Почему Windows 11 нужна безопасная загрузка?

Microsoft только что представила следующую версию ОС Windows. Официально названная Windows 11, Microsoft утверждает, что они полностью переработали весь пользовательский интерфейс, добавив новые элементы дизайна, такие как анимация, значки, шрифты и многое другое с нуля.

Но все это волнение постепенно начало превращаться в разочарование, а в некоторых случаях даже в разочарование. Вы задаетесь вопросом, почему? Это потому, что, когда Microsoft опубликовала системные требования для своей блестящей новой версии Windows, они упомянули две ключевые спецификации, которые необходимы для запуска предстоящего выпуска. Это были Secure Boot и TPM 2.0, которых нельзя было найти даже в некоторых последних продуктах Microsoft.

Связано: Включить TPM 2.0 | Обход требования TPM 2.0

До сих пор все версии Windows, начиная с 8 и 10, могли работать без безопасной загрузки, даже если эта функция была указана как требование. Хотелось бы, чтобы то же самое можно было сказать и о последней версии Windows 11 от Microsoft.

Некоторые из многих первых пользователей первой сборки Windows 11 Insider Preview сообщают, что не могут установить сборку, и сразу получают сообщение о том, что их компьютер не может работать с Windows 11. Точное сообщение можно увидеть на изображении. ниже.

Почему Windows 11 нужна безопасная загрузка?

Давайте сделаем шаг назад и узнаем, что такое Secure Boot на самом деле.

СОДЕРЖАНИЕ

Что такое безопасная загрузка?

Почему Windows 11 нужна безопасная загрузка?

Безопасная загрузка подпадает под UEFI, сокращение от Unified Extensible Firmware Interface. Вы можете рассматривать UEFI как программный интерфейс, который находится между вашей операционной системой, прошивкой и оборудованием. UEFI планирует заменить BIOS (интерфейс, который был у нас в эпоху Windows 7 и ранее), и он устанавливается на каждый современный компьютер, который вы можете приобрести прямо сейчас.

На самом деле безопасная загрузка - это протокол под UEFI 2.3.1, который существует для защиты процесса загрузки системы, не загружая никаких неподписанных драйверов UEFI или неподписанных загрузчиков операционной системы.

Его единственная роль - по существу заблокировать любой фрагмент кода (драйверы, загрузчики или приложения), который не подписан ключом платформы OEM-производителей (производителей оригинального оборудования).

Если драйвер UEFI, приложение или загрузчик ОС имеют подписанные ключи платформы, запуск разрешается только в этом случае.

Для нас с вами это всего лишь простой переключатель в меню UEFI, который всегда должен быть включен для максимальной защиты.

Но почему Windows 11 так жестко настроена на требование безопасной загрузки?

Почему Windows 11 нужна безопасная загрузка?

Windows пытается обеспечить безопасную загрузку с момента выпуска Windows 8, и похоже, что они не примут ответа «нет», поскольку плюсы намного перевешивают минусы.

Microsoft утверждает, что они построили Windows 11 на трех ключевых принципах: безопасность, надежность и совместимость. Глядя на дополнительные требования к безопасной загрузке и TPM 2.0, кажется, что безопасность оказалась в центре внимания.

Согласно Microsoft, эти требования к оборудованию критически важны для обеспечения более высокой безопасности вашего ПК, в том числе для таких функций, как Windows Hello, шифрование устройства, безопасность на основе виртуализации (VBS) и целостность кода, защищенная HyperVisor (HVCI).

Вместе они могут помочь защитить ваш компьютер, сократив атаки вредоносных программ на 60%.

Все еще слишком сложно? Сделаем еще проще.

Подумайте о сценарии, в котором вы только что загрузили исполняемый файл, скажем, установщик для приложения для редактирования фотографий. Вы не знали, что программа, которую вы только что скачали и установили, содержит вредоносный блок кода, предназначенный для выполнения при следующей загрузке системы.

Вы завершаете свою задачу, выключаете компьютер и ложитесь спать. Вы включаете свой компьютер на следующий день, и все идет наперекосяк.

Ваш экран засыпается предупреждениями: «Срок действия вашей автомобильной страховки истек! Нажмите здесь, чтобы продлить ». Что бы вы ни делали, похоже, ничего не работает. И результат? Совершенно непригодный для использования ПК.

К счастью, современные ПК (например, 2017 года и новее) поставляются с UEFI из коробки, что означает, что по умолчанию на них включена безопасная загрузка.

Теперь давайте повторно запустим тот же сценарий, который мы только что упомянули, и посмотрим, что произошло бы, если бы на ПК была включена безопасная загрузка.

Когда на следующее утро вы нажали кнопку питания и по незнанию запустили блок вредоносного кода для выполнения, безопасная загрузка берет на себя полный контроль над процессом загрузки, тщательно проверяя каждое приложение, драйвер и загрузчик, которые были поставлены в очередь загрузки.

Он обнаружил, что вредоносный блок кода существует в очереди загрузки без действительного ключа платформы, и, следовательно, полностью отказался от его выполнения.

Ура! Больше никаких нежелательных всплывающих окон!

В целом, Secure Boot отлично справляется с задачей повышения безопасности вашей операционной системы, предлагая несколько более мощных и расширенных функций, чем BIOS.

Но у безопасной загрузки есть несколько недостатков. Некоторые приложения, даже дистрибутивы Linux, требуют отключения безопасной загрузки.

Как включить безопасную загрузку?

Почему Windows 11 нужна безопасная загрузка?

Включение безопасной загрузки - довольно простой процесс. Один из наших замечательных писателей уже подробно рассмотрел этот процесс по ссылке ниже. Обязательно зацените.

В некоторых системах вам необходимо отключить CSM, чтобы разблокировать скрытую опцию безопасной загрузки на экране UEFI. Если ваш компьютер был приобретен недавно, скажем, 2017 года или новее, вы сможете включить безопасную загрузку. Если не можете, поделитесь номером модели материнской платы вашего ПК. с нами в поле для комментариев ниже.

Это все.

Как самостоятельно установить Windows 11 без программы Microsoft Insider:



Leave a Comment

Шаги для восстановления системы в Windows 11

Шаги для восстановления системы в Windows 11

Если вы сталкиваетесь с ошибками или сбоями, следуйте шагам по восстановлению системы в Windows 11, чтобы вернуть ваше устройство к предыдущей рабочей версии.

6 лучших альтернатив Microsoft Office

6 лучших альтернатив Microsoft Office

Если вы ищете лучшие альтернативы Microsoft Office, вот 6 отличных решений, с которых можно начать.

Windows: Открытие командной строки в определенной папке

Windows: Открытие командной строки в определенной папке

Этот учебник показывает, как создать значок ярлыка на рабочем столе Windows, который открывает командную строку в определенной папке.

4 решения для исправления поврежденного обновления Windows

4 решения для исправления поврежденного обновления Windows

Узнайте несколько способов исправить поврежденное обновление Windows, если ваша система имеет проблемы после установки недавнего обновления.

Как установить видео в качестве заставки на Windows 11

Как установить видео в качестве заставки на Windows 11

Столкнулись с трудностями при установке видео в качестве заставки в Windows 11? Мы покажем, как это сделать с помощью бесплатного программного обеспечения, которое идеально подходит для различных форматов видеофайлов.

Windows 11: Отключение голоса экрана с помощью 5 методов

Windows 11: Отключение голоса экрана с помощью 5 методов

Достала функция экранного диктора в Windows 11? Узнайте, как отключить голос диктора несколькими простыми способами.

Windows 11: Отключение диалогового окна Вы уверены, что хотите переместить этот файл в Корзину?

Windows 11: Отключение диалогового окна Вы уверены, что хотите переместить этот файл в Корзину?

Хотите отключить диалоговое окно подтверждения удаления на компьютере с Windows 11? Прочитайте эту статью, в которой описываются различные методы.

Как отключить шифрование файлов в Windows (EFS)

Как отключить шифрование файлов в Windows (EFS)

Как включить или отключить шифрование файловой системы в Microsoft Windows. Узнайте о различных методах для Windows 11.

Что делать, если ваша клавиатура добавляет двойные пробелы

Что делать, если ваша клавиатура добавляет двойные пробелы

Если ваша клавиатура добавляет двойные пробелы, перезагрузите компьютер и очистите клавиатуру. Затем проверьте настройки клавиатуры.

Удаленный рабочий стол: Исправление ошибки "Windows не может войти в систему, потому что ваш профиль не может быть загружен"

Удаленный рабочий стол: Исправление ошибки "Windows не может войти в систему, потому что ваш профиль не может быть загружен"

Мы покажем вам, как решить ошибку "Windows не может войти в систему, потому что ваш профиль не может быть загружен" при подключении к компьютеру через удаленный рабочий стол.