Prečo Windows 11 potrebuje bezpečné spustenie?

Microsoft práve odhalil ďalšiu iteráciu operačného systému Windows. Oficiálne nazývaný Windows 11, Microsoft tvrdí, že úplne prepracoval celú používateľskú skúsenosť s úplne novými dizajnovými prvkami, ako sú animácie, ikony, fonty a oveľa viac od základov.

Všetko to vzrušenie sa však pomaly začalo meniť na sklamanie a v niektorých prípadoch dokonca na frustráciu. Prečo, čudujete sa? Je to preto, že keď spoločnosť Microsoft vydala systémové požiadavky pre svoju novú verziu systému Windows, spomenula dve kľúčové špecifikácie, ktoré boli nevyhnutné pre spustenie nadchádzajúceho vydania. Boli to Secure Boot a TPM 2.0, ktoré nebolo možné nájsť ani na niektorých najnovších produktoch od spoločnosti Microsoft.

Súvisiace: Povoliť TPM 2.0 | Obíďte požiadavku TPM 2.0

Doteraz bolo možné všetky verzie systému Windows od 8 do 10 spustiť bez zabezpečeného spustenia, aj keď bola táto funkcia uvedená ako požiadavka. Prajeme si, aby sa to isté dalo povedať o najnovšom Windowse 11 od Microsoftu.

Niektorí z mnohých prvých používateľov prvej zostavy Windows 11 Insider Preview hlásia, že nie sú schopní nainštalovať zostavu a priamo sa im zobrazuje správa, že ich počítač nemôže spustiť Windows 11. Presnú správu môžete vidieť na obrázku nižšie.

Prečo Windows 11 potrebuje bezpečné spustenie?

Vráťme sa o krok späť a zistime, čo Secure Boot skutočne je.

Obsah

Čo je Secure Boot?

Prečo Windows 11 potrebuje bezpečné spustenie?

Secure Boot spadá pod UEFI, skratku pre Unified Extensible Firmware Interface. UEFI si môžete predstaviť ako softvérové ​​rozhranie, ktoré sa nachádza medzi operačným systémom, firmvérom a hardvérom. UEFI plánuje nahradiť BIOS (rozhranie, ktoré sme mali počas éry Windows 7 a predtým) a je to to, čo je nainštalované v každom modernom počítači, ktorý si môžete kúpiť práve teraz.

V skutočnosti je Secure Boot protokol podľa UEFI 2.3.1, ktorý existuje na zabezpečenie procesu zavádzania systému tým, že nenačítava žiadne nepodpísané ovládače UEFI ani nepodpísané zavádzače operačného systému.

Jeho jedinou úlohou je v podstate blokovať akúkoľvek časť kódu (ovládače, zavádzače alebo aplikácie), ktoré nie sú podpísané kľúčom platformy OEM (výrobcovia originálnych zariadení).

Ak má ovládač UEFI, aplikácia alebo zavádzač operačného systému podpísané kľúče platformy, iba vtedy je povolené spustenie.

Pre vás a mňa je to len jednoduché prepínanie v ponuke UEFI, ktoré by malo byť vždy povolené pre maximálnu ochranu.

Prečo je však systém Windows 11 taký mŕtvy, že vyžaduje bezpečné spustenie?

Prečo Windows 11 potrebuje bezpečné spustenie?

Windows sa snaží presadiť Secure Boot už od vydania Windowsu 8 a zdá sa, že nebudú považovať nie za odpoveď, pretože klady ďaleko prevažujú nad zápormi.

Microsoft tvrdí, že postavili Windows 11 na troch kľúčových princípoch: bezpečnosť, spoľahlivosť a kompatibilita. Pri pohľade na dodatočnú požiadavku Secure Boot a TPM 2.0 sa zdá, že bezpečnosť zaujala pozornosť.

Podľa spoločnosti Microsoft sú tieto hardvérové ​​požiadavky rozhodujúce pre implementáciu silnejšieho zabezpečenia vášho počítača, vrátane funkcií ako Windows Hello, Device Encryption, Virtualization-Based Security (VBS) a HyperVisor-protected Code Integrity (HVCI).

Spoločne môžu pomôcť udržať váš počítač v bezpečí znížením útokov škodlivého softvéru o 60 %.

Stále príliš zložité? Urobme to ešte jednoduchšie.

Predstavte si scenár, v ktorom ste si práve stiahli spustiteľný súbor, povedzme, inštalačný program aplikácie na úpravu fotografií. Netušili ste, že program, ktorý ste si práve stiahli a nainštalovali, obsahoval škodlivý blok kódu, ktorý je navrhnutý tak, aby sa spustil pri ďalšom spustení systému.

Dokončíte svoju úlohu, vypnete počítač a idete spať. Nasledujúci deň otočíte počítač späť a všetko sa zvrtne.

Vaša obrazovka je bombardovaná upozorneniami: „Vaše poistenie auta vypršalo! Kliknutím sem obnovíte.“ Čokoľvek robíte, zdá sa, že nič nefunguje. A výsledok? Úplne nepoužiteľné PC.

Našťastie, moderné počítače (od roku 2017 a novšie) sa dodávajú s UEFI hneď po vybalení, čo znamená, že v predvolenom nastavení je na nich povolené bezpečné spustenie.

Teraz zopakujme rovnaký scenár, ktorý sme práve spomenuli, a uvidíme, čo by sa stalo, keby mal počítač povolenú funkciu Secure Boot.

Keď nasledujúce ráno stlačíte tlačidlo napájania a nevedomky spustíte blok škodlivého kódu, Secure Boot prevezme úplnú kontrolu nad procesom zavádzania, pričom dôkladne skontroluje každú aplikáciu, ovládač a zavádzač, ktorý bol zaradený do frontu zavádzania.

Zistilo sa, že v zavádzacom fronte existuje škodlivý blok kódu bez platného kľúča platformy, a preto jeho vykonanie úplne zamietlo.

Jéj! Už žiadne nechcené vyskakovacie okná!

Celkovo vzaté, Secure Boot odvádza skvelú prácu pri posilňovaní bezpečnosti vášho operačného systému a zároveň ponúka niekoľko výkonnejších a pokročilejších funkcií ako BIOS.

Secure Boot má však niekoľko nevýhod. Niektoré aplikácie, dokonca aj linuxové distribúcie, vyžadujú vypnutie Secure Boot.

Ako povolím bezpečné spustenie?

Prečo Windows 11 potrebuje bezpečné spustenie?

Povolenie funkcie Secure Boot je pomerne jednoduchý proces. Jeden z našich úžasných spisovateľov už tento proces podrobne prebral na nižšie uvedenom odkaze. Určite si to pozrite.

Na niektorých systémoch musíte vypnúť CSM, aby ste odomkli skrytú možnosť Secure Boot na obrazovke UEFI. Ak je váš počítač zakúpený nedávno, povedzme v roku 2017 alebo neskôr, mali by ste mať možnosť povoliť Secure Boot. Ak nemôžete, zdieľajte model základnej dosky vášho počítača č. s nami v poli komentárov nižšie.

To je všetko.

Ako si sami nainštalovať Windows 11 bez programu Microsoft Insider:

Zanechať komentár

Je ďalší Xbox počítačom s Windowsom 11? Čo odhaľuje Project Helix o plánoch spoločnosti Microsoft pre Xbox PC

Je ďalší Xbox počítačom s Windowsom 11? Čo odhaľuje Project Helix o plánoch spoločnosti Microsoft pre Xbox PC

Projekt Helix by mohol premeniť Xbox na hernú platformu pre Windows, ktorá by spojila jednoduchosť konzoly s rozsiahlym ekosystémom hier a aplikácií pre PC.

Ako zobraziť percento batérie na paneli úloh v systéme Windows 11

Ako zobraziť percento batérie na paneli úloh v systéme Windows 11

Ak chcete povoliť zobrazenie percenta batérie na paneli úloh v systéme Windows 11, otvorte Nastavenia > Systém > Napájanie a batéria a zapnite prepínač Percento batérie

Tiny11 ISO aktualizovaný na Windows 11 24H2

Tiny11 ISO aktualizovaný na Windows 11 24H2

Teraz si môžete stiahnuť ISO súbor Windows 11 24H2 Tiny11 a vykonať čistú inštaláciu alebo aktualizáciu na mieste bez bloatwaru alebo nepotrebných funkcií.

Ako skontrolovať, či je v počítači nainštalovaný systém Windows 11 25H2

Ako skontrolovať, či je v počítači nainštalovaný systém Windows 11 25H2

Ak chcete skontrolovať, či je nainštalovaný systém Windows 11 25H2, otvorte Nastavenia > Systém > Informácie a potvrďte číslo verzie. Alebo použite príkaz winver.

Ako obnoviť klasický modrý PowerShell v termináli systému Windows v systéme Windows 11

Ako obnoviť klasický modrý PowerShell v termináli systému Windows v systéme Windows 11

PowerShell môžete použiť so starším modrým pozadím v termináli systému Windows – tu je návod, ako používať používateľské rozhranie nastavení a súbor settings.json.

Ako čistiť inštaláciu systému Windows 11 25H2

Ako čistiť inštaláciu systému Windows 11 25H2

Ak chcete čistú inštaláciu systému Windows 11 25H2, stiahnite si súbor ISO, vytvorte bootovacie USB zariadenie, spustite inštaláciu, vyberte možnosť Inštalovať systém Windows 11 a dokončite OOBE.

Zostava 26200.5722 (KB5062669) pre vydania Windowsu 11 25H2 s novými funkciami (vývojár)

Zostava 26200.5722 (KB5062669) pre vydania Windowsu 11 25H2 s novými funkciami (vývojár)

Zostava 26200.5722 (KB5062669) pre Windows 11 25H2 v kanáli Dev s novými funkciami, zmenami a opravami. Verzia 24H2 získava zostavu 26120.5722.

Zostava 19045.6216 (KB5063709) pre Windows 10 sa vyraďuje ako aktualizácia z augusta 2025

Zostava 19045.6216 (KB5063709) pre Windows 10 sa vyraďuje ako aktualizácia z augusta 2025

Spoločnosť Microsoft vydáva aktualizáciu Patch Tuesday z augusta 2025 so zmenami a opravami pre systém Windows 10.

Ako (presne) zistiť, prečo váš počítač nemôže spustiť systém Windows 11

Ako (presne) zistiť, prečo váš počítač nemôže spustiť systém Windows 11

WhyNotWin11 je lepšia ako aplikácia Microsoft PC Health Check, ktorá vám povie, prečo váš počítač nemôže spustiť systém Windows 11, vrátane podpory TPM 2.0 a CPU.

Ako nájsť kľúč na obnovenie BitLockeru v systéme Windows 11

Ako nájsť kľúč na obnovenie BitLockeru v systéme Windows 11

Ak chcete nájsť kľúč na obnovenie BitLockeru v počítači so systémom Windows 11 (alebo 10), otvorte si online účet Microsoft a potvrďte obnovenie na stránke Zariadenia.