Microsoft opinberaði bara næstu endurtekningu af Windows OS. Opinberlega kallað Windows 11, Microsoft heldur því fram að þeir hafi algjörlega endurhannað alla notendaupplifunina með ferskum nýjum hönnunarþáttum eins og hreyfimyndum, táknum, leturgerðum og margt fleira frá grunni.
En öll þessi spenna fór hægt og rólega að breytast í vonbrigði og í sumum tilfellum jafnvel gremju. Hvers vegna, spyrðu? Það er vegna þess að þegar Microsoft gaf út kerfiskröfurnar fyrir glansandi nýju útgáfuna af Windows, nefndu þeir tvær lykilforskriftir sem voru nauðsynlegar til að keyra komandi útgáfu. Þetta voru Secure Boot og TPM 2.0, sem var ekki að finna á jafnvel sumum nýjustu vörum heldur frá Microsoft sjálfum.
Tengt: Virkja TPM 2.0 | Framhjá TPM 2.0 kröfu
Hingað til var hægt að keyra Windows útgáfur frá 8 til 10 án öruggrar ræsingar jafnvel þó að eiginleikinn væri skráður sem krafa. Við viljum að það sama sé hægt að segja um nýjasta Windows 11 frá Microsoft.
Sumir af mörgum fyrstu notendum fyrstu Windows 11 Insider Preview bygginguna segja að þeir geti ekki sett upp bygginguna og þeim sé beinlínis sýnd skilaboð um að tölvan þeirra geti ekki keyrt Windows 11. Nákvæm skilaboð má sjá á myndinni fyrir neðan.

Við skulum taka skref til baka og komast að því hvað Secure Boot er í raun og veru.
Innihald
Hvað er Secure Boot?

Secure Boot fellur undir UEFI, stutt fyrir Unified Extensible Firmware Interface. Þú getur hugsað um UEFI sem hugbúnaðarviðmót sem situr á milli stýrikerfis þíns, fastbúnaðar og vélbúnaðar. UEFI ætlar að skipta um BIOS (viðmótið sem við höfðum á Windows 7 tímum og áður) og það er það sem kemur uppsett í hverri nútíma tölvu sem þú getur keypt núna.
Í raun og veru er Secure Boot samskiptaregla samkvæmt UEFI 2.3.1 sem er til til að tryggja kerfisræsingarferlið með því að hlaða ekki neinum óundirrituðum UEFI rekla eða óundirrituðum ræsihleðslutækjum fyrir stýrikerfi.
Eina hlutverk þess er að loka á hvaða kóða sem er (rekla, ræsiforrit eða forrit) sem eru ekki undirrituð af OEM (Original Equipment Manufacturers) pallalykill.
Ef UEFI ökumaðurinn, forritið eða stýrikerfisræsiforritið er með undirritaða vettvangslykla, aðeins þá er það heimilt að keyra.
Fyrir þig og mig er þetta bara einfalt skipta í UEFI valmyndinni sem ætti alltaf að vera virkt fyrir hámarksvörn.
En hvers vegna er Windows 11 svo dautt í að krefjast öruggrar ræsingar?

Windows hefur verið að reyna að framfylgja öruggri ræsingu alveg frá útgáfu Windows 8 og það virðist sem þeir muni ekki svara neitandi þar sem kostirnir vega miklu þyngra en gallarnir.
Microsoft heldur því fram að þeir hafi byggt Windows 11 í kringum þrjú lykilatriði: Öryggi, áreiðanleika og eindrægni. Þegar litið er á viðbótarkröfuna um Secure Boot og TPM 2.0, virðist sem öryggi hafi tekið sviðsljósið.
Samkvæmt Microsoft eru þessar vélbúnaðarkröfur mikilvægar til að innleiða sterkara öryggi fyrir tölvuna þína, þar á meðal fyrir eiginleika eins og Windows Hello, Device Encryption, Virtualization-Based Security (VBS) og HyperVisor-Protected Code Integrity (HVCI).
Saman geta þeir hjálpað til við að halda tölvunni þinni öruggri með því að draga úr árásum spilliforrita um 60%.
Ennþá of flókið? Gerum það enn einfaldara.
Hugsaðu um atburðarás þar sem þú hefur nýlega hlaðið niður keyrsluskrá, td uppsetningarforriti fyrir myndvinnsluforrit. Þú vissir ekki að forritið sem þú varst að hala niður og settir upp innihélt skaðlegan kóða sem er hannaður til að keyra við næstu ræsingu kerfisins.
Þú klárar verkefnið þitt, slekkur á tölvunni og fer að sofa. Þú snýrð tölvunni þinni aftur daginn eftir og allt fer í háaloft.
Skjárinn þinn verður sprengdur með viðvörunum sem segja „Bílatryggingin þín er útrunninn! Smelltu hér til að endurnýja.“ Hvað sem þú gerir virðist ekkert virka. Og niðurstaðan? Algjörlega ónothæf tölva.
Sem betur fer eru nútíma tölvur (hugsaðu 2017 og síðar) með UEFI út úr kassanum, sem þýðir að sjálfgefið er öruggt ræsi virkt á þeim.
Nú skulum við keyra aftur sömu atburðarás og við nefndum bara og sjá hvað hefði gerst ef tölvan hefði verið virkt fyrir örugga ræsingu.
Þegar þú ýtir á aflhnappinn næsta morgun og óafvitandi kveikti á illgjarna kóðablokkinni til að keyra, tekur Secure Boot fullkomna stjórn á ræsiferlinu, athugar rækilega hvert einasta forrit, ökumann og ræsiforrit sem var í biðröð í ræsingarröðinni.
Það komst að því að skaðlegur kóðablokkur er til í ræsingarröðinni án gilds vettvangslykills og neitaði því algjörlega framkvæmd hans.
Jæja! Engir fleiri óæskilegir sprettigluggar!
Allt í allt gerir Secure Boot frábært starf við að styrkja öryggi stýrikerfisins þíns á sama tíma og það býður upp á nokkra öflugri og háþróaða eiginleika en BIOS.
En það eru nokkrir gallar við Secure Boot. Sum forrit, jafnvel Linux dreifingar, krefjast þess að Secure Boot sé óvirkt.
Hvernig kveiki ég á öruggri ræsingu?

Að virkja Secure Boot er frekar einfalt ferli. Einn af ótrúlegu rithöfundum okkar hefur þegar farið yfir ferlið í smáatriðum á hlekknum hér að neðan. Endilega kíkið á það.
Í sumum kerfum þarftu að slökkva á CSM til að opna falinn Secure Boot valkost á UEFI skjánum þínum. Ef tölvan þín er nýleg kaup, við skulum segja 2017 eða síðar, þá ættir þú að geta virkjað Secure Boot. Ef þú getur það ekki skaltu deila módelnúmeri móðurborðs tölvunnar þinnar. með okkur í athugasemdareitnum hér að neðan.
Það er allt og sumt.
Hvernig á að setja upp Windows 11 sjálfur án Microsoft Insider forritsins: