Zakaj Windows 11 potrebuje varen zagon?

Microsoft je pravkar razkril naslednjo iteracijo operacijskega sistema Windows. Uradno imenovan Windows 11, Microsoft trdi, da so popolnoma preoblikovali celotno uporabniško izkušnjo s svežimi novimi elementi oblikovanja, kot so animacije, ikone, pisave in še veliko več od začetka.

Toda vse to navdušenje se je počasi začelo spreminjati v razočaranje, v nekaterih primerih pa celo v frustracijo. Zakaj, se sprašujete? To je zato, ker je Microsoft, ko je izdal sistemske zahteve za svojo bleščečo novo različico sistema Windows, omenil dve ključni specifikaciji, ki sta bili nujni za zagon prihajajoče izdaje. To sta bila Secure Boot in TPM 2.0, ki ju ni bilo mogoče najti niti na nekaterih najnovejših izdelkih samega Microsofta.

Povezano: Omogoči TPM 2.0 | Obhodi zahtevo TPM 2.0

Do zdaj so se vse različice sistema Windows od 8 do 10 lahko izvajale brez varnega zagona, tudi če je bila funkcija navedena kot zahteva. Želimo si, da bi enako rekli za Microsoftov najnovejši Windows 11.

Nekateri od mnogih zgodnjih uporabnikov prve različice Windows 11 Insider Preview poročajo, da ne morejo namestiti različice, in jim je takoj prikazano sporočilo, da njihov računalnik ne more zagnati operacijskega sistema Windows 11. Natančno sporočilo je mogoče videti na sliki spodaj.

Zakaj Windows 11 potrebuje varen zagon?

Stopimo korak nazaj in ugotovimo, kaj v resnici je Secure Boot.

Vsebina

Kaj je Secure Boot?

Zakaj Windows 11 potrebuje varen zagon?

Secure Boot spada pod UEFI, okrajšava za Unified Extensible Firmware Interface. UEFI si lahko predstavljate kot programski vmesnik, ki se nahaja med vašim operacijskim sistemom, strojno in strojno opremo. UEFI namerava zamenjati BIOS (vmesnik, ki smo ga imeli v obdobju Windows 7 in prej) in je tisto, kar je nameščeno v vsakem sodobnem računalniku, ki ga lahko kupite zdaj.

V resnici je Secure Boot protokol pod UEFI 2.3.1, ki obstaja za zaščito procesa zagona sistema tako, da ne nalaga nobenih nepodpisanih gonilnikov UEFI ali nepodpisanih zagonskih nalagalcev operacijskega sistema.

Njegova edina vloga je v bistvu blokirati kateri koli del kode (gonilnike, zagonske nalagalnike ali aplikacije), ki ni podpisan s ključem platforme OEM (izdelovalci originalne opreme).

Če ima gonilnik UEFI, aplikacija ali zagonski nalagalnik operacijskega sistema podpisane ključe platforme, se lahko izvaja le v tem primeru.

Za vas in mene je to le preprosto preklop v meniju UEFI, ki mora biti vedno omogočen za maksimalno zaščito.

Toda zakaj je Windows 11 tako odločen, da zahteva varen zagon?

Zakaj Windows 11 potrebuje varen zagon?

Windows poskuša uveljaviti varen zagon vse od izdaje sistema Windows 8 in zdi se, da ne bodo sprejeli ne za odgovor, saj prednosti veliko prevladajo nad slabimi.

Microsoft trdi, da so Windows 11 zgradili na podlagi treh ključnih načel: varnosti, zanesljivosti in združljivosti. Če pogledamo dodatne zahteve za varen zagon in TPM 2.0, se zdi, da je varnost prevzela pozornost.

Po mnenju Microsofta so te zahteve strojne opreme ključnega pomena za uvedbo močnejše varnosti za vaš računalnik, vključno s funkcijami, kot so Windows Hello, šifriranje naprave, varnost na podlagi virtualizacije (VBS) in integriteta kode, zaščitena s HyperVisorjem (HVCI).

Skupaj lahko pomagajo zaščititi vaš računalnik z zmanjšanjem napadov zlonamerne programske opreme za 60%.

Še vedno preveč zapleteno? Naj bo še bolj preprosto.

Pomislite na scenarij, v katerem ste pravkar prenesli izvedljivo datoteko, na primer namestitveni program za aplikacijo za urejanje fotografij. Niste vedeli, da je program, ki ste ga pravkar prenesli in namestili, vseboval škodljiv blok kode, ki je zasnovan za izvedbo ob naslednjem zagonu sistema.

Končate nalogo, ugasnete računalnik in greste spat. Naslednji dan obrneš računalnik in vse se pokvari.

Vaš zaslon je obstreljen z opozorili, ki pravijo: »Vaše avtomobilsko zavarovanje je poteklo! Kliknite tukaj za obnovitev.” Karkoli narediš, se zdi, da nič ne deluje. In rezultat? Popolnoma neuporaben računalnik.

Na srečo so sodobni osebni računalniki (mislim, da so bili leta 2017 in novejše) opremljeni z UEFI iz škatle, kar pomeni, da je na njih privzeto omogočen varen zagon.

Zdaj pa znova zaženimo isti scenarij, ki smo ga pravkar omenili, in poglejmo, kaj bi se zgodilo, če bi imel računalnik omogočen varen zagon.

Ko ste naslednje jutro pritisnili gumb za vklop in nezavedno sprožili izvajanje bloka zlonamerne kode, Secure Boot prevzame popoln nadzor nad zagonskim procesom in temeljito preveri vsako aplikacijo, gonilnik in zagonski nalagalnik, ki so bili v čakalni vrsti v zagonski čakalni vrsti.

Ugotovil je, da v zagonski čakalni vrsti obstaja škodljiv blok kode brez veljavnega ključa platforme in je zato popolnoma zavrnil njegovo izvedbo.

Juhu! Nič več neželenih pojavnih oken!

Na splošno Secure Boot odlično krepi varnost vašega operacijskega sistema, hkrati pa ponuja nekaj zmogljivejših in naprednejših funkcij kot BIOS.

Toda varni zagon ima nekaj slabosti. Nekatere aplikacije, tudi distribucije Linuxa, zahtevajo, da je varni zagon onemogočen.

Kako omogočim varen zagon?

Zakaj Windows 11 potrebuje varen zagon?

Omogočanje varnega zagona je dokaj preprost postopek. Eden od naših neverjetnih piscev je postopek že zelo podrobno pregledal na spodnji povezavi. Vsekakor preverite.

V nekaterih sistemih morate onemogočiti CSM, da odklenete skrito možnost varnega zagona na zaslonu UEFI. Če je vaš računalnik nedavno kupljen, recimo 2017 ali novejši, bi morali omogočiti varen zagon. Če ne morete, delite številko modela matične plošče vašega računalnika. z nami v spodnjem polju za komentarje.

To je vse.

Kako sami namestiti Windows 11 brez programa Microsoft Insider:

Pusti komentar

Microsoft razkriva vizijo agentnega operacijskega sistema za Windows – Izkazalo se je, da je nihče ne želi

Microsoft razkriva vizijo agentnega operacijskega sistema za Windows – Izkazalo se je, da je nihče ne želi

Napovedana je bila preobrazba operacijskega sistema Windows Agentic, vendar je Microsoft deležen negativnih odzivov, saj nihče ne želi več umetne inteligence, podjetje pa se odzove z zaprtjem odgovorov.

Microsoft se odziva na negativne odzive na agentski operacijski sistem Windows 11

Microsoft se odziva na negativne odzive na agentski operacijski sistem Windows 11

Negativni odziv na agentni operacijski sistem Windows 11: Microsoft priznava težave in obljublja popravke, hkrati pa ohranja načrte, ki temeljijo na umetni inteligenci. Kaj to pomeni za uporabnike?

Ali naj omogočim funkcije agentske umetne inteligence v sistemu Windows 11? Ne, to je varnostno tveganje, tukaj je razlog

Ali naj omogočim funkcije agentske umetne inteligence v sistemu Windows 11? Ne, to je varnostno tveganje, tukaj je razlog

Agentna umetna inteligenca v sistemu Windows 11 uvaja zmogljivo avtomatizacijo, vendar prinaša velika tveganja za varnost in zasebnost. Preberite, zakaj bi se večina uporabnikov zaenkrat morala izogibati njenemu vklopu.

Ne, Windows 12 ne bo izšel leta 2026 – to se v resnici dogaja.

Ne, Windows 12 ne bo izšel leta 2026 – to se v resnici dogaja.

Ne, Windows 12 ne bo izšel leta 2026. Tukaj je razlog, zakaj je poročilo o viralnem operacijskem sistemu, ki ga poganja umetna inteligenca, napačno in kaj Microsoft dejansko načrtuje.

Kako uporabljati LocalSend v sistemu Windows 11 za prenos datotek po omrežju

Kako uporabljati LocalSend v sistemu Windows 11 za prenos datotek po omrežju

Z LocalSend v sistemu Windows 11 lahko hitro, zasebno in brez strežnikov tretjih oseb prenašate datoteke, mape in besedila med napravami v lokalnem omrežju.

Microsoft v sistemu Windows 11 spremeni Copilota v mini brskalnik – koristna nadgradnja z umetno inteligenco ali še en zagon za Edge?

Microsoft v sistemu Windows 11 spremeni Copilota v mini brskalnik – koristna nadgradnja z umetno inteligenco ali še en zagon za Edge?

Copilot v sistemu Windows 11 lahko zdaj odpira spletna mesta znotraj aplikacije. Nova funkcija brskanja v stranskem podoknu zmanjšuje preklapljanje med aplikacijami in dodaja kontekst zavihkov za umetno inteligenco.

Kako vrniti klasični kontekstni meni v sistemu Windows 11

Kako vrniti klasični kontekstni meni v sistemu Windows 11

V sistemu Windows 11 lahko za vrnitev klasičnega kontekstnega menija z desnim klikom z vsemi možnostmi uredite ta ključ v registru ali prek ukazne tipke CMD.

Kako omogočiti Secure Boot za igranje Battlefield 6 v sistemu Windows 11 (ali 10)

Kako omogočiti Secure Boot za igranje Battlefield 6 v sistemu Windows 11 (ali 10)

Če želite omogočiti Secure Boot v sistemih Windows 11 in 10, da izpolnite zahteve proti goljufijam v igri Battlefield 6 in odpravite napako »SecureBoot ni omogočen«.

Gradnja 26120.4452 (KB5060836) za Windows 11 omogoča spreminjanje položaja indikatorjev v beta kanalu

Gradnja 26120.4452 (KB5060836) za Windows 11 omogoča spreminjanje položaja indikatorjev v beta kanalu

(Beta) Graditev 26120.4452 (KB5060836) v sistemu Windows 11, Microsoft uvaja novo domačo stran aplikacije Recall, nastavitve položaja indikatorja strojne opreme in drugo.

Graditev 26200.5761 (KB5064093) za Windows 11 25H2 prinaša nadaljevanje aplikacij za Android in še več (razvojna različica)

Graditev 26200.5761 (KB5064093) za Windows 11 25H2 prinaša nadaljevanje aplikacij za Android in še več (razvojna različica)

Posodobitev KB5064093 (graditev 26200.5761) za Windows 11 je na voljo z nadaljevanjem delovanja aplikacij za Android, novo ikono baterije zaklenjenega zaslona, ​​posodobitvami in popravki za agenta umetne inteligence.