Miért van szüksége a Windows 11-nek biztonságos rendszerindításra?

A Microsoft most mutatta be a Windows operációs rendszer következő iterációját. A hivatalosan Windows 11 néven futó Microsoft azt állítja, hogy teljesen újratervezték a teljes felhasználói élményt olyan új dizájnelemekkel, mint az animációk, ikonok, betűtípusok és még sok más az alapoktól.

De mindez az izgalom lassan csalódásba, sőt egyes esetekben frusztrációba fajult. Vajon miért? Ez azért van így, mert amikor a Microsoft kiadta a Windows fényes új verziójának rendszerkövetelményeit, két olyan kulcsfontosságú specifikációt említett, amelyek elengedhetetlenek a közelgő kiadás futtatásához. Ezek a Secure Boot és a TPM 2.0 voltak, amelyek még a Microsoft legújabb termékeiben sem találhatók meg.

Kapcsolódó: TPM 2.0 engedélyezése | A TPM 2.0 követelmény megkerülése

Eddig a 8-tól 10-ig terjedő Windows-verziók mindegyike biztonságos rendszerindítás nélkül is futtatható volt, még akkor is, ha a szolgáltatás követelményként szerepelt. Szeretnénk, ha ugyanez elmondható lenne a Microsoft legújabb Windows 11-éről.

Az első Windows 11 Insider Preview build korai felhasználói közül néhányan arról számoltak be, hogy nem tudják telepíteni a buildet, és azonnal megjelenik egy üzenet, hogy számítógépükön nem fut a Windows 11. A pontos üzenet a képen látható. lent.

Miért van szüksége a Windows 11-nek biztonságos rendszerindításra?

Tegyünk egy lépést hátra, és megtudjuk, mi is valójában a Secure Boot.

Tartalom

Mi az a Secure Boot?

Miért van szüksége a Windows 11-nek biztonságos rendszerindításra?

A Secure Boot az UEFI (Unified Extensible Firmware Interface) rövidítése alá tartozik. Az UEFI-t egy szoftveres interfésznek tekintheti, amely az operációs rendszer, a firmware és a hardver között helyezkedik el. Az UEFI azt tervezi, hogy lecseréli a BIOS-t (azt a felületet, amely a Windows 7-korszakban és azelőtt is volt), és ez az, ami minden most megvásárolható modern számítógépen megtalálható.

Valójában a Secure Boot az UEFI 2.3.1 alatti protokoll, amely a rendszerindítási folyamat védelmére szolgál azáltal, hogy nem tölt be semmilyen aláíratlan UEFI-illesztőprogramot vagy aláíratlan operációs rendszer-betöltőt.

Az egyetlen szerepe az, hogy lényegében blokkoljon minden olyan kódrészletet (illesztőprogramokat, rendszerbetöltőket vagy alkalmazásokat), amelyeket nem írt alá az OEM-ek (Original Equipment Manufacturers) platformkulcsa.

Ha az UEFI illesztőprogram, alkalmazás vagy operációs rendszer rendszerbetöltő rendelkezik aláírt platformkulcsokkal, csak akkor futhat.

Számodra és nekem ez csak egy egyszerű kapcsoló az UEFI menüben, amelyet mindig engedélyezni kell a maximális védelem érdekében.

De miért van a Windows 11 olyan halott, hogy megköveteli a biztonságos rendszerindítást?

Miért van szüksége a Windows 11-nek biztonságos rendszerindításra?

A Windows a Windows 8 megjelenése óta próbálja érvényesíteni a biztonságos rendszerindítást, és úgy tűnik, nem fogadnak nemmel, mivel az előnyök jóval meghaladják a hátrányokat.

A Microsoft azt állítja, hogy a Windows 11-et három alapelv köré építették: biztonság, megbízhatóság és kompatibilitás. A Secure Boot és a TPM 2.0 további követelményeit tekintve úgy tűnik, hogy a biztonság a rivaldafénybe került.

A Microsoft szerint ezek a hardverkövetelmények kritikus fontosságúak a számítógép erősebb biztonságának megvalósításához, beleértve az olyan funkciókat, mint a Windows Hello, az eszköztitkosítás, a virtualizáció alapú biztonság (VBS) és a HyperVisor által védett kódintegritás (HVCI).

Együtt segíthetnek megőrizni a számítógép biztonságát azáltal, hogy 60%-kal csökkentik a rosszindulatú programok támadásait.

Még mindig túl bonyolult? Tegyük még egyszerűbbé.

Képzeljen el egy olyan forgatókönyvet, amikor éppen letöltött egy végrehajtható fájlt, például egy fotószerkesztő alkalmazás telepítőjét. Nem is tudta, hogy a most letöltött és telepített program egy káros kódblokkot tartalmazott, amelyet a következő rendszerindításkor való végrehajtásra terveztek.

Befejezed a feladatot, lekapcsolod a számítógépet, és lefekszel. Másnap visszakapcsolod a számítógéped, és minden elromlik.

A képernyőt olyan figyelmeztetések bombázzák, amelyek azt mondják: „A gépjármű-biztosítása lejárt! Kattintson ide a megújításhoz.” Bármit is tesz, úgy tűnik, semmi sem működik. És az eredmény? Teljesen használhatatlan PC.

Szerencsére a modern PC-k (gondoljunk csak a 2017-es és újabb) UEFI-vel már készen is vannak, ami azt jelenti, hogy alapértelmezés szerint a Secure Boot engedélyezve van rajtuk.

Most futtassuk újra ugyanazt a forgatókönyvet, amelyet az imént említettünk, és nézzük meg, mi történt volna, ha a számítógépen engedélyezve van a Secure Boot.

Amikor másnap reggel megnyomta a bekapcsológombot, és tudtán kívül elindította a rosszindulatú kódblokkot, a Secure Boot teljes mértékben átveszi a rendszerindítási folyamat irányítását, alaposan ellenőrizve minden egyes alkalmazást, illesztőprogramot és rendszerbetöltőt, amely a rendszerindítási sorban állt.

Kiderült, hogy a rendszerindító sorban egy káros kódblokk található érvényes platformkulcs nélkül, és ezért teljes mértékben megtagadta a végrehajtását.

Hurrá! Nincs több nem kívánt előugró ablak!

Összességében a Secure Boot csodálatos munkát végez az operációs rendszer biztonságának erősítésében, miközben néhány erősebb és fejlettebb funkciót kínál, mint a BIOS.

A Secure Boot-nak azonban van néhány hátránya. Egyes alkalmazásokhoz, még a Linux disztribúciókhoz is, le kell tiltani a Secure Boot funkciót.

Hogyan engedélyezhetem a biztonságos rendszerindítást?

Miért van szüksége a Windows 11-nek biztonságos rendszerindításra?

A biztonságos rendszerindítás engedélyezése meglehetősen egyszerű folyamat. Egyik csodálatos írónk az alábbi linken már nagyon részletesen végigment a folyamaton. Mindenképpen nézd meg.

Egyes rendszereken le kell tiltania a CSM-et, hogy feloldja a rejtett Secure Boot opciót az UEFI képernyőn. Ha a számítógépét nemrégiben vásárolta, mondjuk 2017-ben vagy újabb, akkor képesnek kell lennie a Secure Boot engedélyezésére. Ha nem tudja, ossza meg számítógépe alaplapjának modellszámát. velünk az alábbi megjegyzés rovatban.

Ez minden.

A Windows 11 telepítése a Microsoft Insider program nélkül:


Leave a Comment

Új felhasználó létrehozása Windows 11 rendszeren (helyi vagy online)

Új felhasználó létrehozása Windows 11 rendszeren (helyi vagy online)

Létrehozhat és hozzáadhat egy új felhasználói fiókot, helyi és online is, ha valaki más hozzáfér a rendszeréhez. Itt van minden, amit tudnia kell egy új felhasználói fiók létrehozásához a Windows 11 rendszeren.

Bejelentkezés rendszergazdaként Windows 11 vagy Windows 10 rendszeren

Bejelentkezés rendszergazdaként Windows 11 vagy Windows 10 rendszeren

A Windows egy átfogó operációs rendszer, amely lehetővé teszi a hozzáférési engedélyek diktálását és kezelését rendszergazdai fiókok által. Ismerje meg a Windows 11 rendszergazdái fiókokkal kapcsolatos tudnivalókat!

Hol található a „Sajátgép” a Windows 11 rendszeren? Hogyan találja meg egyszerűen ezt a számítógépet!

Hol található a „Sajátgép” a Windows 11 rendszeren? Hogyan találja meg egyszerűen ezt a számítógépet!

A Microsoft mindig igyekszik új változtatásokat bevezetni a Windowsba, de a „Sajátgép” elérhetőségét könnyen vissza lehet állítani Windows 11 rendszeren.

A Beállítások alkalmazás megnyitása Windows 11 rendszeren (hét egyszerű módszer)

A Beállítások alkalmazás megnyitása Windows 11 rendszeren (hét egyszerű módszer)

Fedezze fel a Windows 11 Beállítások alkalmazásának gyors megnyitási módjait, beleértve a Windows billentyű + i billentyűparancsot és még sok mást!

Háttérkép megváltoztatása Windows 11 rendszeren

Háttérkép megváltoztatása Windows 11 rendszeren

Útmutató a Windows 11 háttérképének megváltoztatásához: 6 egyszerű módszer a háttérképek testreszabására.

6 módszer az illesztőprogramok frissítésére Windows 11 rendszeren

6 módszer az illesztőprogramok frissítésére Windows 11 rendszeren

Fedezze fel a legjobb módszereket az illesztőprogramok frissítésére a Windows 11 rendszeren. Tudd meg miért fontos a frissítés és milyen előnyökkel jár.

Az előugró ablakok leállítása a Windows 11 rendszeren

Az előugró ablakok leállítása a Windows 11 rendszeren

A Windows legújabb iterációja minden olyan, amilyennek a technológia szerelmesei vágytak. A jobb alkalmazáskompatibilitástól a pompás felhasználói felületig sok minden van nyálazni. De van egy…

A Windows Search magas CPU- vagy lemezhasználatának javítása Windows 11 rendszeren

A Windows Search magas CPU- vagy lemezhasználatának javítása Windows 11 rendszeren

Abban az esetben, ha a Windows Search rendkívül magas CPU- vagy lemezerőforrást használ, akkor a következő hibaelhárítási módszereket használhatja a Windows 11 rendszeren. A probléma megoldásához egyszerűbb módszerek is tartoznak…

A Google Meet Grid View nem működik? Próbáld ki ezeket a megoldásokat

A Google Meet Grid View nem működik? Próbáld ki ezeket a megoldásokat

2021. február 20.: A Google letiltotta az összes Meet-bővítményt, amely segített a rácsnézetben, beleértve az alább említetteket is. Ezek a bővítmények már nem működnek, és úgy tűnik, az egyetlen alternatíva…

Hogyan töltsd le a Windows 11 ISO-t az Insider Dev Channel saját készítéséhez

Hogyan töltsd le a Windows 11 ISO-t az Insider Dev Channel saját készítéséhez

A Microsoft végre kiadta az első Insider Preview buildet a Windows 11-hez. Ennek a buildnek a megnyitása meglehetősen egyszerű a Windows 10-ből. Csak jelentkezzen be Microsoft-fiókjával a Windows Inside oldalon…

A csevegés elrejtése a Microsoft Teamsben (és elrejtése)

A csevegés elrejtése a Microsoft Teamsben (és elrejtése)

A Microsoft Teams rengeteg funkciót kínál a csevegések testreszabásához. Még a csevegéseket is elrejtheti valaki elől, ha már nincs vele kapcsolatban, vagy ha már nem tagja a csapatának. Kövesd o…

A Windows 11 BSOD (Black Screen of Death) javítása

A Windows 11 BSOD (Black Screen of Death) javítása

Az egyetlen képernyő, amelytől a Windows-felhasználók félnek, az a Halál Kék Képernyője. A BSOD már évtizedek óta létezik, nagyon keveset változott az évek során, de még mindig elég erős ahhoz, hogy…

Nem lehet fájlt feltölteni a Microsoft Teamsbe? Íme, hogyan lehet megoldani a problémát

Nem lehet fájlt feltölteni a Microsoft Teamsbe? Íme, hogyan lehet megoldani a problémát

A Microsoft Teams a Microsoft Office 365-tel való mélyreható integrációjának köszönhetően emberek milliói számára vált a legjobb videohívási megoldássá világszerte. Annak ellenére, hogy nem a leginkább felhasználóbarát…

A Microsoft Teamsben nem működő pirítós értesítések kijavítása

A Microsoft Teamsben nem működő pirítós értesítések kijavítása

A Microsoft Teams egy átfogó eszköz, amely a közelmúltban meglehetősen népszerű csapatmunka funkciói miatt. A szolgáltatás lehetővé teszi, hogy konkrét csapatokat hozzon létre a szervezet számára, meghívjon…

Képernyőmegosztás a Google Meetben

Képernyőmegosztás a Google Meetben

A képernyőmegosztás a Google Meet alapvető funkciója. A prezentációktól az ötletelésig a különféle célok megkövetelik, hogy megismerjük ezt a hasznos funkciót. Bár a folyamat nem olyan eltérő…

A képernyő vagy a kamera lefagyasztása a Google Meetben

A képernyő vagy a kamera lefagyasztása a Google Meetben

A Google Meet egy videokonferencia-szoftver, amely lehetővé teszi, hogy kapcsolatban maradjon az emberekkel a világ minden tájáról. Az alkalmazás ingyenesen használható, és az Ön Google-azonosítóját használja a bejelentkezéshez. A Google Meetnek kevés a feladata…

Hogyan lehet megtalálni a számítógép nevét a Windows 11 rendszeren

Hogyan lehet megtalálni a számítógép nevét a Windows 11 rendszeren

A dolgok elnevezése jellegzetesen emberi tulajdonság. Segít kategorizálni, szimbolizálni, leírni és egyszerűen hivatkozni a dolgokra, és mint ilyen, szinte mindenre találsz nevet…

Az appraiserres.dll eltávolítása vagy cseréje a Windows 11 telepítőjében

Az appraiserres.dll eltávolítása vagy cseréje a Windows 11 telepítőjében

2021. október 12.: Nagy frissítés! Kérjük, vegye figyelembe, hogy többé nem kell lecserélnie az appraiserres.dll fájlt a TPM-ellenőrzés megkerüléséhez és a telepítési hiba kijavításához a Windows 11 telepítésekor. …

Windows 11 fizetést kér az MP3 vagy bármilyen médiafájl lejátszásáért? A HEVC Codec probléma megoldása

Windows 11 fizetést kér az MP3 vagy bármilyen médiafájl lejátszásáért? A HEVC Codec probléma megoldása

Néhány hónap telt el a Windows 11 megjelenése óta, és a felhasználók azóta is áttérnek az új operációs rendszerre. Ahogy egyre több felhasználó próbálja ki a Windows 11 új problémáit, a hibák és a beállítások lemezre kerülnek…

Hogyan akadályozhatjuk meg, hogy a zoom felbukkanjon, amikor valaki elkezdi megosztani a képernyőjét

Hogyan akadályozhatjuk meg, hogy a zoom felbukkanjon, amikor valaki elkezdi megosztani a képernyőjét

Felnőttek és gyerekek milliói használják a Zoom-ot munkájuk elvégzésére a járvány februári kezdete óta. A Zoom egyik nagyra becsült funkciója a képernyőmegosztási munkafolyamat elindítása…

Hogyan lehet megváltoztatni a DNS-t a gyorsabb internetezéshez és az internet sebességének növeléséhez?

Hogyan lehet megváltoztatni a DNS-t a gyorsabb internetezéshez és az internet sebességének növeléséhez?

A DNS módosítása Windows rendszeren számos előnnyel jár, például: Hozzáférés bizonyos blokkolt webhelyekhez, az internetkapcsolat felgyorsulása, a hálózati stabilitás javítása. Az alábbiakban bemutatjuk, hogyan módosíthatja a DNS-t Windows 10, Windows 7 és más Windows verziókon. A cikk utolsó részében a WebTech360 egy kicsit arról fog beszélni, hogy miért segít felgyorsítani az internetet a DNS módosítása.

10 nagyszerű Windows-funkció, amit sokan nem használnak

10 nagyszerű Windows-funkció, amit sokan nem használnak

A lefagyott alkalmazások tálcán történő leállításától kezdve a számítógép automatikus zárolásáig, amikor elmész, számos olyan eszköz létezik, amelyeket bárcsak korábban felfedeztél volna.

Hogyan lehet kikapcsolni a jelszómegosztás biztonságát a Windows 11 rendszerben

Hogyan lehet kikapcsolni a jelszómegosztás biztonságát a Windows 11 rendszerben

A Microsoft engedélyezi a jelszóval védett megosztást. Ha ezt a beállítást feleslegesnek találja, letilthatja a jelszóval védett megosztást a Windows 11 rendszerben.

Az alapértelmezett nyelvi parancsikonok módosítása Windows 11 rendszerben

Az alapértelmezett nyelvi parancsikonok módosítása Windows 11 rendszerben

Az alapértelmezett nyelvváltó parancsikon a Windows + Szóköz, amelyet alapértelmezés szerint nem lehet kikapcsolni, de a nyelvi parancsikont az alábbi cikk szerint is megváltoztathatja.

Hogyan lehet kikapcsolni az automatikus alkalmazásfrissítéseket a Microsoft Store-ban

Hogyan lehet kikapcsolni az automatikus alkalmazásfrissítéseket a Microsoft Store-ban

Az Áruház eltávolította az állandó kapcsolót, és mostantól csak 1-5 hétre engedélyezi az alkalmazásfrissítések szüneteltetését. Ha blokkolni szeretnéd a kényszerített alkalmazásfrissítéseket, próbáld ki az alábbi beállításokat.

Mi az a végponttól végpontig terjedő titkosítás? Hogyan működik?

Mi az a végponttól végpontig terjedő titkosítás? Hogyan működik?

Felismerve ezt az igényt, a nagyobb online üzenetküldő szolgáltatások egy végponttól végpontig terjedő titkosításnak nevezett technikát alkalmaznak a felhasználók beszélgetéseinek biztonságossá tételére és védelmére.

Hogyan állítsunk be különböző háttérképeket minden monitoron Windows 10/11 rendszerben

Hogyan állítsunk be különböző háttérképeket minden monitoron Windows 10/11 rendszerben

Több monitor beállítása Windows rendszeren meglehetősen egyszerű, és csak néhány percet vesz igénybe. A többmonitoros mód (több képernyő) beállítása után külön háttérképeket állíthat be minden képernyőhöz. Ehhez tekintse meg az alábbi WebTech360 cikket.

Gyors útmutató a Windows rendszeren elérhető rendszerindító eszköz hibájának javításához

Gyors útmutató a Windows rendszeren elérhető rendszerindító eszköz hibájának javításához

Az Inaccessible Boot Device egy kék képernyős (BSOD) hiba. Ez a hiba általában Windows 10 rendszeren jelentkezik, miután a felhasználók a Reset This PC (Gép visszaállítása) funkcióval visszaállították a Windows 10 számítógépet az alapértelmezett beállításokra, vagy frissítették (újratelepítették) a Windows 10-et fájlok elvesztése nélkül, illetve miután frissítették a rendszert Windows 10-re.

Így ellenőrizheti, hogy az IP-címe statikus vagy dinamikus-e

Így ellenőrizheti, hogy az IP-címe statikus vagy dinamikus-e

Annak ellenőrzéséhez, hogy a használt IP-cím dinamikus vagy statikus IP-cím-e, tekintse meg a WebTech360 alábbi cikkét.

Hogyan lehet megváltoztatni a hálózat nevét a Windows 11 rendszerben

Hogyan lehet megváltoztatni a hálózat nevét a Windows 11 rendszerben

Egy Windows hálózat nevének módosítása nem befolyásolja a konfigurációt, és megkönnyíti a hálózat azonosítását. A hálózat nevének módosítására többféleképpen is van lehetőség Windows rendszeren.