Защо Windows 11 се нуждае от сигурно зареждане?

Microsoft току-що разкри следващата итерация на Windows OS. Официално наречен Windows 11, Microsoft твърдят, че са преработили изцяло цялостното потребителско изживяване със свежи нови дизайнерски елементи като анимации, икони, шрифтове и много други от самото начало.

Но цялото това вълнение бавно започна да се превръща в разочарование, а в някои случаи дори в разочарование. Защо, чудите се? Това е така, защото когато Microsoft пусна системните изисквания за тяхната лъскава нова версия на Windows, те споменаха две ключови спецификации, които са задължителни за стартирането на предстоящата версия. Те бяха Secure Boot и TPM 2.0, които не можеха да бъдат намерени дори в някои от най-новите продукти на самите Microsoft.

Свързано: Активиране на TPM 2.0 | Заобикаляне на изискването за TPM 2.0

Досега всички версии на Windows, започващи от 8 до 10, можеха да се изпълняват без Secure Boot, дори ако функцията беше посочена като изискване. Иска ни се същото да може да се каже и за най-новия Windows 11 на Microsoft.

Някои от многото ранни потребители на първата версия на Windows 11 Insider Preview съобщават, че не могат да инсталират сборката и направо им се показва съобщение, че компютърът им не може да работи с Windows 11. Точното съобщение може да се види на изображението По-долу.

Защо Windows 11 се нуждае от сигурно зареждане?

Нека направим крачка назад и да разберем какво всъщност е Secure Boot.

Съдържание

Какво е Secure Boot?

Защо Windows 11 се нуждае от сигурно зареждане?

Secure Boot попада под UEFI, съкратено от Unified Extensible Firmware Interface. Можете да мислите за UEFI като софтуерен интерфейс, който се намира между вашата операционна система, фърмуер и хардуер. UEFI планира да замени BIOS (интерфейсът, който имахме през ерата на Windows 7 и преди) и това е, което се инсталира във всеки модерен компютър, който можете да закупите в момента.

В действителност Secure Boot е протокол под UEFI 2.3.1, който съществува, за да защити процеса на зареждане на системата, като не зарежда никакви неподписани UEFI драйвери или неподписани зареждащи устройства на операционна система.

Единствената му роля е по същество да блокира всяка част от кода (драйвери, буутлоудъри или приложения), която не е подписана от ключа на платформата на OEM (производители на оригинално оборудване).

Ако UEFI драйверът, приложението или зареждането на ОС имат подписаните ключове на платформата, само тогава е разрешено да се изпълняват.

За вас и мен това е просто превключване в менюто на UEFI, което винаги трябва да бъде активирано за максимална защита.

Но защо Windows 11 е толкова мъртъв да изисква Secure Boot?

Защо Windows 11 се нуждае от сигурно зареждане?

Windows се опитва да наложи Secure Boot още от пускането на Windows 8 и изглежда, че няма да приемат не като отговор, тъй като плюсовете далеч надвишават минусите.

Microsoft твърди, че са изградили Windows 11 около три ключови принципа: сигурност, надеждност и съвместимост. Разглеждайки допълнителното изискване на Secure Boot и TPM 2.0, изглежда, че сигурността е взела светлината на прожекторите.

Според Microsoft тези хардуерни изисквания са от решаващо значение за внедряването на по-силна сигурност за вашия компютър, включително за функции като Windows Hello, Device Encryption, Virtualization-Based Security (VBS) и HyperVisor-protected Code Integrity (HVCI).

Заедно те могат да ви помогнат да запазите компютъра си в безопасност, като намалят атаките на зловреден софтуер с 60%.

Все още ли сте твърде сложни? Нека го направим още по-просто.

Помислете за сценарий, при който току-що сте изтеглили изпълним файл, да речем, инсталатор за приложение за редактиране на снимки. Не знаехте ли, че програмата, която току-що изтеглите и инсталирате, съдържа вреден блок код, който е предназначен да се изпълни при следващото зареждане на системата.

Завършвате задачата си, изключвате компютъра и си лягате. Връщате компютъра си обратно на следващия ден и всичко се обърка.

Екранът ви се бомбардира с предупреждения, които казват „Вашата автомобилна застраховка е изтекла! Щракнете тук, за да подновите.” Каквото и да правите, изглежда нищо не работи. А резултатът? Напълно неизползваем компютър.

За щастие, модерните компютри (помислете за 2017 г. и по-нови) идват с UEFI извън кутията, което означава, че по подразбиране Secure Boot е активиран на тях.

Сега, нека стартираме отново същия сценарий, който току-що споменахме, и да видим какво би се случило, ако компютърът беше активиран Secure Boot.

Когато натиснете бутона за захранване на следващата сутрин и несъзнателно задействате блока на злонамерен код за изпълнение, Secure Boot поема пълен контрол върху процеса на зареждане, като щателно проверява всяко приложение, драйвер и буутлоудър, поставени на опашка в опашката за зареждане.

Той установи, че в опашката за зареждане съществува вреден блок от код без валиден платформен ключ и следователно напълно отказа неговото изпълнение.

Ура! Няма повече нежелани изскачащи прозорци!

Като цяло Secure Boot върши чудесна работа за укрепване на сигурността на вашата операционна система, като същевременно предлага няколко по-мощни и усъвършенствани функции от BIOS.

Но има няколко недостатъка на Secure Boot. Някои приложения, дори Linux дистрибуции, изискват Secure Boot да бъде забранено.

Как да активирам защитеното зареждане?

Защо Windows 11 се нуждае от сигурно зареждане?

Активирането на Secure Boot е доста лесен процес. Един от нашите невероятни писатели вече е разгледал процеса много подробно на връзката по-долу. Не пропускайте да го проверите.

На някои системи трябва да деактивирате CSM, за да отключите скритата опция Secure Boot на вашия UEFI екран. Ако вашият компютър е наскоро закупен, да кажем 2017 г. или по-късно, тогава трябва да можете да активирате Secure Boot. Ако не можете, споделете модел № на дънната платка на вашия компютър. с нас в полето за коментари по-долу.

Това е всичко.

Как да инсталирате Windows 11 сами без програмата Microsoft Insider:

Оставете коментар

Приложението Copilot на Microsoft всъщност е просто прикрит Edge на Windows 11

Приложението Copilot на Microsoft всъщност е просто прикрит Edge на Windows 11

Приложението Copilot за Windows 11 е просто прикрит Microsoft Edge. Потребителите разкриват как AI командите се изпълняват през браузъра, а не като самостоятелно приложение.

Windows 11 добавя известия за сертификати за сигурно зареждане преди крайния срок за сигурност през 2026 г.

Windows 11 добавя известия за сертификати за сигурно зареждане преди крайния срок за сигурност през 2026 г.

Windows 11 добавя индикатори за сертификат за Secure Boot в „Защита на Windows“. Разберете кога е необходимо действие и защитете устройството си.

Обяснение на Windows 11 LTSC: Ключовите въпроси, на които трябва да отговорите преди инсталирането

Обяснение на Windows 11 LTSC: Ключовите въпроси, на които трябва да отговорите преди инсталирането

Windows 11 LTSC премахва раздуването и повишава стабилността, но пропуска актуализации на функциите. Ето какво трябва да знаят геймърите и опитните потребители, преди да преминат.

Как да шифровате имейл в Outlook за Windows 11 и уеб

Как да шифровате имейл в Outlook за Windows 11 и уеб

За да шифровате имейли в Outlook, създайте ново съобщение и прикачете файлове, след което от Опции щракнете върху Шифроване и изберете опция за шифроване.

Как да деактивирате заключения екран в Windows 11

Как да деактивирате заключения екран в Windows 11

За да деактивирате заключения екран на Windows 11, отворете GPedit в Администратор. Шаблони > Контролен панел > Персонализация и активирайте Не показвай заключения екран

Как да добавяте или премахвате действия от приложения в контекстното меню на Windows 11

Как да добавяте или премахвате действия от приложения в контекстното меню на Windows 11

За да активирате или деактивирате препоръчителните действия за приложения в Windows 11, отворете Настройки > Приложения > Действия и конфигурирайте действията за всяко приложение.

Microsoft въвежда агентен изкуствен интелект в Windows 11 с Copilot Actions и Hey Copilot

Microsoft въвежда агентен изкуствен интелект в Windows 11 с Copilot Actions и Hey Copilot

Copilot Actions в Windows 11 автоматизира задачи вместо вас, глас, зрение и агенти с изкуствен интелект карат вашия компютър да действа, а не само да ви съветва.

Как да възстановите фабричните настройки на Xbox Ally X на Windows 11

Как да възстановите фабричните настройки на Xbox Ally X на Windows 11

За да нулирате Xbox Ally или Ally X, можете да използвате функцията „Нулиране на този компютър“ в Windows 11, но и двете опции ще изтрият и вашите игри.

KB5070773 коригира грешка с USB в WinRE за Windows 11 25H2, 24H2

KB5070773 коригира грешка с USB в WinRE за Windows 11 25H2, 24H2

Windows 11 KB5070773 е пуснат, за да поправи проблема с USB мишка и клавиатура, които не работят в WinRE след инсталиране на KB5066835 за версии 25H2 и 24H2.

Microsoft разкрива визията си за агентна операционна система за Windows – Оказва се, че никой не я иска

Microsoft разкрива визията си за агентна операционна система за Windows – Оказва се, че никой не я иска

Обявена е трансформация на Windows Agentic OS, но Microsoft получава негативни реакции, тъй като никой не иска повече изкуствен интелект, а компанията реагира, като затваря отговорите.