Защо Windows 11 се нуждае от сигурно зареждане?

Microsoft току-що разкри следващата итерация на Windows OS. Официално наречен Windows 11, Microsoft твърдят, че са преработили изцяло цялостното потребителско изживяване със свежи нови дизайнерски елементи като анимации, икони, шрифтове и много други от самото начало.

Но цялото това вълнение бавно започна да се превръща в разочарование, а в някои случаи дори в разочарование. Защо, чудите се? Това е така, защото когато Microsoft пусна системните изисквания за тяхната лъскава нова версия на Windows, те споменаха две ключови спецификации, които са задължителни за стартирането на предстоящата версия. Те бяха Secure Boot и TPM 2.0, които не можеха да бъдат намерени дори в някои от най-новите продукти на самите Microsoft.

Свързано: Активиране на TPM 2.0 | Заобикаляне на изискването за TPM 2.0

Досега всички версии на Windows, започващи от 8 до 10, можеха да се изпълняват без Secure Boot, дори ако функцията беше посочена като изискване. Иска ни се същото да може да се каже и за най-новия Windows 11 на Microsoft.

Някои от многото ранни потребители на първата версия на Windows 11 Insider Preview съобщават, че не могат да инсталират сборката и направо им се показва съобщение, че компютърът им не може да работи с Windows 11. Точното съобщение може да се види на изображението По-долу.

Защо Windows 11 се нуждае от сигурно зареждане?

Нека направим крачка назад и да разберем какво всъщност е Secure Boot.

Съдържание

Какво е Secure Boot?

Защо Windows 11 се нуждае от сигурно зареждане?

Secure Boot попада под UEFI, съкратено от Unified Extensible Firmware Interface. Можете да мислите за UEFI като софтуерен интерфейс, който се намира между вашата операционна система, фърмуер и хардуер. UEFI планира да замени BIOS (интерфейсът, който имахме през ерата на Windows 7 и преди) и това е, което се инсталира във всеки модерен компютър, който можете да закупите в момента.

В действителност Secure Boot е протокол под UEFI 2.3.1, който съществува, за да защити процеса на зареждане на системата, като не зарежда никакви неподписани UEFI драйвери или неподписани зареждащи устройства на операционна система.

Единствената му роля е по същество да блокира всяка част от кода (драйвери, буутлоудъри или приложения), която не е подписана от ключа на платформата на OEM (производители на оригинално оборудване).

Ако UEFI драйверът, приложението или зареждането на ОС имат подписаните ключове на платформата, само тогава е разрешено да се изпълняват.

За вас и мен това е просто превключване в менюто на UEFI, което винаги трябва да бъде активирано за максимална защита.

Но защо Windows 11 е толкова мъртъв да изисква Secure Boot?

Защо Windows 11 се нуждае от сигурно зареждане?

Windows се опитва да наложи Secure Boot още от пускането на Windows 8 и изглежда, че няма да приемат не като отговор, тъй като плюсовете далеч надвишават минусите.

Microsoft твърди, че са изградили Windows 11 около три ключови принципа: сигурност, надеждност и съвместимост. Разглеждайки допълнителното изискване на Secure Boot и TPM 2.0, изглежда, че сигурността е взела светлината на прожекторите.

Според Microsoft тези хардуерни изисквания са от решаващо значение за внедряването на по-силна сигурност за вашия компютър, включително за функции като Windows Hello, Device Encryption, Virtualization-Based Security (VBS) и HyperVisor-protected Code Integrity (HVCI).

Заедно те могат да ви помогнат да запазите компютъра си в безопасност, като намалят атаките на зловреден софтуер с 60%.

Все още ли сте твърде сложни? Нека го направим още по-просто.

Помислете за сценарий, при който току-що сте изтеглили изпълним файл, да речем, инсталатор за приложение за редактиране на снимки. Не знаехте ли, че програмата, която току-що изтеглите и инсталирате, съдържа вреден блок код, който е предназначен да се изпълни при следващото зареждане на системата.

Завършвате задачата си, изключвате компютъра и си лягате. Връщате компютъра си обратно на следващия ден и всичко се обърка.

Екранът ви се бомбардира с предупреждения, които казват „Вашата автомобилна застраховка е изтекла! Щракнете тук, за да подновите.” Каквото и да правите, изглежда нищо не работи. А резултатът? Напълно неизползваем компютър.

За щастие, модерните компютри (помислете за 2017 г. и по-нови) идват с UEFI извън кутията, което означава, че по подразбиране Secure Boot е активиран на тях.

Сега, нека стартираме отново същия сценарий, който току-що споменахме, и да видим какво би се случило, ако компютърът беше активиран Secure Boot.

Когато натиснете бутона за захранване на следващата сутрин и несъзнателно задействате блока на злонамерен код за изпълнение, Secure Boot поема пълен контрол върху процеса на зареждане, като щателно проверява всяко приложение, драйвер и буутлоудър, поставени на опашка в опашката за зареждане.

Той установи, че в опашката за зареждане съществува вреден блок от код без валиден платформен ключ и следователно напълно отказа неговото изпълнение.

Ура! Няма повече нежелани изскачащи прозорци!

Като цяло Secure Boot върши чудесна работа за укрепване на сигурността на вашата операционна система, като същевременно предлага няколко по-мощни и усъвършенствани функции от BIOS.

Но има няколко недостатъка на Secure Boot. Някои приложения, дори Linux дистрибуции, изискват Secure Boot да бъде забранено.

Как да активирам защитеното зареждане?

Защо Windows 11 се нуждае от сигурно зареждане?

Активирането на Secure Boot е доста лесен процес. Един от нашите невероятни писатели вече е разгледал процеса много подробно на връзката по-долу. Не пропускайте да го проверите.

На някои системи трябва да деактивирате CSM, за да отключите скритата опция Secure Boot на вашия UEFI екран. Ако вашият компютър е наскоро закупен, да кажем 2017 г. или по-късно, тогава трябва да можете да активирате Secure Boot. Ако не можете, споделете модел № на дънната платка на вашия компютър. с нас в полето за коментари по-долу.

Това е всичко.

Как да инсталирате Windows 11 сами без програмата Microsoft Insider:

Оставете коментар

Актуализациите за Windows 11, 10 януари 2025 г. пристигат с KB5050009, KB5050021, KB5049981

Актуализациите за Windows 11, 10 януари 2025 г. пристигат с KB5050009, KB5050021, KB5049981

KB5050009 и KB5050021 вече не са част от Windows 11, а Windows 10 получава KB5050021 с малки корекции и подобрения.

Компилация 26220.6690 (KB5065786) за Windows 11 25H2 нови функции на лентата на задачите и изкуствения интелект (Dev)

Компилация 26220.6690 (KB5065786) за Windows 11 25H2 нови функции на лентата на задачите и изкуствения интелект (Dev)

KB5065786 (компилация 26220.6690 и 26120.6690) за Windows 11 25H2 и 24H2 добавя нова функция на лентата на задачите за взаимодействие с Copilot и други.

Как да инсталирате Windows 11 24H2 без USB, използвайки ISO

Как да инсталирате Windows 11 24H2 без USB, използвайки ISO

За да инсталирате Windows 11 24H2 без USB, отворете File Explorer, монтирайте ISO файла и стартирайте настройката за надграждане или чиста инсталация. Ето как.

Как да създадете стартиращ USB инсталационен носител с Windows 11 25H2

Как да създадете стартиращ USB инсталационен носител с Windows 11 25H2

За да създадете инсталатор на Windows 11 25H2 от USB, можете да използвате Rufus, Ventoy, Command Prompt и Media Creation, и ето как.

Компилация 26220.7653 (KB5074157) за Windows 11 носи нови настройки за тъмен режим (Dev, Beta)

Компилация 26220.7653 (KB5074157) за Windows 11 носи нови настройки за тъмен режим (Dev, Beta)

KB5074157 (компилация 26220.7653) за Windows 11 подобрява тъмния режим, добавя поддръжка за WebP тапети и отстранява проблеми с лентата на задачите, „Старт“, Bluetooth и други.

Актуализацията на Windows 11 KB5074109 е катастрофа – Списък с основни проблеми

Актуализацията на Windows 11 KB5074109 е катастрофа – Списък с основни проблеми

KB5074109, актуализацията от януари 2026 г. за Windows 11, причиняваше сривове, грешки при зареждане, проблеми с Outlook и грешки при деинсталиране, принуждавайки потребителите да я премахнат.

Новите функции на Windows 11 официално ще бъдат достъпни през 2025 г. за версии 25H2 и 24H2.

Новите функции на Windows 11 официално ще бъдат достъпни през 2025 г. за версии 25H2 и 24H2.

Нови функции и промени в Windows 11 25H2 и 24H2, които Microsoft въведе през 2025 г., от актуализации за File Explorer до промени в изкуствения интелект и други.

Как да създадете стартиращ USB инсталационен носител с Windows 11 23H2

Как да създадете стартиращ USB инсталационен носител с Windows 11 23H2

За да създадете стартиращ USB носител с Windows 11 23H2, можете да използвате инструмента за създаване на медии, командния ред или Rufus. Ето инструкциите.

Как да използвате Rufus за създаване на стартиращ USB диск с Windows 11 22H2

Как да използвате Rufus за създаване на стартиращ USB диск с Windows 11 22H2

Използвайте Rufus, за да създадете стартиращ USB диск с Windows 11 22H2 за съвместим и неподдържан хардуер. Ето инструкциите.

Как да активирате Copilot в Microsoft Excel

Как да активирате Copilot в Microsoft Excel

В Excel, ако функцията Copilot все още липсва, отворете Excel > Файл > Акаунт и щракнете върху бутона Актуализиране на лиценза. Може да се наложи преинсталиране.