Mengapa Windows 11 Memerlukan But Secure?

Microsoft baru sahaja mendedahkan lelaran Windows OS seterusnya. Secara rasmi dipanggil Windows 11, Microsoft mendakwa bahawa mereka telah mereka bentuk semula sepenuhnya keseluruhan pengalaman pengguna dengan elemen reka bentuk baharu yang segar seperti animasi, ikon, fon dan banyak lagi dari bawah.

Tetapi semua keseronokan itu perlahan-lahan mula berubah menjadi kekecewaan, dan dalam beberapa kes, malah kekecewaan. Kenapa, anda tertanya-tanya? Ini kerana apabila Microsoft mengeluarkan keperluan sistem untuk versi baharu Windows mereka yang berkilat, mereka menyebut dua spesifikasi utama yang mesti ada untuk menjalankan keluaran yang akan datang. Ia adalah Secure Boot dan TPM 2.0, yang tidak dapat ditemui walaupun pada beberapa produk terbaharu sama ada daripada Microsoft sendiri.

Berkaitan: Dayakan TPM 2.0 | Pintas keperluan TPM 2.0

Sehingga kini, versi Windows bermula dari 8 hingga 10 semuanya boleh dijalankan tanpa Secure Boot walaupun ciri tersebut disenaraikan sebagai keperluan. Kami berharap perkara yang sama boleh dikatakan untuk Windows 11 terbaharu Microsoft.

Beberapa daripada ramai pengguna awal binaan Pratonton Insider Windows 11 yang pertama melaporkan bahawa mereka tidak dapat memasang binaan dan secara langsung ditunjukkan mesej bahawa PC mereka tidak dapat menjalankan Windows 11. Mesej yang tepat boleh dilihat dalam imej di bawah.

Mengapa Windows 11 Memerlukan But Secure?

Mari kita berundur dan ketahui apa itu Secure Boot sebenarnya.

kandungan

Apa itu Secure Boot?

Mengapa Windows 11 Memerlukan But Secure?

But Secure terletak di bawah UEFI, singkatan dari Unified Extensible Firmware Interface. Anda boleh menganggap UEFI sebagai antara muka perisian yang terletak di antara sistem pengendalian, perisian tegar dan perkakasan anda. UEFI merancang untuk menggantikan BIOS (antara muka yang kami ada semasa era Windows 7 dan sebelum ini) dan itulah yang dipasang dalam setiap PC moden yang boleh anda beli sekarang.

Sebenarnya, Secure Boot ialah protokol di bawah UEFI 2.3.1 yang wujud untuk menjamin proses but sistem dengan tidak memuatkan sebarang pemacu UEFI yang tidak ditandatangani atau pemuat but sistem pengendalian yang tidak ditandatangani.

Satu-satunya peranannya adalah untuk menyekat mana-mana bahagian kod (pemacu, pemuat but atau aplikasi) yang tidak ditandatangani oleh Kunci Platform OEM (Pengilang Peralatan Asal).

Jika pemacu, aplikasi atau pemuat but OS UEFI mempunyai Kunci Platform yang ditandatangani, barulah ia dibenarkan untuk dijalankan.

Untuk anda dan saya, ia hanyalah togol mudah dalam menu UEFI yang harus sentiasa didayakan untuk perlindungan maksimum.

Tetapi Mengapa Windows 11 begitu buntu kerana memerlukan Secure Boot?

Mengapa Windows 11 Memerlukan But Secure?

Windows telah cuba untuk menguatkuasakan Secure Boot sejak keluaran Windows 8, dan nampaknya mereka tidak akan menerima jawapan tidak kerana kebaikannya jauh melebihi keburukan.

Microsoft mendakwa bahawa mereka telah membina Windows 11 berdasarkan tiga prinsip utama: Keselamatan, Kebolehpercayaan dan Keserasian. Melihat kepada keperluan tambahan Secure Boot dan TPM 2.0, nampaknya Security telah mengambil perhatian.

Menurut Microsoft, keperluan perkakasan ini adalah penting untuk melaksanakan keselamatan yang lebih kukuh untuk PC anda, termasuk untuk ciri seperti Windows Hello, Penyulitan Peranti, Keselamatan Berasaskan Maya (VBS) dan Integriti Kod yang dilindungi HyperVisor (HVCI).

Bersama-sama, mereka boleh membantu memastikan PC anda selamat dengan mengurangkan serangan perisian hasad sebanyak 60%.

Masih terlalu kompleks? Jom permudahkan lagi.

Fikirkan senario di mana anda baru sahaja memuat turun fail boleh laku, katakan, pemasang untuk aplikasi penyuntingan foto. Sedikit yang anda tahu bahawa program yang anda baru muat turun dan pasang mengandungi blok kod berbahaya yang direka untuk dilaksanakan pada but sistem seterusnya.

Anda menyelesaikan tugas anda, tutup PC dan tidur. Anda menghidupkan semula PC anda pada keesokan harinya dan semuanya menjadi kacau balau.

Skrin anda dihujani dengan amaran yang mengatakan "Insurans kereta anda telah tamat tempoh! Klik di sini untuk memperbaharui.” Apa sahaja yang anda lakukan, nampaknya tiada apa yang berkesan. Dan hasilnya? PC yang tidak boleh digunakan sepenuhnya.

Syukurlah, PC moden (fikir 2017 dan kemudian) datang dengan UEFI di luar kotak, yang bermaksud bahawa secara lalai Secure Boot didayakan pada mereka.

Sekarang, mari kita jalankan semula senario yang sama yang baru kita sebutkan dan lihat apa yang akan berlaku jika PC telah mendayakan Boot Selamat.

Apabila anda menekan butang kuasa pada keesokan harinya dan tanpa disedari mencetuskan blok kod berniat jahat untuk dilaksanakan, Secure Boot mengambil kawalan penuh ke atas proses but, menyemak dengan teliti setiap aplikasi, pemacu dan pemuat but yang telah dibariskan dalam baris gilir but.

Ia mendapati bahawa blok kod berbahaya wujud dalam baris gilir but tanpa Kunci Platform yang sah dan dengan itu menafikan pelaksanaannya sepenuhnya.

Yay! Tiada lagi pop timbul yang tidak diingini!

Secara keseluruhannya, Secure Boot melakukan kerja yang hebat untuk mengukuhkan keselamatan sistem pengendalian anda sambil menawarkan beberapa ciri yang lebih berkuasa dan canggih daripada BIOS.

Tetapi terdapat beberapa kelemahan pada Secure Boot. Sesetengah aplikasi, malah distro Linux memerlukan Secure Boot untuk dilumpuhkan.

Bagaimana Saya Mendayakan Boot Selamat?

Mengapa Windows 11 Memerlukan But Secure?

Mendayakan Secure Boot ialah proses yang agak mudah. Salah seorang penulis hebat kami telah melalui proses dengan terperinci di pautan di bawah. Pastikan anda menyemaknya.

Pada sesetengah sistem, anda perlu melumpuhkan CSM untuk membuka kunci pilihan Secure Boot yang tersembunyi dalam skrin UEFI anda. Jika PC anda adalah pembelian baru-baru ini, katakan 2017 atau lebih baru, maka anda sepatutnya dapat mendayakan Secure Boot. Jika anda tidak boleh, kongsi nombor model motherboard PC anda. bersama kami di ruangan komen di bawah.

Itu sahaja.

Cara memasang Windows 11 sendiri tanpa program Microsoft Insider:



Leave a Comment

Bagaimana untuk menetapkan semula apl Tetapan Windows 10 apabila tidak berfungsi

Bagaimana untuk menetapkan semula apl Tetapan Windows 10 apabila tidak berfungsi

Anda boleh menetapkan semula apl Tetapan Windows 10 dalam dua cara, jika ia tidak berfungsi, tidak akan dibuka, terus ranap, atau masalah lain. Ini caranya.

Bagaimana untuk membuat sandaran Registry pada Windows 11

Bagaimana untuk membuat sandaran Registry pada Windows 11

Untuk membuat sandaran Registry pada Windows 11, gunakan System Restore untuk mencipta titik pemulihan atau mengeksport pangkalan data dengan Registry Editor. Ini caranya.

Bagaimana untuk menukar zon waktu pada Windows 11

Bagaimana untuk menukar zon waktu pada Windows 11

Pada Windows 11, untuk menukar zon waktu, pergi ke Tetapan > Masa & bahasa > Tarikh & masa dan tukar tetapan masa. Lagi di sini.

Cara memuatkan apl Android menggunakan WSATools pada Windows 11

Cara memuatkan apl Android menggunakan WSATools pada Windows 11

Untuk memuatkan apl Android pada Windows 11 dengan cepat, pasang apl WSATools, pilih fail apk dan klik butang Pasang. Mudah.

Bagaimana untuk membetulkan ralat 0xC1900200 dan 0xC1900202 pada Windows 10

Bagaimana untuk membetulkan ralat 0xC1900200 dan 0xC1900202 pada Windows 10

Pada Windows 10, ralat 0xC1900200 – 0x20008 dan 0xC1900202 – 0x20008 bermakna PC anda tidak memenuhi keperluan minimum. Semak pembetulan masalah

Bagaimana untuk mengakses folder kongsi rangkaian pada Windows 11

Bagaimana untuk mengakses folder kongsi rangkaian pada Windows 11

Untuk mengakses folder kongsi rangkaian pada Windows 11, pergi ke File Explorer > Rangkaian > Nama komputer, sahkan dan akses folder kongsi.

Lakukan pemasangan bersih Windows 10 pada SSD daripada USB, ISO, but, imej pemulihan

Lakukan pemasangan bersih Windows 10 pada SSD daripada USB, ISO, but, imej pemulihan

Adakah anda perlu membersihkan pemasangan Windows 10? Begini cara melakukannya dari USB, Alat Penciptaan Media, Tetapkan Semula PC Ini, memasang ISO pada SSD atau HDD.

Cara menukar permainan Xbox memasang pemacu dan lokasi folder pada Windows 11

Cara menukar permainan Xbox memasang pemacu dan lokasi folder pada Windows 11

Untuk memilih folder pemasangan atau lokasi pemacu yang berbeza untuk memasang permainan melalui apl Xbox pada Windows 11 atau 10 gunakan pilihan pemasangan Permainan.

Bagaimana untuk menukar mod kuasa pada Windows 11

Bagaimana untuk menukar mod kuasa pada Windows 11

Untuk menukar mod kuasa Windows 11, pergi ke Tetapan > Sistem > Kuasa dan pilih mod untuk meningkatkan hayat atau prestasi bateri.

Bagaimana untuk menukar butang Tetapan Pantas pada Windows 11

Bagaimana untuk menukar butang Tetapan Pantas pada Windows 11

Jika anda kehilangan butang Tetapan Pantas atau anda ingin menambah lebih banyak item, anda boleh menggunakan langkah ini pada Windows 11.

BAGAIMANA MENGELAKKAN MASALAH MEMASANG WINDOWS 11 22H2

BAGAIMANA MENGELAKKAN MASALAH MEMASANG WINDOWS 11 22H2

Untuk mengelakkan masalah menaik taraf kepada Windows 11 22H2, gunakan hanya Windows Update, buat sandaran, alih keluar apl keselamatan, putuskan sambungan peranti dan...

Cara memasang kamera rangkaian pada Windows 11

Cara memasang kamera rangkaian pada Windows 11

Untuk MEMASANG KAMERA RANGKAIAN pada Windows 11, buka Tetapan > Bluetooth & peranti > Kamera dan gunakan pilihan Tambah kamera rangkaian.

Bagaimana untuk menamakan semula peranti audio pada Windows 11

Bagaimana untuk menamakan semula peranti audio pada Windows 11

Untuk MENAMAKAN SEMULA peranti AUDIO pada Windows 11, buka Tetapan > Sistem > Bunyi, pilih peranti input atau output dan klik butang Namakan semula.

Bagaimana untuk mendayakan sandaran Pendaftaran automatik pada Windows 10

Bagaimana untuk mendayakan sandaran Pendaftaran automatik pada Windows 10

Windows 10 menunjukkan folder RegBack dengan sarang pendaftaran 0kb? Oleh kerana pilihannya dilumpuhkan, gunakan langkah ini untuk mendayakan sandaran Pendaftaran automatik.

Bagaimana untuk melumpuhkan firewall pada Windows 11

Bagaimana untuk melumpuhkan firewall pada Windows 11

Pada Windows 11, anda boleh melumpuhkan tembok api menggunakan apl Windows Security, Panel Kawalan, Prompt Perintah atau PowerShell. Ini caranya.

Bagaimana untuk menyemak tahap bateri Bluetooth pada Windows 11

Bagaimana untuk menyemak tahap bateri Bluetooth pada Windows 11

Untuk menyemak tahap bateri Bluetooth pada Windows 11, pergi ke Tetapan > Bluetooth & peranti > Peranti dan sahkan penunjuk bateri.

Bagaimana untuk menetapkan distro lalai menggunakan WSL2 pada Windows 10

Bagaimana untuk menetapkan distro lalai menggunakan WSL2 pada Windows 10

Untuk menetapkan mana-mana distro Linux sebagai lalai sistem dalam WSL2 (Windows Subsystem for Linux 2), gunakan perintah wsl --setdefault DISTRO-NAME.

Bagaimana untuk menukar tetapan kamera pada Windows 11

Bagaimana untuk menukar tetapan kamera pada Windows 11

Tetapan Kamera Windows 11 membolehkan anda melaraskan kecerahan, putaran, kontras, Sentuhan Mata dan HDR pada kamera web dan kamera rangkaian. Ini caranya.

Bagaimana untuk menaik taraf kepada Windows 11 secara percuma melalui Windows Update

Bagaimana untuk menaik taraf kepada Windows 11 secara percuma melalui Windows Update

Anda boleh menaik taraf kepada Windows 11 secara percuma melalui Windows Update jika anda sudah mempunyai komputer yang serasi yang menjalankan Windows 10. Begini caranya.

Bagaimana untuk mengalih keluar bahagian Mula yang Disyorkan pada Windows 11

Bagaimana untuk mengalih keluar bahagian Mula yang Disyorkan pada Windows 11

Untuk mengalih keluar bahagian Disyorkan daripada menu Mula pada Windows 11, dayakan bahagian Alih Keluar Disyorkan daripada Dasar Kumpulan Menu Mula.

Cara Menambah Pemacu pada Windows

Cara Menambah Pemacu pada Windows

Pernah mahu menambah pemacu anda sendiri ke senarai pemacu prapasang dalam Microsoft Windows. Anda boleh melakukannya dengan mudah dengan langkah-langkah ini.

Cara Memasang Stable Diffusion pada Windows: Lepaskan Kuasa AI Teks-ke-Imej

Cara Memasang Stable Diffusion pada Windows: Lepaskan Kuasa AI Teks-ke-Imej

Stable Diffusion telah meletup ke tempat kejadian, memikat artis, pengaturcara, dan sesiapa sahaja yang mempunyai percikan kreativiti. AI teks-ke-imej sumber terbuka ini

Cara Mengakses Folder Dikongsi pada Windows 11

Cara Mengakses Folder Dikongsi pada Windows 11

Salah satu ciri paling berguna Windows 11 ialah keupayaan untuk berkongsi folder dan fail dengan pengguna lain pada rangkaian yang sama. Dengan menyediakan perkongsian folder

Bagaimana Untuk Membetulkan Ralat Mengekstrak Fail Ke Lokasi Sementara 1152 Dalam Windows 11/10

Bagaimana Untuk Membetulkan Ralat Mengekstrak Fail Ke Lokasi Sementara 1152 Dalam Windows 11/10

Blog ini akan membantu pembaca membetulkan Ralat "Mengekstrak Fail Ke Lokasi Sementara" 1152 Dalam Windows 11/10 untuk meningkatkan kestabilan sistem secara keseluruhan

Cara Menukar PDF Kepada PowerPoint Pada Komputer Windows 11/10

Cara Menukar PDF Kepada PowerPoint Pada Komputer Windows 11/10

Ingin menukar dokumen PDF anda kepada PPT yang menarik tetapi tidak tahu bagaimana ia boleh dilakukan? Anda telah terjumpa maklumat yang betul. Berikut adalah cara untuk melakukannya.

Cara Melindungi Windows 10 Dengan Ciri Kunci Dinamik

Cara Melindungi Windows 10 Dengan Ciri Kunci Dinamik

Kunci dinamik ialah ciri tersembunyi yang tersedia dalam Windows 10. Kunci ini berfungsi melalui perkhidmatan Bluetooth. Ramai daripada kita tidak mengetahui tentang ciri baharu Windows 10 ini. Jadi, dalam artikel ini, kami telah menunjukkan kepada anda cara anda boleh mendayakan ciri ini pada PC anda dan cara menggunakannya.

Bagaimana Untuk Membetulkan Isu Tong Kitar Semula Beruban Dalam Windows 11?

Bagaimana Untuk Membetulkan Isu Tong Kitar Semula Beruban Dalam Windows 11?

Blog ini akan membantu pengguna membetulkan isu Recycle Bin Greyed Out pada PC Windows 11 mereka dengan kaedah yang disyorkan pakar.

Bagaimana Untuk Membetulkan Isu Miniport Xvdd SCSI Dalam Windows 10/11?

Bagaimana Untuk Membetulkan Isu Miniport Xvdd SCSI Dalam Windows 10/11?

Blog ini akan membantu pembaca dengan semua kaedah penting untuk membetulkan Isu Miniport Xvdd SCSI Dalam Windows 10/11.

Bagaimana Untuk Membetulkan Windows Tidak Dapat Menyambung Ke Ralat Pencetak Pada PC Anda?

Bagaimana Untuk Membetulkan Windows Tidak Dapat Menyambung Ke Ralat Pencetak Pada PC Anda?

Blog ini memberi tumpuan kepada kaedah penyelesaian masalah untuk membetulkan mesej ralat Windows Cannot Connect to the Printer pada Windows PC.

Bagaimana Untuk Membetulkan Ralat Pelaksanaan Kod Tidak Dapat Diteruskan Pada PC Windows?

Bagaimana Untuk Membetulkan Ralat Pelaksanaan Kod Tidak Dapat Diteruskan Pada PC Windows?

Artikel ini memfokuskan pada semua resolusi tentang cara membetulkan ralat "pelaksanaan kod tidak dapat diteruskan kerana vcruntime140 DLL hilang" pada Windows PC.