Dlaczego system Windows 11 wymaga bezpiecznego rozruchu?

Microsoft właśnie ujawnił kolejną iterację systemu operacyjnego Windows. Oficjalnie nazywany Windows 11, Microsoft twierdzi, że całkowicie przeprojektował całe środowisko użytkownika, wprowadzając nowe elementy projektu, takie jak animacje, ikony, czcionki i wiele innych od podstaw.

Ale całe to podekscytowanie powoli zaczęło przeradzać się w rozczarowanie, aw niektórych przypadkach nawet frustrację. Dlaczego, zastanawiasz się? To dlatego, że kiedy Microsoft opublikował wymagania systemowe dla swojej nowej, błyszczącej wersji systemu Windows, wspomniał o dwóch kluczowych specyfikacjach, które były niezbędne do uruchomienia nadchodzącego wydania. Były to Secure Boot i TPM 2.0, których nie można było znaleźć nawet w niektórych najnowszych produktach samego Microsoftu.

Powiązane: Włącz TPM 2.0 | Pomiń wymaganie modułu TPM 2.0

Do tej pory wersje systemu Windows od 8 do 10 mogły być uruchamiane bez bezpiecznego rozruchu, nawet jeśli ta funkcja była wymieniona jako wymaganie. Chcielibyśmy, aby to samo można było powiedzieć o najnowszym systemie Windows 11 firmy Microsoft.

Niektórzy z wielu wczesnych użytkowników pierwszej kompilacji Insider Preview systemu Windows 11 zgłaszają, że nie mogą zainstalować kompilacji i wprost wyświetlany jest komunikat, że na ich komputerze nie można uruchomić systemu Windows 11. Dokładny komunikat można zobaczyć na obrazie poniżej.

Dlaczego system Windows 11 wymaga bezpiecznego rozruchu?

Zróbmy krok wstecz i dowiedzmy się, czym naprawdę jest Secure Boot.

Zawartość

Co to jest bezpieczny rozruch?

Dlaczego system Windows 11 wymaga bezpiecznego rozruchu?

Secure Boot podlega UEFI, skrótowi od Unified Extensible Firmware Interface. Możesz myśleć o UEFI jako o interfejsie oprogramowania, który znajduje się między systemem operacyjnym, oprogramowaniem układowym i sprzętem. UEFI planuje wymienić BIOS (interfejs, który mieliśmy w erze Windows 7 i wcześniej) i jest on instalowany w każdym nowoczesnym komputerze, który możesz teraz kupić.

W rzeczywistości Secure Boot jest protokołem w UEFI 2.3.1, który istnieje w celu zabezpieczenia procesu uruchamiania systemu przez nie ładowanie żadnych niepodpisanych sterowników UEFI ani niepodpisanych programów ładujących system operacyjny.

Jego jedyną rolą jest zasadniczo blokowanie dowolnego fragmentu kodu (sterowników, programów ładujących lub aplikacji), które nie są podpisane przez klucz platformy OEM (producentów oryginalnego sprzętu).

Jeśli sterownik, aplikacja lub program ładujący systemu operacyjnego UEFI ma podpisane klucze platformy, tylko wtedy można go uruchomić.

Dla ciebie i dla mnie to tylko proste przełączenie w menu UEFI, które zawsze powinno być włączone, aby zapewnić maksymalną ochronę.

Ale dlaczego system Windows 11 jest tak martwy, że wymaga bezpiecznego rozruchu?

Dlaczego system Windows 11 wymaga bezpiecznego rozruchu?

System Windows próbował wymusić Bezpieczny rozruch od czasu wydania systemu Windows 8 i wygląda na to, że nie przyjmą odpowiedzi „nie”, ponieważ zalety znacznie przewyższają wady.

Microsoft twierdzi, że zbudował system Windows 11 wokół trzech kluczowych zasad: bezpieczeństwa, niezawodności i kompatybilności. Patrząc na dodatkowe wymagania Secure Boot i TPM 2.0, wydaje się, że bezpieczeństwo znalazło się w centrum uwagi.

Według firmy Microsoft te wymagania sprzętowe mają kluczowe znaczenie dla wdrożenia silniejszych zabezpieczeń komputera, w tym funkcji takich jak Windows Hello, szyfrowanie urządzeń, zabezpieczenia oparte na wirtualizacji (VBS) i integralność kodu chronionego przez funkcję HyperVisor (HVCI).

Razem mogą pomóc chronić Twój komputer, zmniejszając liczbę ataków złośliwego oprogramowania o 60%.

Wciąż zbyt skomplikowany? Uczyńmy to jeszcze prostszym.

Pomyśl o scenariuszu, w którym właśnie pobrałeś plik wykonywalny, powiedzmy, instalator aplikacji do edycji zdjęć. Niewiele wiedziałeś, że właśnie pobrany i zainstalowany program zawierał szkodliwy blok kodu, który został zaprojektowany do wykonania przy następnym uruchomieniu systemu.

Kończysz zadanie, wyłączasz komputer i idziesz spać. Włączasz komputer następnego dnia i wszystko wariuje.

Twój ekran jest bombardowany alertami „Twoje ubezpieczenie samochodu wygasło! Kliknij tutaj, aby odnowić.” Cokolwiek robisz, wydaje się, że nic nie działa. A wynik? Całkowicie bezużyteczny komputer.

Na szczęście nowoczesne komputery (pomyśl 2017 i nowsze) są dostarczane z interfejsem UEFI po wyjęciu z pudełka, co oznacza, że ​​domyślnie włączone jest na nich Bezpieczne uruchamianie.

Teraz powtórzmy ten sam scenariusz, o którym właśnie wspomnieliśmy, i zobaczmy, co by się stało, gdyby komputer miał włączoną funkcję bezpiecznego rozruchu.

Kiedy następnego ranka naciśniesz przycisk zasilania i nieświadomie uruchomisz blok złośliwego kodu, Secure Boot przejmuje całkowitą kontrolę nad procesem rozruchu, dokładnie sprawdzając każdą aplikację, sterownik i bootloader, który znajdował się w kolejce w kolejce rozruchu.

Okazało się, że w kolejce rozruchowej istnieje szkodliwy blok kodu bez ważnego klucza platformy, a zatem całkowicie odmówił jego wykonania.

Tak! Nigdy więcej niechcianych wyskakujących okienek!

Podsumowując, Secure Boot świetnie sprawdza się, wzmacniając bezpieczeństwo systemu operacyjnego, oferując jednocześnie kilka potężniejszych i bardziej zaawansowanych funkcji niż BIOS.

Bezpieczny rozruch ma jednak kilka wad. Niektóre aplikacje, nawet dystrybucje Linuksa, wymagają wyłączenia bezpiecznego rozruchu.

Jak włączyć bezpieczny rozruch?

Dlaczego system Windows 11 wymaga bezpiecznego rozruchu?

Włączenie bezpiecznego rozruchu jest dość prostym procesem. Jeden z naszych niesamowitych pisarzy szczegółowo omówił ten proces pod poniższym linkiem. Koniecznie sprawdź to.

W niektórych systemach musisz wyłączyć CSM, aby odblokować ukrytą opcję bezpiecznego rozruchu na ekranie UEFI. Jeśli Twój komputer to niedawny zakup, powiedzmy w 2017 r. lub później, powinieneś być w stanie włączyć Bezpieczny rozruch. Jeśli nie możesz, udostępnij model płyty głównej komputera nr. z nami w polu komentarzy poniżej.

To wszystko.

Jak samodzielnie zainstalować system Windows 11 bez programu Microsoft Insider:



Leave a Comment

Gdzie jest „Mój komputer” w systemie Windows 11? Jak łatwo znaleźć „ten komputer”!

Gdzie jest „Mój komputer” w systemie Windows 11? Jak łatwo znaleźć „ten komputer”!

Odkryj, jak przywrócić „Mój komputer” w Windows 11 i Windows 10 oraz sprawdź, do czego służy ta ikona. Dowiedz się więcej!

Jak usunąć lub zastąpić appraiserres.dll w Instalatorze systemu Windows 11

Jak usunąć lub zastąpić appraiserres.dll w Instalatorze systemu Windows 11

Zobacz, jak usunąć plik appraiserres.dll, aby ominąć problemy z instalacją systemu Windows 11 i przeprowadzić pomyślną aktualizację.

6 sposobów na aktualizację sterowników w systemie Windows 11

6 sposobów na aktualizację sterowników w systemie Windows 11

Aktualizacja sterowników w systemie Windows 11 jest kluczowa dla optymalizacji wydajności. Poznaj pięć efektywnych metod, aby szybko zaktualizować sterowniki.

Jak naprawić problem z ekranem ładowania Skyrim Infinite?

Jak naprawić problem z ekranem ładowania Skyrim Infinite?

Poznaj skuteczne metody rozwiązywania frustrujących problemów z nieskończonym ekranem ładowania w Skyrim, zapewniając płynniejszą i nieprzerwaną rozgrywkę.

Jak naprawić brakujący ekran dotykowy zgodny z HID

Jak naprawić brakujący ekran dotykowy zgodny z HID

Nagle nie mogę pracować z ekranem dotykowym zgodnym ze skargą na HID. Nie mam pojęcia, co uderzyło w mój komputer. Jeśli to ty, oto kilka poprawek.

Jak oglądać dowolny film z dowolnego miejsca

Jak oglądać dowolny film z dowolnego miejsca

Chcesz wiedzieć, jak możesz przesyłać strumieniowo Aquamana, nawet jeśli nie jest on dostępny w Twoim kraju do przesyłania strumieniowego? Czytaj dalej, a pod koniec posta będziesz mógł cieszyć się Aquamanem.

Jak zapisać stronę internetową jako plik PDF w systemie Windows i Mac

Jak zapisać stronę internetową jako plik PDF w systemie Windows i Mac

Dowiedz się, jak łatwo zapisać stronę internetową w formacie PDF i odkryj różne metody i narzędzia do konwertowania treści internetowych na przenośne pliki PDF w celu uzyskania dostępu w trybie offline i udostępniania.

Jak pobrać sterownik Logitech G510 dla systemu Windows?

Jak pobrać sterownik Logitech G510 dla systemu Windows?

Ten blog pomoże użytkownikom pobrać, zainstalować i zaktualizować sterownik Logitech G510, aby zapewnić im pełne wykorzystanie funkcji tej klawiatury Logitech.

Jak naprawić problemy z opóźnieniami w Rainbow Six Siege?

Jak naprawić problemy z opóźnieniami w Rainbow Six Siege?

Poznaj kroki rozwiązywania problemów i sprawdzone metody rozwiązywania problemów z opóźnieniami w Rainbow Six Siege, zapewniając płynniejszą i przyjemniejszą rozgrywkę

Jak przekonwertować plik PDF na Notatnik w systemie Windows?

Jak przekonwertować plik PDF na Notatnik w systemie Windows?

Czym przekonwertować plik PDF na plik tekstowy? Nie martw się, w tym przewodniku znajdziesz dwie najprostsze metody konwersji pliku PDF na plik tekstowy.

Poprawki dla pliku gpedit.msc nie znaleziono w systemie Windows Home

Poprawki dla pliku gpedit.msc nie znaleziono w systemie Windows Home

Edytor zasad grupy może nie działać na Twoim komputerze z powodu błędu „nie znaleziono pliku gpedit.msc”. Oto jak to naprawić!

Google Find My Device nie działa? Oto, jak możesz to naprawić

Google Find My Device nie działa? Oto, jak możesz to naprawić

Google Find My Device nie działa? Nie martw się, na blogu znajdziesz kompleksowy przewodnik dotyczący rozwiązywania problemów z usługą Google Find My Device.

Jak naprawić niezgodę, która nie otwiera się na komputerze Mac?

Jak naprawić niezgodę, która nie otwiera się na komputerze Mac?

Poznaj krok po kroku rozwiązania dostosowane do systemów Mac, zapewniające płynne korzystanie z Discorda bez zakłóceń.

Najważniejsze poprawki dotyczące serwisu Netflix, który nie działa na Roku

Najważniejsze poprawki dotyczące serwisu Netflix, który nie działa na Roku

Zapoznaj się z krokami rozwiązywania typowych problemów i bezproblemowym przywracaniem strumieniowego przesyłania treści z serwisu Netflix na Roku.

Jak kupić więcej miejsca na iPhonie: przewodnik krok po kroku

Jak kupić więcej miejsca na iPhonie: przewodnik krok po kroku

Dowiedz się, jak efektywnie zwiększać pojemność pamięci iPhone'a, korzystając z naszego obszernego przewodnika. Odkryj praktyczne kroki i opcje, dzięki którym nigdy więcej nie zabraknie Ci miejsca na cenne wspomnienia i niezbędne dane.

Jak chronić swoje dane przed aplikacjami śledzonymi przez Facebooka

Jak chronić swoje dane przed aplikacjami śledzonymi przez Facebooka

Czy wiesz, jak zobaczyć wszystkie aplikacje śledzące Cię na Facebooku? A masz pomysł jak je zablokować? Czytaj dalej, aby dowiedzieć się, jak chronić swoje dane przed aplikacjami śledzonymi przez Facebooka.

Jak pobrać i zaktualizować sterownik Canon MF237W dla systemu Windows 11/10

Jak pobrać i zaktualizować sterownik Canon MF237W dla systemu Windows 11/10

Ten blog pomoże czytelnikom pobrać i zaktualizować sterownik Canon MF237W dla systemu Windows 11/10, wykonując czynności zalecane przez ekspertów.

Jak wyłączyć funkcję Copilot w systemie Windows 11?

Jak wyłączyć funkcję Copilot w systemie Windows 11?

Ten blog pomoże czytelnikom wyłączyć funkcję Copilot w systemie Windows, jeśli nie chcą korzystać z modelu AI.

Jak przekonwertować stary dysk twardy na dysk zewnętrzny

Jak przekonwertować stary dysk twardy na dysk zewnętrzny

Kupujesz nowy dysk zewnętrzny? Zaoszczędź trochę pieniędzy i zamień swój stary dysk twardy na zewnętrzny dysk twardy. Przeczytaj, aby dowiedzieć się więcej na temat konwersji i typów obudów dla nowego dysku twardego.

Jak naprawić błąd „Coś jest nie tak z serwerem proxy” w przeglądarce Chrome w systemie Windows

Jak naprawić błąd „Coś jest nie tak z serwerem proxy” w przeglądarce Chrome w systemie Windows

Ten blog pomoże czytelnikom, którzy borykają się z błędem „Coś jest nie tak z serwerem proxy” w przeglądarce Chrome w systemie Windows.

Poprawka systemu Windows „Nie można ukończyć operacji (błąd 0x00000709)”

Poprawka systemu Windows „Nie można ukończyć operacji (błąd 0x00000709)”

Rozwiąż typowy problem podczas próby ustawienia drukarki domyślnej w systemie Microsoft Windows, błąd 0x00000709.

Co to jest folder Windows.old? Czy możesz go usunąć?

Co to jest folder Windows.old? Czy możesz go usunąć?

Dowiedz się, co to jest folder Windows.old, dlaczego zajmuje dużo miejsca oraz jak go bezpiecznie usunąć.

Krótki przewodnik dotyczący planu wydajności systemu Windows 10 Ultimate Performance

Krótki przewodnik dotyczący planu wydajności systemu Windows 10 Ultimate Performance

Plan zasilania o najwyższej wydajności w systemie Windows, zaprojektowany dla systemów o dużej mocy. Dowiedz się, jak włączyć ten plan w Windows 10 i poprawić wydajność swojego sprzętu.

Jak przyspieszyć działanie komputera, usuwając plik strony w systemie Windows 10?

Jak przyspieszyć działanie komputera, usuwając plik strony w systemie Windows 10?

Dowiedz się, jak przyspieszyć komputer, usuwając pliki Pagefile.sys w systemie Windows 10. Cenne porady i instrukcje.

Jak utworzyć ikonę skrótu RDP w systemie Windows 10?

Jak utworzyć ikonę skrótu RDP w systemie Windows 10?

Utwórz ikonę skrótu RDP i szybko zdalnie połącz się z komputerem działającym na systemie Microsoft Windows. Przewodnik dla użytkowników Windows 10.

Napraw błąd aktywacji 0xC004F213 w systemie Windows 10

Napraw błąd aktywacji 0xC004F213 w systemie Windows 10

Czy ostatnio pojawił się błąd aktywacji 0xc004f213 sugerujący, że system Windows 10 nie może znaleźć pasującego klucza produktu? Napraw to za pomocą tego przewodnika.

Jak włączyć / wyłączyć Menedżera rozruchu systemu Windows [Windows 10]

Jak włączyć / wyłączyć Menedżera rozruchu systemu Windows [Windows 10]

Oto, czym jest Menedżer rozruchu systemu Windows, jak go wyłączyć/włączyć i jak wyłączyć Bezpieczny rozruch UEFI, aby system operacyjny był uruchamiany podwójnie.

Jak przenieść zainstalowane programy na inny dysk w systemie Windows 10?

Jak przenieść zainstalowane programy na inny dysk w systemie Windows 10?

Przenieś zainstalowane programy na inny dysk w systemie Windows 10, aby zwolnić miejsce na dysku C. Sprawdź krok po kroku, jak to zrobić efektywnie.

Pulpit zdalny nie zapisuje nazwy użytkownika i hasła

Pulpit zdalny nie zapisuje nazwy użytkownika i hasła

Jak rozwiązać problem, w którym nazwa użytkownika i hasło nie zostaną zapisane w Microsoft Remote Desktop.

Sposoby łatwego wyłączania automatycznej blokady w systemie Windows 10

Sposoby łatwego wyłączania automatycznej blokady w systemie Windows 10

Chcesz wyłączyć automatyczną blokadę w systemie Windows 10, ponieważ przynosi ona więcej złego niż dobrego? Czy to przeszkadza Twojej produktywności? Czytaj dalej, aby uzyskać kilka prostych poprawek.