Microsoft sapo zbuloi përsëritjen e radhës të Windows OS. E quajtur zyrtarisht Windows 11, Microsoft pretendon se ata kanë ridizajnuar plotësisht të gjithë përvojën e përdoruesit me elementë të rinj të dizajnit si animacione, ikona, fontet dhe shumë më tepër nga themeli.
Por i gjithë ai eksitim filloi dalëngadalë të shndërrohej në një zhgënjim, dhe në disa raste, edhe në zhgënjim. Pse, pyesni veten? Kjo është për shkak se kur Microsoft lëshoi kërkesat e sistemit për versionin e tyre të ri me shkëlqim të Windows, ata përmendën dy specifika kryesore që ishin të domosdoshme për ekzekutimin e versionit të ardhshëm. Ato ishin Secure Boot dhe TPM 2.0, të cilat nuk mund të gjendeshin as në disa nga produktet më të fundit nga vetë Microsoft.
Të ngjashme: Aktivizo TPM 2.0 | Anashkaloni kërkesën TPM 2.0
Deri më tani, versionet e Windows duke filluar nga 8 deri në 10 mund të ekzekutoheshin të gjitha pa Secure Boot edhe nëse veçoria ishte e listuar si kërkesë. Ne dëshirojmë që e njëjta të mund të thuhet për Windows 11 të fundit të Microsoft.
Disa nga shumë përdorues të hershëm të versionit të parë të Windows 11 Insider Preview po raportojnë se nuk janë në gjendje të instalojnë versionin dhe u shfaqet një mesazh që kompjuteri i tyre nuk mund të ekzekutojë Windows 11. Mesazhi i saktë mund të shihet në imazh më poshtë.
Le të bëjmë një hap prapa dhe të zbulojmë se çfarë është në të vërtetë Secure Boot.
Përmbajtja
Çfarë është Secure Boot?
Secure Boot bie nën UEFI, shkurtim i Unified Extensible Firmware Interface. Ju mund të mendoni për UEFI si një ndërfaqe softuerike që ndodhet midis sistemit tuaj operativ, firmuerit dhe harduerit. UEFI planifikon të zëvendësojë BIOS-in (ndërfaqja që kishim gjatë epokës së Windows 7 dhe më parë) dhe është ajo që instalohet në çdo kompjuter modern që mund të blini tani.
Në realitet, Secure Boot është një protokoll nën UEFI 2.3.1 që ekziston për të siguruar procesin e nisjes së sistemit duke mos ngarkuar asnjë drejtues UEFI të panënshkruar ose ngarkues të panënshkruar të sistemit operativ.
Roli i tij i vetëm është të bllokojë në thelb çdo pjesë të kodit (drejtues, ngarkues ose aplikacione) që nuk janë të nënshkruar nga Çelësi i platformës OEM (Prodhuesit e Pajisjeve Origjinale).
Nëse drejtuesi i UEFI, aplikacioni ose ngarkuesi i sistemit operativ ka çelësat e platformës të nënshkruar, vetëm atëherë lejohet të ekzekutohet.
Për ju dhe mua, është thjesht një ndërrim i thjeshtë në menynë UEFI që duhet të aktivizohet gjithmonë për mbrojtje maksimale.
Por, pse Windows 11 është kaq i vdekur për të kërkuar Boot të Sigurt?
Windows është përpjekur të zbatojë Secure Boot që nga lëshimi i Windows 8, dhe duket se ata nuk do të marrin jo për një përgjigje pasi të mirat i tejkalojnë shumë të këqijat.
Microsoft pretendon se ata kanë ndërtuar Windows 11 rreth tre parimeve kryesore: Siguria, Besueshmëria dhe Përputhshmëria. Duke parë kërkesën shtesë të Secure Boot dhe TPM 2.0, duket se Siguria ka marrë në qendër të vëmendjes.
Sipas Microsoft, këto kërkesa harduerike janë kritike për zbatimin e sigurisë më të fortë për PC-në tuaj, duke përfshirë veçoritë si Windows Hello, Device Encryption, Virtualization-Based Security (VBS) dhe HiperVisor Protected Code Integrity (HVCI).
Së bashku, ata mund të ndihmojnë në mbajtjen e kompjuterit tuaj të sigurt duke reduktuar sulmet e malware me 60%.
Ende shumë komplekse? Le ta bëjmë edhe më të thjeshtë.
Mendoni për një skenar ku sapo keni shkarkuar një skedar të ekzekutueshëm, të themi, një instalues për një aplikacion për modifikimin e fotografive. Nuk e dinit se programi që sapo keni shkarkuar dhe instaluar përmbante një bllok të dëmshëm kodi që është krijuar për t'u ekzekutuar në nisjen tjetër të sistemit.
Ju përfundoni detyrën tuaj, mbyllni kompjuterin dhe shkoni në shtrat. Ju e ktheni kompjuterin tuaj të nesërmen dhe gjithçka shkon keq.
Ekrani juaj bombardohet me sinjalizime që thonë "Sigurimi i makinës suaj ka skaduar! Kliko këtu për të rinovuar.” Çfarëdo që të bëni, duket se asgjë nuk funksionon. Dhe rezultati? Një PC krejtësisht i papërdorshëm.
Fatmirësisht, PC-të modernë (mendoni 2017 dhe më vonë) vijnë me UEFI jashtë kutisë, që do të thotë se si parazgjedhje Secure Boot është aktivizuar në to.
Tani, le të ridrejtojmë të njëjtin skenar që sapo përmendëm dhe të shohim se çfarë do të kishte ndodhur nëse PC-ja do të kishte aktivizuar Secure Boot.
Kur shtypni butonin e ndezjes mëngjesin tjetër dhe pa e ditur aktivizuat bllokun e kodit me qëllim të keq për t'u ekzekutuar, Secure Boot merr kontrollin e plotë të procesit të nisjes, duke kontrolluar tërësisht çdo aplikacion, drejtues dhe ngarkues që ishte në radhë në radhën e nisjes.
Ai zbuloi se një bllok i dëmshëm i kodit ekziston në radhën e nisjes pa një çelës të vlefshëm të platformës dhe për këtë arsye e mohoi plotësisht ekzekutimin e tij.
Epo! Nuk ka më dritare të padëshiruara!
Në përgjithësi, Secure Boot bën një punë të mrekullueshme për të forcuar sigurinë e sistemit tuaj operativ ndërsa ofron disa veçori më të fuqishme dhe më të avancuara se BIOS.
Por ka disa dobësi të Secure Boot. Disa aplikacione, madje edhe shpërndarjet e Linux-it kërkojnë që të çaktivizohet Nisja e Sigurt.
Si mund të aktivizoj Secure Boot?
Aktivizimi i Secure Boot është një proces mjaft i thjeshtë. Një nga shkrimtarët tanë të mrekullueshëm tashmë e ka shqyrtuar procesin në detaje në lidhjen më poshtë. Sigurohuni që ta kontrolloni atë.
Në disa sisteme, duhet të çaktivizoni CSM për të zhbllokuar opsionin e fshehur Secure Boot në ekranin tuaj UEFI. Nëse kompjuteri juaj është blerë së fundmi, le të themi 2017 ose më vonë, atëherë duhet të jeni në gjendje të aktivizoni Secure Boot. Nëse nuk mundeni, ndani modelin nr. të pllakës amë të kompjuterit tuaj. me ne në kutinë e komenteve më poshtë.
Kjo eshte e gjitha.
Si ta instaloni vetë Windows 11 pa programin Microsoft Insider: