Miksi Windows 11 tarvitsee suojatun käynnistyksen?

Microsoft on juuri paljastanut seuraavan Windows-käyttöjärjestelmän iteraation. Virallisesti Windows 11:ksi kutsuttu Microsoft väittää, että se on suunnitellut kokonaan uudelleen koko käyttökokemuksen tuoreilla uusilla suunnitteluelementeillä, kuten animaatioilla, kuvakkeilla, kirjasimilla ja paljon muuta alusta alkaen.

Mutta kaikki tämä jännitys alkoi hitaasti muuttua pettymykseksi ja joissain tapauksissa jopa turhautuneeksi. Miksi, ihmettelet? Tämä johtuu siitä, että kun Microsoft julkaisi järjestelmävaatimukset kiiltävälle uudelle Windows-versiolleen, se mainitsi kaksi avaintietoa, jotka olivat pakollisia tulevan julkaisun käyttöön. Ne olivat Secure Boot ja TPM 2.0, joita ei löytynyt edes joistakin uusimmista Microsoftin tuotteista.

Aiheeseen liittyvä: Ota TPM 2.0 käyttöön | Ohita TPM 2.0 -vaatimus

Tähän asti kaikki Windows-versiot 8–10 voivat toimia ilman suojattua käynnistystä, vaikka ominaisuus olisi lueteltu vaatimuksena. Toivomme, että sama voitaisiin sanoa Microsoftin uusimmasta Windows 11:stä.

Jotkut ensimmäisen Windows 11 Insider Preview -koontiversion monista varhaisista käyttäjistä ovat ilmoittaneet, etteivät he pysty asentamaan koontiversiota ja heille näytetään suoraan viesti, että heidän tietokoneessaan ei voi käyttää Windows 11:tä. Tarkka viesti näkyy kuvassa. alla.

Miksi Windows 11 tarvitsee suojatun käynnistyksen?

Otetaan askel taaksepäin ja selvitetään, mitä Secure Boot todella on.

Sisällys

Mikä on Secure Boot?

Miksi Windows 11 tarvitsee suojatun käynnistyksen?

Secure Boot kuuluu UEFI:n alle, joka on lyhenne sanoista Unified Extensible Firmware Interface. Voit ajatella UEFI:tä ohjelmistoliittymänä, joka sijaitsee käyttöjärjestelmän, laiteohjelmiston ja laitteiston välissä. UEFI aikoo korvata BIOSin (käyttöliittymä, joka meillä oli Windows 7:n aikakaudella ja sitä ennen), ja se on asennettuna jokaiseen nykyaikaiseen tietokoneeseen, jonka voit ostaa juuri nyt.

Todellisuudessa Secure Boot on UEFI 2.3.1 -protokolla, joka on olemassa järjestelmän käynnistysprosessin turvaamiseksi lataamatta allekirjoittamattomia UEFI-ohjaimia tai allekirjoittamattomia käyttöjärjestelmän käynnistyslataimia.

Sen ainoa tehtävä on olennaisesti estää kaikki koodinpalat (ohjaimet, käynnistyslataimet tai sovellukset), joita ei ole allekirjoittanut OEM:n (Original Equipment Manufacturers) alustaavain.

Jos UEFI-ohjaimella, sovelluksella tai käyttöjärjestelmän käynnistyslataimella on allekirjoitetut alustaavaimet, se saa suorittaa vasta sitten.

Sinulle ja minulle se on vain yksinkertainen kytkin UEFI-valikossa, joka tulee aina olla käytössä parhaan mahdollisen suojan saavuttamiseksi.

Mutta miksi Windows 11 on niin kuollut vaatimaan suojattua käynnistystä?

Miksi Windows 11 tarvitsee suojatun käynnistyksen?

Windows on yrittänyt pakottaa Secure Bootin voimaan Windows 8:n julkaisusta lähtien, ja näyttää siltä, ​​että he eivät ota kieltävästi vastausta, koska edut ovat huomattavasti haittoja suuremmat.

Microsoft väittää, että he ovat rakentaneet Windows 11:n kolmen keskeisen periaatteen ympärille: turvallisuus, luotettavuus ja yhteensopivuus. Kun tarkastellaan Secure Bootin ja TPM 2.0:n lisävaatimuksia, näyttää siltä, ​​että turvallisuus on noussut parrasvaloihin.

Microsoftin mukaan nämä laitteistovaatimukset ovat kriittisiä vahvemman tietoturvan toteuttamiseksi tietokoneellesi, mukaan lukien ominaisuudet, kuten Windows Hello, Device Encryption, Virtualization-Based Security (VBS) ja HyperVisor-suojattu koodin eheys (HVCI).

Yhdessä ne voivat auttaa pitämään tietokoneesi turvassa vähentämällä haittaohjelmien hyökkäyksiä 60 %.

Vieläkö liian monimutkainen? Tehdään siitä vielä yksinkertaisempi.

Ajattele tilannetta, jossa olet juuri ladannut suoritettavan tiedoston, esimerkiksi kuvankäsittelysovelluksen asennusohjelman. Tiesitkö, että juuri lataamasi ja asentamasi ohjelma sisälsi haitallisen koodilohkon, joka on suunniteltu suoritettavaksi seuraavan järjestelmän käynnistyksen yhteydessä.

Lopetat tehtäväsi, sammutat tietokoneen ja menet nukkumaan. Käännät tietokoneen takaisin seuraavana päivänä ja kaikki menee pieleen.

Näyttöäsi pommitetaan varoituksilla "Autovakuutuksesi on vanhentunut! Klikkaa tästä uusitaksesi." Mitä tahansa teetkin, mikään ei näytä toimivan. Ja tulos? Täysin käyttökelvoton PC.

Onneksi nykyaikaiset PC:t (ajattele 2017:ää ja uudempaa) tulevat UEFI:llä valmiiksi, mikä tarkoittaa, että oletusarvoisesti suojattu käynnistys on käytössä.

Suoritetaan nyt sama skenaario, jonka juuri mainitsimme, ja katsotaan, mitä olisi tapahtunut, jos tietokoneessa olisi suojattu käynnistys käytössä.

Kun painoit virtapainiketta seuraavana aamuna ja käynnistit tietämättäsi haitallisen koodin lohkon, Secure Boot ottaa käynnistysprosessin täydellisesti hallintaansa ja tarkistaa perusteellisesti jokaisen sovelluksen, ohjaimen ja käynnistyslataimen, joka oli jonossa käynnistysjonossa.

Se havaitsi, että käynnistysjonossa on haitallinen koodilohko ilman kelvollista alustaavainta, ja näin ollen esti sen suorittamisen kokonaan.

Jee! Ei enää ei-toivottuja ponnahdusikkunoita!

Kaiken kaikkiaan Secure Boot tekee upeaa työtä käyttöjärjestelmän turvallisuuden vahvistamisessa ja tarjoaa samalla pari BIOSia tehokkaampaa ja edistyneempää ominaisuutta.

Mutta Secure Bootissa on pari haittapuolta. Jotkut sovellukset, jopa Linux-jakelut, vaativat Secure Bootin poistamisen käytöstä.

Kuinka otan suojatun käynnistyksen käyttöön?

Miksi Windows 11 tarvitsee suojatun käynnistyksen?

Secure Bootin käyttöönotto on melko yksinkertainen prosessi. Yksi upeista kirjoittajistamme on jo käynyt läpi prosessin erittäin yksityiskohtaisesti alla olevasta linkistä. Muista tarkistaa se.

Joissakin järjestelmissä sinun on poistettava CSM käytöstä avataksesi piilotetun Secure Boot -vaihtoehdon UEFI-näytössäsi. Jos tietokoneesi on äskettäin ostettu, esimerkiksi 2017 tai uudempi, sinun pitäisi voida ottaa käyttöön Secure Boot. Jos et voi, jaa PC:si emolevyn mallinro. kanssamme alla olevassa kommenttikentässä.

Siinä kaikki.

Windows 11:n asentaminen itse ilman Microsoft Insider -ohjelmaa:

Jätä kommentti

14 tehokasta tapaa korjata korkea RAM-muistin käyttö Windows 11:ssä

14 tehokasta tapaa korjata korkea RAM-muistin käyttö Windows 11:ssä

Korjaa Windows 11:n korkea muistin käyttö todistetuilla muutoksilla, jotka vapauttavat RAM-muistia, parantavat moniajoa ja estävät hidastumiset.

23 parasta suojausasetusta, joita voit muuttaa Windows 11:ssä (2026)

23 parasta suojausasetusta, joita voit muuttaa Windows 11:ssä (2026)

Parhaat suojausasetukset, jotka sinun tulisi ottaa käyttöön ja määrittää Windows 11:ssä, sisältävät virus- ja tietojenkalastelusuojauksen, salauksen, biometriset tiedot ja paljon muuta.

Microsoftin Copilot-sovellus on oikeastaan ​​vain naamioitu Edge Windows 11:ssä

Microsoftin Copilot-sovellus on oikeastaan ​​vain naamioitu Edge Windows 11:ssä

Windows 11 Copilot -sovellus on vain naamioitu Microsoft Edge. Käyttäjät paljastavat, miten tekoälykomennot toimivat selaimessa, ei erillissovelluksena.

Windows 11 lisää Secure Boot -sertifikaattihälytykset ennen vuoden 2026 tietoturvamääräaikaa

Windows 11 lisää Secure Boot -sertifikaattihälytykset ennen vuoden 2026 tietoturvamääräaikaa

Windows 11 lisää Secure Boot -sertifikaatin ilmaisimet Windowsin suojaukseen. Tiedä, milloin toimia tarvitaan, ja pidä laitteesi suojattuna.

Windows 11 LTSC selitettynä: Tärkeimmät kysymykset, joihin sinun on vastattava ennen asentamista

Windows 11 LTSC selitettynä: Tärkeimmät kysymykset, joihin sinun on vastattava ennen asentamista

Windows 11 LTSC poistaa turhautumisen ja parantaa vakautta, mutta ohittaa ominaisuuspäivitykset. Tässä on mitä pelaajien ja tehokäyttäjien on tiedettävä ennen vaihtamista.

Sähköpostin salaaminen Outlookissa Windows 11:ssä ja sen verkkoversiossa

Sähköpostin salaaminen Outlookissa Windows 11:ssä ja sen verkkoversiossa

Voit salata sähköpostit Outlookissa luomalla uuden viestin ja liittämällä siihen tiedostoja. Napsauta sitten Asetukset-kohdasta Salaa ja valitse salausvaihtoehto.

Kuinka poistaa lukitusnäyttö käytöstä Windows 11:ssä

Kuinka poistaa lukitusnäyttö käytöstä Windows 11:ssä

Voit poistaa Windows 11:n lukitusnäytön käytöstä avaamalla GPedit kohdassa Järjestelmänvalvojan mallit > Ohjauspaneeli > Mukauttaminen ja ottamalla käyttöön Älä näytä lukitusnäyttöä -asetuksen.

Toimintojen lisääminen tai poistaminen sovelluksista Windows 11:n kontekstivalikossa

Toimintojen lisääminen tai poistaminen sovelluksista Windows 11:n kontekstivalikossa

Voit ottaa käyttöön tai poistaa käytöstä suositellut toiminnot sovelluksille Windows 11:ssä avaamalla Asetukset > Sovellukset > Toiminnot ja määrittämällä toiminnot kullekin sovellukselle.

Microsoft tuo agenttisen tekoälyn Windows 11:een Copilot Actionsin ja Hey Copilotin avulla

Microsoft tuo agenttisen tekoälyn Windows 11:een Copilot Actionsin ja Hey Copilotin avulla

Copilot Actions Windows 11:ssä automatisoi tehtäviä puolestasi: ääni, näkö ja agenttinen tekoäly saavat tietokoneesi toimimaan, eivätkä vain neuvo.

Xbox Ally X -käsikonsolin tehdasasetusten palauttaminen Windows 11:ssä

Xbox Ally X -käsikonsolin tehdasasetusten palauttaminen Windows 11:ssä

Voit nollata Xbox Allyn tai Ally X:n Windows 11:n Palauta tietokoneen tehdasasetukset -toiminnolla, mutta kumpikin vaihtoehto poistaa myös pelisi.