Proč Windows 11 potřebuje bezpečné spouštění?

Microsoft právě odhalil další iteraci operačního systému Windows. Oficiálně nazvaný Windows 11, Microsoft tvrdí, že od základu kompletně přepracoval celý uživatelský zážitek se zcela novými designovými prvky, jako jsou animace, ikony, fonty a mnoho dalšího.

Všechno to vzrušení se ale pomalu začalo měnit ve zklamání a v některých případech dokonce ve frustraci. Proč, divíš se? Je to proto, že když Microsoft vydal systémové požadavky pro svou zbrusu novou verzi Windows, zmínil se o dvou klíčových specifikacích, které byly nezbytností pro spuštění nadcházejícího vydání. Byly to Secure Boot a TPM 2.0, které nebylo možné nalézt ani na některých nejnovějších produktech od samotného Microsoftu.

Související: Povolit TPM 2.0 | Obejít požadavek TPM 2.0

Až dosud bylo možné všechny verze systému Windows od 8 do 10 spustit bez zabezpečeného spouštění, i když byla tato funkce uvedena jako požadavek. Přáli bychom si, aby se totéž dalo říci o nejnovějším Windows 11 společnosti Microsoft.

Někteří z mnoha prvních uživatelů prvního sestavení Windows 11 Insider Preview hlásí, že nemohou nainstalovat sestavení a přímo se jim zobrazuje zpráva, že na jejich počítači nelze spustit Windows 11. Přesnou zprávu můžete vidět na obrázku níže.

Proč Windows 11 potřebuje bezpečné spouštění?

Vraťme se o krok zpět a zjistíme, co Secure Boot skutečně je.

Obsah

Co je Secure Boot?

Proč Windows 11 potřebuje bezpečné spouštění?

Secure Boot spadá pod UEFI, což je zkratka pro Unified Extensible Firmware Interface. UEFI si můžete představit jako softwarové rozhraní, které sedí mezi vaším operačním systémem, firmwarem a hardwarem. UEFI plánuje nahradit BIOS (rozhraní, které jsme měli během éry Windows 7 a dříve) a je to to, co je nainstalováno v každém moderním počítači, který si nyní můžete zakoupit.

Ve skutečnosti je Secure Boot protokol pod UEFI 2.3.1, který existuje pro zabezpečení procesu spouštění systému tím, že nenačte žádné nepodepsané ovladače UEFI ani nepodepsané zavaděče operačního systému.

Jeho jedinou úlohou je v podstatě blokovat jakýkoli kus kódu (ovladače, bootloadery nebo aplikace), které nejsou podepsány klíčem platformy OEM (výrobců originálního vybavení).

Pokud má ovladač UEFI, aplikace nebo bootloader operačního systému podepsané klíče platformy, teprve potom je povoleno jej spustit.

Pro vás a pro mě je to jen jednoduché přepínání v nabídce UEFI, které by mělo být vždy povoleno pro maximální ochranu.

Ale proč je Windows 11 tak mrtvý nastaven na vyžadování Secure Boot?

Proč Windows 11 potřebuje bezpečné spouštění?

Windows se snaží prosadit Secure Boot již od vydání Windows 8 a zdá se, že nebudou brát ne jako odpověď, protože klady výrazně převažují nad zápory.

Microsoft tvrdí, že postavil Windows 11 na třech klíčových principech: zabezpečení, spolehlivost a kompatibilita. Když se podíváme na další požadavky na Secure Boot a TPM 2.0, zdá se, že zabezpečení zaujalo pozornost.

Podle Microsoftu jsou tyto hardwarové požadavky zásadní pro implementaci silnějšího zabezpečení vašeho PC, včetně funkcí jako Windows Hello, Device Encryption, Virtualization-Based Security (VBS) a HyperVisor-protected Code Integrity (HVCI).

Společně mohou pomoci udržet váš počítač v bezpečí snížením útoků malwaru o 60 %.

Stále příliš složité? Pojďme to udělat ještě jednodušší.

Představte si scénář, kdy jste si právě stáhli spustitelný soubor, řekněme instalační program aplikace pro úpravu fotografií. Netušili jste, že program, který jste si právě stáhli a nainstalovali, obsahoval škodlivý blok kódu, který je navržen tak, aby se spustil při příštím spuštění systému.

Dokončíte svůj úkol, vypnete počítač a jdete spát. Druhý den otočíte počítač zpět a všechno se zvrtne.

Vaše obrazovka je bombardována upozorněními: „Vaše pojištění auta vypršelo! Klikněte zde pro obnovení.” Ať děláte cokoli, zdá se, že nic nefunguje. A výsledek? Zcela nepoužitelné PC.

Naštěstí jsou moderní počítače (předpokládejme 2017 a novější) dodávány s UEFI ihned po vybalení, což znamená, že je na nich ve výchozím nastavení povoleno Secure Boot.

Nyní zopakujme stejný scénář, který jsme právě zmínili, a podívejme se, co by se stalo, kdyby měl počítač povoleno Secure Boot.

Když druhý den ráno stisknete tlačítko napájení a nevědomky spustíte blok škodlivého kódu, Secure Boot převezme úplnou kontrolu nad procesem spouštění a důkladně zkontroluje každou aplikaci, ovladač a zavaděč, které byly zařazeny do fronty zavádění.

Zjistil, že ve spouštěcí frontě existuje škodlivý blok kódu bez platného klíče platformy, a proto jeho spuštění zcela zamítl.

Hurá! Už žádná nechtěná vyskakovací okna!

Celkově vzato, Secure Boot odvádí skvělou práci při posilování zabezpečení vašeho operačního systému a zároveň nabízí několik výkonnějších a pokročilejších funkcí než BIOS.

Secure Boot má ale několik nevýhod. Některé aplikace, dokonce i linuxové distribuce, vyžadují zakázání Secure Boot.

Jak povolím zabezpečené spouštění?

Proč Windows 11 potřebuje bezpečné spouštění?

Povolení Secure Boot je poměrně přímočarý proces. Jeden z našich úžasných spisovatelů již tento proces velmi podrobně probral na níže uvedeném odkazu. Určitě se na to podívejte.

Na některých systémech musíte zakázat CSM, abyste odemkli skrytou možnost Secure Boot na obrazovce UEFI. Pokud je váš počítač zakoupen nedávno, řekněme 2017 nebo novější, měli byste mít možnost povolit zabezpečené spouštění. Pokud nemůžete, podělte se o model základní desky vašeho počítače. s námi v poli komentářů níže.

To je vše.

Jak nainstalovat Windows 11 sami bez programu Microsoft Insider:

Zanechat komentář

Buildy Windows 11 26200.5570 a 26120.3941 přinášejí vizuální změny ve vývojářských a beta verzích.

Buildy Windows 11 26200.5570 a 26120.3941 přinášejí vizuální změny ve vývojářských a beta verzích.

Build 26200.5570 (KB5055632) a Build 26120.3941 (KB5055634) pro Windows 11 dorazily do vývojářského a beta kanálu s novými funkcemi a opravami.

Jak používat funkci Klikni a udělej k provádění akcí s umělou inteligencí pro text a obrázky ve Windows 11

Jak používat funkci Klikni a udělej k provádění akcí s umělou inteligencí pro text a obrázky ve Windows 11

Chcete-li v systému Windows 11 používat funkci Klikni a udělej, musíte ji povolit a poté ji spustit pomocí kláves Win + Q a vybrat obrázek nebo text pro přístup k akcím.

Jak se dostat do BIOSu (UEFI) počítače ve Windows 11

Jak se dostat do BIOSu (UEFI) počítače ve Windows 11

Naučte se, jak v systému Windows 11 přistupovat k systému BIOS nebo UEFI pomocí Nastavení, kláves Shift + Restart, příkazového řádku nebo spouštěcích kláves ke změně nastavení hardwaru.

Jak nahradit Poznámkový blok programem Microsoft Edit ve Windows 11 (a proč)

Jak nahradit Poznámkový blok programem Microsoft Edit ve Windows 11 (a proč)

Naučte se, jak nahradit Poznámkový blok ve Windows 11 programem Microsoft Edit, což je rychlý a lehký textový editor bez umělé inteligence, který se zaměřuje na jednoduchost a soukromí.

Povolte režim Xbox na celé obrazovce na jakémkoli standardním počítači se systémem Windows 11 25H2

Povolte režim Xbox na celé obrazovce na jakémkoli standardním počítači se systémem Windows 11 25H2

Chcete-li povolit plný zážitek z Xboxu na jakémkoli počítači, v systému Windows 11 25H2 upravte registr a spusťte nástroje PSExec a Physpanel, abyste zobrazili možnost Nastavení.

Windows 11 ukončuje noční můru nucených aktualizací – umožňuje je navždy pozastavit

Windows 11 ukončuje noční můru nucených aktualizací – umožňuje je navždy pozastavit

Změny aktualizací systému Windows 11 dávají uživatelům plnou kontrolu nad pozastavením aktualizací na dobu neurčitou, což signalizuje zásadní posun od povinných aktualizací.

Aktualizace Windows 10 KB4567512 opravuje problémy s tiskem ve verzích 1909 a 1903

Aktualizace Windows 10 KB4567512 opravuje problémy s tiskem ve verzích 1909 a 1903

Aktualizace KB4567512 je nyní k dispozici ke stažení a opravuje problém s tiskem ve Windows 10 verze 1909 a 1903. Starší verze mají stejnou opravu.

Aktualizace Windows 10 KB4558130 vydává záplatu pro mikrokód od Intelu

Aktualizace Windows 10 KB4558130 vydává záplatu pro mikrokód od Intelu

Aktualizace KB4558130 pro Windows 10 je nyní dostupná a opravuje zranitelnosti spojené s procesory Intel. Zde je vše, co potřebujete vědět.

Vydávání aktualizace Windows 10 KB4560960 pro verze 1909 a 1903

Vydávání aktualizace Windows 10 KB4560960 pro verze 1909 a 1903

Aktualizace KB4560960 je nyní k dispozici pro Windows 10 verze 1909 a 1903 a verze 2004 obdrží aktualizaci KB4557957. Zde je vše, co potřebujete vědět.

Sestavení 26220.7271 (KB5070307) pro Windows 11 25H2 přidává Xbox FSE, obnovení k určitému bodu v čase a vylepšený Průzkumník souborů (vývojářská verze, beta)

Sestavení 26220.7271 (KB5070307) pro Windows 11 25H2 přidává Xbox FSE, obnovení k určitému bodu v čase a vylepšený Průzkumník souborů (vývojářská verze, beta)

Aktualizace KB5070307 (sestavení 26220.7271) pro Windows 11 přidává Xbox FSE pro všechny počítače, obnovení v čase, nový design kontextové nabídky Průzkumníka souborů a další funkce.