, musíte však tiež súhlasiť s upozornením na možnú chybu pri načítaní počítača. Potom zvýraznite zobrazený parameter výberu režimu OS, stlačte kláves Enter a nastavte ho na CMS OS alebo UEFI a Legacy OS. A posledná. Po vypnutí funkcie Secure Boot, bez ohľadu na model zariadenia, budete musieť nájsť a povoliť režim kompatibility so staršou verziou.

Pomocou štandardného nástroja „Systémové informácie“ (Msinfo32.exe) v časti „Stav bezpečného spustenia“ sa môžete ubezpečiť, že je vypnutá funkcia Secure Boot..

Prajem pekný deň!