Hvorfor har Windows 11 brug for sikker opstart?

Microsoft har netop afsløret den næste iteration af Windows OS. Officielt kaldet Windows 11 hævder Microsoft, at de fuldstændig har redesignet hele brugeroplevelsen med friske nye designelementer som animationer, ikoner, skrifttyper og meget mere fra bunden.

Men al den spænding begyndte langsomt at blive til en skuffelse og i nogle tilfælde endda frustration. Hvorfor, undrer du dig? Det er fordi, da Microsoft udgav systemkravene til deres skinnende nye version af Windows, nævnte de to nøglespecifikationer, der var et must-have for at køre den kommende udgivelse. Det var Secure Boot og TPM 2.0, som heller ikke kunne findes på nogle af de nyeste produkter fra Microsoft selv.

Relateret: Aktiver TPM 2.0 | Omgå TPM 2.0-kravet

Indtil nu kunne Windows-versioner fra 8 til 10 alle køres uden sikker opstart, selvom funktionen var angivet som et krav. Vi ville ønske, at det samme kunne siges om Microsofts seneste Windows 11.

Nogle af de mange tidlige brugere af den første Windows 11 Insider Preview-build rapporterer, at de ikke er i stand til at installere buildet og får direkte vist en besked om, at deres pc ikke kan køre Windows 11. Den nøjagtige besked kan ses på billedet under.

Hvorfor har Windows 11 brug for sikker opstart?

Lad os træde et skridt tilbage og finde ud af, hvad Secure Boot egentlig er.

Indhold

Hvad er sikker opstart?

Hvorfor har Windows 11 brug for sikker opstart?

Secure Boot falder ind under UEFI, en forkortelse for Unified Extensible Firmware Interface. Du kan tænke på UEFI som en softwaregrænseflade, der sidder mellem dit operativsystem, firmware og hardware. UEFI planlægger at erstatte BIOS (den grænseflade, som vi havde under Windows 7-æraen og før), og det er det, der kommer installeret i enhver moderne pc, du kan købe lige nu.

I virkeligheden er Secure Boot en protokol under UEFI 2.3.1, der eksisterer for at sikre systemopstartsprocessen ved ikke at indlæse nogen usignerede UEFI-drivere eller usignerede operativsystemopstartsindlæsere.

Dens eneste rolle er i det væsentlige at blokere ethvert stykke kode (drivere, bootloadere eller applikationer), der ikke er underskrevet af OEM'erne (Original Equipment Manufacturers) Platform Key.

Hvis UEFI-driveren, -applikationen eller OS-bootloaderen har de signerede platformsnøgler, er det først da tilladt at køre.

For dig og mig er det blot en simpel skift i UEFI-menuen, der altid skal være aktiveret for maksimal beskyttelse.

Men hvorfor er Windows 11 så dødt indstillet på at kræve sikker opstart?

Hvorfor har Windows 11 brug for sikker opstart?

Windows har forsøgt at håndhæve sikker opstart lige siden udgivelsen af ​​Windows 8, og det ser ud til, at de ikke vil tage nej for et svar, da fordelene langt opvejer ulemperne.

Microsoft hævder, at de har bygget Windows 11 op omkring tre nøgleprincipper: Sikkerhed, Pålidelighed og Kompatibilitet. Ser man på det yderligere krav til Secure Boot og TPM 2.0, ser det ud til, at Sikkerhed har taget rampelyset.

Ifølge Microsoft er disse hardwarekrav kritiske for at implementere stærkere sikkerhed til din pc, herunder for funktioner som Windows Hello, Device Encryption, Virtualization-Based Security (VBS) og HyperVisor-Protected Code Integrity (HVCI).

Sammen kan de hjælpe med at holde din pc sikker ved at reducere malwareangreb med 60 %.

Stadig for kompleks? Lad os gøre det endnu enklere.

Tænk på et scenario, hvor du lige har downloadet en eksekverbar fil, f.eks. et installationsprogram til et fotoredigeringsprogram. Lidt vidste du, at det program, du lige har downloadet og installeret, indeholdt en skadelig kodeblok, der er designet til at køre ved næste systemopstart.

Du afslutter din opgave, lukker pc'en ned og går i seng. Du vender din pc tilbage næste dag, og alt går galt.

Din skærm bliver bombarderet med advarsler, der siger "Din bilforsikring er udløbet! Klik her for at forny." Uanset hvad du gør, ser intet ud til at virke. Og resultatet? En fuldstændig ubrugelig pc.

Heldigvis kommer moderne pc'er (tænk 2017 og senere) med UEFI out-of-the-box, hvilket betyder, at Secure Boot som standard er aktiveret på dem.

Lad os nu køre det samme scenarie, som vi lige har nævnt, igen og se, hvad der ville være sket, hvis pc'en havde slået sikker opstart til.

Da du trykkede på tænd/sluk-knappen næste morgen og ubevidst udløste den ondsindede kodeblok til at udføre, tager Secure Boot total kontrol over opstartsprocessen og tjekker grundigt hver eneste applikation, driver og bootloader, der var i kø i opstartskøen.

Den fandt ud af, at der eksisterer en skadelig kodeblok i opstartskøen uden en gyldig platformsnøgle og nægtede derfor fuldstændigt dens eksekvering.

Yay! Ikke flere uønskede popups!

Alt i alt gør Secure Boot et vidunderligt stykke arbejde med at styrke sikkerheden i dit operativsystem, mens den tilbyder et par mere kraftfulde og avancerede funktioner end BIOS.

Men der er et par ulemper ved Secure Boot. Nogle applikationer, selv Linux-distros, kræver, at Secure Boot er deaktiveret.

Hvordan aktiverer jeg sikker opstart?

Hvorfor har Windows 11 brug for sikker opstart?

Aktivering af Secure Boot er en ret ligetil proces. En af vores fantastiske forfattere har allerede gennemgået processen meget detaljeret på nedenstående link. Sørg for at tjekke det ud.

På nogle systemer skal du deaktivere CSM for at låse den skjulte Secure Boot-indstilling op på din UEFI-skærm. Hvis din pc er et nyligt køb, lad os sige 2017 eller senere, så burde du være i stand til at aktivere Secure Boot. Hvis du ikke kan, så del din pc's bundkorts modelnr. med os i kommentarfeltet nedenfor.

Det er alt.

Sådan installerer du Windows 11 selv uden Microsoft Insider-programmet:

Efterlad en kommentar

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

For at deaktivere Genkaldelse i Windows 11 skal du åbne Indstillinger > Privatliv og sikkerhed > Genkaldelse og snapshots og deaktivere indstillingen Gem snapshots.

Sådan dualbooter du Linux og Windows 11, 10 (2026)

Sådan dualbooter du Linux og Windows 11, 10 (2026)

For at dual-boote Windows 11 (eller 10) og Linux skal du ændre størrelsen på Windows-partitionen, oprette en bootbar USB-nøgle og installere Linux-distributionen. Sådan gør du.

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Windows 11 build 29576 og 28200.1873 forbedrer lyd, opgavehåndtering, lagerplads, Xbox-tilstand, stemmeindtastning og tilføjer gendannelse på tidspunkt.

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til aktivering af skjulte og eksperimentelle funktioner på Windows 11 i Stable- og Insider-forhåndsvisningsversionerne.

Windows 11s nye AI-funktioner til Copilot+ pcer kommer i 2025

Windows 11s nye AI-funktioner til Copilot+ pcer kommer i 2025

Nye AI-funktioner til Windows 11, der kommer i 2025, inkluderer Recall, Click to Do, semantisk indeksering, AI i indstillinger, klistermærkegenerator og Explorer-handlinger.

Sådan opgraderer du til Windows 11 på ikke-understøttet hardware

Sådan opgraderer du til Windows 11 på ikke-understøttet hardware

Ikke-understøttet hardwareopgraderingsproces til Windows 11 med kommandoprompt og Rufus-værktøj, der bevarer filer, indstillinger og apps

Sådan aktiverer du Windows 11 (tre måder)

Sådan aktiverer du Windows 11 (tre måder)

For at aktivere Windows 11 skal du åbne Indstillinger > System > Aktivering, klikke på Skift og indtaste produktnøglen. Hvis hardwaren er ændret, skal du klikke på Fejlfinding.

Hvad er ViveTool, og hvordan aktiverer man skjulte funktioner i Windows 11

Hvad er ViveTool, og hvordan aktiverer man skjulte funktioner i Windows 11

For at aktivere skjulte funktioner i Windows 11 (Insider-forhåndsvisninger), skal du åbne kommandoprompten (admin) og køre vivetool /enable /id:ENABLE-FEATURE-ID

Windows 10 build 17623 udgivelser med nye funktioner

Windows 10 build 17623 udgivelser med nye funktioner

Build 17623 er nu tilgængelig for Insiders med Windows 10-enheder, der er tilmeldt Fast-ringen med Skip Ahead-funktionen. Denne Redstone 5-forhåndsvisning introducerer HEIF-understøttelse, en ny ekstern GPU-funktion, ændringer af privatlivsindstillingerne, Defender og mere til version 1809, der kommer i oktober 2018.

Windows 10: Forklaring af systemindstillinger

Windows 10: Forklaring af systemindstillinger

I Windows 10 indeholder systemsektionen under Indstillinger muligheder for at tilpasse skærm, notifikationer, apps, strømindstillinger og pc-oplysninger.