Чому Windows 11 потрібне безпечне завантаження?

Microsoft щойно показала наступну ітерацію ОС Windows. Офіційно називається Windows 11, Microsoft стверджує, що вони повністю переробили весь користувальницький досвід за допомогою нових елементів дизайну, таких як анімація, значки, шрифти та багато іншого з нуля.

Але все це хвилювання поволі почало перетворюватися на розчарування, а в деяких випадках навіть на розчарування. Чому, дивуєшся? Це тому, що, коли Microsoft випустила системні вимоги для своєї блискучої нової версії Windows, вони згадали дві ключові характеристики, які були обов’язковими для запуску майбутнього випуску. Це були Secure Boot і TPM 2.0, які не можна було знайти навіть у деяких з останніх продуктів від Microsoft.

Пов’язано: Увімкнути TPM 2.0 | Обійти вимогу TPM 2.0

До цього часу всі версії Windows від 8 до 10 можна було запускати без безпечного завантаження, навіть якщо ця функція була вказана як вимога. Нам би хотілося, щоб те саме можна було сказати і про останню Windows 11 від Microsoft.

Деякі з багатьох перших користувачів першої збірки Windows 11 Insider Preview повідомляють, що вони не можуть інсталювати збірку, і їм відразу показують повідомлення про те, що їхній ПК не може запустити Windows 11. Точне повідомлення можна побачити на зображенні. нижче.

Чому Windows 11 потрібне безпечне завантаження?

Давайте зробимо крок назад і дізнаємося, що таке безпечне завантаження.

Зміст

Що таке безпечне завантаження?

Чому Windows 11 потрібне безпечне завантаження?

Безпечне завантаження підпадає під UEFI, скорочення від Unified Extensible Firmware Interface. Ви можете думати про UEFI як про програмний інтерфейс, який знаходиться між вашою операційною системою, мікропрограмним та апаратним забезпеченням. UEFI планує замінити BIOS (інтерфейс, який ми мали в епоху Windows 7 і раніше), і це те, що встановлюється на кожному сучасному ПК, який ви можете придбати прямо зараз.

Насправді безпечне завантаження — це протокол під UEFI 2.3.1, який існує для захисту процесу завантаження системи, не завантажуючи непідписані драйвери UEFI або непідписані завантажувачі операційної системи.

Єдина його роль — блокувати будь-який фрагмент коду (драйвери, завантажувачі або програми), який не підписаний ключем платформи OEM (виробників оригінального обладнання).

Якщо драйвер UEFI, програма або завантажувач ОС мають підписані ключі платформи, лише тоді їм дозволено працювати.

Для нас із вами це просто простий перемикач у меню UEFI, який завжди має бути ввімкненим для максимального захисту.

Але чому Windows 11 так не налаштована на безпечне завантаження?

Чому Windows 11 потрібне безпечне завантаження?

Windows намагається забезпечити безпечне завантаження з моменту випуску Windows 8, і здається, що вони не приймуть відповіді «ні», оскільки плюси набагато переважають мінуси.

Microsoft стверджує, що вони створили Windows 11 на основі трьох ключових принципів: безпеки, надійності та сумісності. Дивлячись на додаткові вимоги безпечного завантаження та TPM 2.0, здається, що безпека звернула увагу.

За словами Microsoft, ці вимоги до апаратного забезпечення мають вирішальне значення для забезпечення надійнішої безпеки вашого ПК, зокрема для таких функцій, як Windows Hello, шифрування пристрою, безпека на основі віртуалізації (VBS) і цілісність коду, захищеного HyperVisor (HVCI).

Разом вони можуть допомогти захистити ваш комп’ютер, зменшивши кількість атак зловмисного програмного забезпечення на 60%.

Все ще занадто складно? Зробимо це ще простіше.

Подумайте про сценарій, коли ви щойно завантажили виконуваний файл, скажімо, інсталятор програми для редагування фотографій. Ви не знали, що програма, яку ви щойно завантажили та встановили, містила шкідливий блок коду, який призначений для виконання при наступному завантаженні системи.

Ви закінчите своє завдання, вимкніть комп’ютер і лягаєте спати. Наступного дня ви повертаєте свій комп’ютер, і все йде нанівець.

Ваш екран бомбардується сповіщеннями з написом «Термін дії страхування автомобіля закінчився! Натисніть тут, щоб поновити." Що б ви не робили, здається, нічого не виходить. А результат? Повністю непридатний ПК.

На щастя, сучасні комп’ютери (припустимо, 2017 р. і пізніші) мають готовий UEFI, що означає, що за замовчуванням на них увімкнено безпечне завантаження.

Тепер давайте знову запустимо той самий сценарій, про який ми щойно згадували, і подивимося, що сталося б, якби на ПК було ввімкнено безпечне завантаження.

Коли ви натиснули кнопку живлення наступного ранку та несвідомо запустили блок шкідливого коду, Secure Boot бере на себе повний контроль над процесом завантаження, ретельно перевіряючи кожну програму, драйвер і завантажувач, які стояли в черзі завантаження.

Він виявив, що шкідливий блок коду існує в черзі завантаження без дійсного ключа платформи, і, отже, повністю відмовив у його виконанні.

Ура! Більше ніяких небажаних спливаючих вікон!

Загалом, Secure Boot чудово справляється з підвищенням безпеки вашої операційної системи, пропонуючи кілька потужніших і розширених функцій, ніж BIOS.

Але у безпечного завантаження є кілька недоліків. Деякі програми, навіть дистрибутиви Linux, вимагають вимкнення безпечного завантаження.

Як увімкнути безпечне завантаження?

Чому Windows 11 потрібне безпечне завантаження?

Увімкнення безпечного завантаження є досить простим процесом. Один із наших дивовижних авторів уже детально розглянув цей процес за посиланням нижче. Обов’язково подивіться.

У деяких системах потрібно вимкнути CSM, щоб розблокувати прихований параметр безпечного завантаження на екрані UEFI. Якщо ваш комп’ютер нещодавно придбаний, скажімо, 2017 року або пізнішої версії, ви повинні мати можливість увімкнути безпечне завантаження. Якщо ви не можете, поділіться номером моделі материнської плати вашого ПК. з нами у полі для коментарів нижче.

Це все.

Як самостійно встановити Windows 11 без програми Microsoft Insider:


Leave a Comment

6 способів оновити драйвери в Windows 11

6 способів оновити драйвери в Windows 11

Оновлення драйверів у Windows 11 є важливим процесом для виправлення помилок та покращення сумісності пристроїв. Дізнайтеся, як це зробити ефективно.

Як зменшити гучність у Zoom, Google Meet і Microsoft Teams

Як зменшити гучність у Zoom, Google Meet і Microsoft Teams

Програми для відеодзвінків стали найважливішою частиною віддаленої роботи та навчання. Досліджуйте, як зменшити гучність у Zoom, Google Meet та Microsoft Teams.

Як змінити шпалери на Windows 11

Як змінити шпалери на Windows 11

Вчимося змінювати шпалери у Windows 11. Огляд шести різних методів, які допоможуть вам легко та швидко встановити новий фон.

Як видалити програми в Windows 11: все, що вам потрібно знати

Як видалити програми в Windows 11: все, що вам потрібно знати

Видалення програм в Windows 11 може бути простим завданням, якщо ви знаєте, як правильно скористатися налаштуваннями. Дізнайтеся, як видалити системні програми і які рішення застосовувати при виникненні проблем.

Як створити нового користувача в Windows 11 (локально або онлайн)

Як створити нового користувача в Windows 11 (локально або онлайн)

Дізнайтесь, як створити та додати новий обліковий запис користувача в Windows 11, включаючи локальні та онлайн облікові записи.

Де знаходиться «Мій комп’ютер» у Windows 11? Як легко знайти «цей ПК»!

Де знаходиться «Мій комп’ютер» у Windows 11? Як легко знайти «цей ПК»!

Дізнайтеся, як знайти «Мій комп’ютер» у Windows 11 та Windows 10, щоб швидко отримати доступ до всіх ваших файлів і системної інформації.

Як дозволити учасникам ділитися екраном у Zoom

Як дозволити учасникам ділитися екраном у Zoom

Спільний доступ до екрана є однією з найнадійніших функцій Zoom — провідної платформи для відеоконференцій на планеті. Дозвольте своїм учасникам вільно ділитися своїми ідеями!

Як заробити гроші в Instagram

Як заробити гроші в Instagram

Не публікуйте свої фотографії безкоштовно в Instagram, коли вам за них можуть заплатити. Прочитайте та дізнайтеся, як заробляти гроші в Instagram, і максимально використовуйте цю платформу соціальної мережі.

Як відредагувати та видалити метадані з PDF?

Як відредагувати та видалити метадані з PDF?

Дізнайтеся, як легко редагувати та видаляти метадані PDF. Цей посібник допоможе вам легко редагувати або видаляти метадані PDF кількома простими способами.

Як видалити список телефонних контактів, які є у Facebook

Як видалити список телефонних контактів, які є у Facebook

Чи знаєте ви, що у Facebook є повний список контактів вашої телефонної книги разом із їхніми іменами, номерами та адресами електронної пошти.

Як виправити повідомлення «Не вдається завантажити драйвер на цей пристрій» у Windows 11?

Як виправити повідомлення «Не вдається завантажити драйвер на цей пристрій» у Windows 11?

Ця проблема може перешкодити належному функціонуванню вашого комп’ютера, і, можливо, вам знадобиться змінити параметри безпеки або оновити драйвери, щоб вирішити їх.

Як перетворити завантажувальний USB на ISO?

Як перетворити завантажувальний USB на ISO?

Цей блог допоможе читачам перетворити завантажувальний USB у файл ISO за допомогою стороннього програмного забезпечення, яке є безкоштовним і захищеним від шкідливих програм.

Як виправити код помилки Windows Defender 0x8007139F у Windows 11/10

Як виправити код помилки Windows Defender 0x8007139F у Windows 11/10

Зіткнулися з кодом помилки Windows Defender 0x8007139F і вам важко виконати сканування? Ось способи вирішення проблеми.

«Помилка планувальника завдань 0xe0434352» Виправлено! Виправлення, на які ви чекали

«Помилка планувальника завдань 0xe0434352» Виправлено! Виправлення, на які ви чекали

Цей вичерпний посібник допоможе виправити «Помилку планувальника завдань 0xe0434352» на вашому ПК з Windows 11/10. Перевірте виправлення зараз.

Як виправити помилку LiveKernelEvent 117 і запобігти збою ПК

Як виправити помилку LiveKernelEvent 117 і запобігти збою ПК

Помилка Windows LiveKernelEvent 117 призводить до неочікуваного зависання або збою ПК. Дізнайтеся, як діагностувати та виправити це за допомогою кроків, рекомендованих експертами.

Аудіозапис PowerPoint не працює? Ось як це виправити за лічені хвилини – гарантовано!

Аудіозапис PowerPoint не працює? Ось як це виправити за лічені хвилини – гарантовано!

Цей блог допоможе читачам виправити проблеми, які PowerPoint не дозволяє мені записувати аудіо на ПК з Windows, і навіть порекомендує інші замінники запису екрана.

Як писати на PDF-документі?

Як писати на PDF-документі?

Вам цікаво, як писати на PDF-документі, оскільки вам потрібно заповнювати форми, додавати анотації та ставити свої підписи. Ви натрапили на правильний пост, читайте далі!

Як видалити водяний знак «Невідповідність системним вимогам» у Windows 11

Як видалити водяний знак «Невідповідність системним вимогам» у Windows 11

Цей блог допоможе користувачам видалити водяний знак «Системні вимоги не відповідають», щоб отримати більш плавну та безпечну роботу з Windows 11, а також чистіший робочий стіл.

Як вирішити проблему з рожевим екраном MacBook?

Як вирішити проблему з рожевим екраном MacBook?

Цей блог допоможе користувачам MacBook зрозуміти, чому виникають проблеми з рожевим екраном і як їх усунути за допомогою швидких і простих кроків.

Оновіть свою стрічку в Instagram: 5 способів очистити історію пошуку в Instagram

Оновіть свою стрічку в Instagram: 5 способів очистити історію пошуку в Instagram

Дізнайтеся, як повністю або вибірково очистити історію пошуку в Instagram. Крім того, звільніть місце для зберігання, видаливши дублікати фотографій за допомогою найпопулярнішої програми для iOS.

Як змінити DNS для швидшого перегляду веб-сторінок та збільшення швидкості Інтернету

Як змінити DNS для швидшого перегляду веб-сторінок та збільшення швидкості Інтернету

Зміна DNS у Windows має багато переваг, таких як: доступ до деяких заблокованих веб-сайтів, пришвидшення інтернет-з’єднання, покращення стабільності мережі. Нижче описано, як змінити DNS у Windows 10, Windows 7 та інших версіях Windows. В останній частині статті WebTech360 трохи розповість про те, чому зміна DNS допомагає пришвидшити роботу Інтернету.

10 чудових функцій Windows, якими багато людей не користуються

10 чудових функцій Windows, якими багато людей не користуються

Від завершення завислих програм прямо на панелі завдань до автоматичного блокування комп’ютера, коли ви йдете геть, існує безліч інструментів, які ви б хотіли відкрити для себе раніше.

Як вимкнути захист спільним доступом до пароля у Windows 11

Як вимкнути захист спільним доступом до пароля у Windows 11

Microsoft увімкнула спільний доступ із захистом паролем. Якщо ви вважаєте цей параметр непотрібним, ви можете вимкнути спільний доступ із захистом паролем у Windows 11.

Як змінити стандартні мовні комбінації клавіш у Windows 11

Як змінити стандартні мовні комбінації клавіш у Windows 11

Стандартним комбінацією клавіш для зміни мови є Windows + пробіл, яку не можна вимкнути за замовчуванням, але ви також можете змінити комбінацію клавіш відповідно до статті нижче.

Як вимкнути автоматичні оновлення програм у Microsoft Store

Як вимкнути автоматичні оновлення програм у Microsoft Store

У Магазині видалено постійний перемикач і тепер можна призупиняти оновлення програм лише на 1–5 тижнів. Якщо ви хочете заблокувати примусові оновлення програм, спробуйте деякі з наведених нижче налаштувань.

Що таке наскрізне шифрування? Як воно працює?

Що таке наскрізне шифрування? Як воно працює?

Визнаючи цю потребу, основні онлайн-сервіси обміну повідомленнями використовують техніку, яка називається наскрізним шифруванням, для захисту та захисту розмов користувачів.

Як встановити різні шпалери на кожен монітор Windows 10/11

Як встановити різні шпалери на кожен монітор Windows 10/11

Налаштування кількох моніторів у Windows досить просте та займає лише кілька хвилин. Після налаштування режиму кількох моніторів (кілька екранів) ви можете встановити окремі шпалери для кожного екрана. Щоб зробити це, зверніться до статті нижче від WebTech360.

Короткий посібник з виправлення помилки недоступного завантажувального пристрою у Windows

Короткий посібник з виправлення помилки недоступного завантажувального пристрою у Windows

«Недоступний завантажувальний пристрій» – це помилка синього екрана смерті (BSOD). Ця помилка зазвичай виникає у Windows 10 після того, як користувачі використовують функцію «Скинути цей ПК» для відновлення налаштувань комп’ютера з Windows 10 до заводських значень або для оновлення (перевстановлення) Windows 10 без втрати файлів, або після оновлення системи до Windows 10.

Ось як перевірити, чи ваша IP-адреса статична чи динамічна

Ось як перевірити, чи ваша IP-адреса статична чи динамічна

Щоб перевірити, чи є ваша IP-адреса динамічною чи статичною, ви можете звернутися до статті нижче від WebTech360.

Як змінити мережеве імя у Windows 11

Як змінити мережеве імя у Windows 11

Зміна назви мережі Windows не впливає на конфігурацію та спрощує ідентифікацію мережі. Існує кілька способів змінити назву мережі у Windows.