Почему Windows 11 нужна безопасная загрузка?

Microsoft только что представила следующую версию ОС Windows. Официально названная Windows 11, Microsoft утверждает, что они полностью переработали весь пользовательский интерфейс, добавив новые элементы дизайна, такие как анимация, значки, шрифты и многое другое с нуля.

Но все это волнение постепенно начало превращаться в разочарование, а в некоторых случаях даже в разочарование. Вы задаетесь вопросом, почему? Это потому, что, когда Microsoft опубликовала системные требования для своей блестящей новой версии Windows, они упомянули две ключевые спецификации, которые необходимы для запуска предстоящего выпуска. Это были Secure Boot и TPM 2.0, которых нельзя было найти даже в некоторых последних продуктах Microsoft.

Связано: Включить TPM 2.0 | Обход требования TPM 2.0

До сих пор все версии Windows, начиная с 8 и 10, могли работать без безопасной загрузки, даже если эта функция была указана как требование. Хотелось бы, чтобы то же самое можно было сказать и о последней версии Windows 11 от Microsoft.

Некоторые из многих первых пользователей первой сборки Windows 11 Insider Preview сообщают, что не могут установить сборку, и сразу получают сообщение о том, что их компьютер не может работать с Windows 11. Точное сообщение можно увидеть на изображении. ниже.

Почему Windows 11 нужна безопасная загрузка?

Давайте сделаем шаг назад и узнаем, что такое Secure Boot на самом деле.

СОДЕРЖАНИЕ

Что такое безопасная загрузка?

Почему Windows 11 нужна безопасная загрузка?

Безопасная загрузка подпадает под UEFI, сокращение от Unified Extensible Firmware Interface. Вы можете рассматривать UEFI как программный интерфейс, который находится между вашей операционной системой, прошивкой и оборудованием. UEFI планирует заменить BIOS (интерфейс, который был у нас в эпоху Windows 7 и ранее), и он устанавливается на каждый современный компьютер, который вы можете приобрести прямо сейчас.

На самом деле безопасная загрузка - это протокол под UEFI 2.3.1, который существует для защиты процесса загрузки системы, не загружая никаких неподписанных драйверов UEFI или неподписанных загрузчиков операционной системы.

Его единственная роль - по существу заблокировать любой фрагмент кода (драйверы, загрузчики или приложения), который не подписан ключом платформы OEM-производителей (производителей оригинального оборудования).

Если драйвер UEFI, приложение или загрузчик ОС имеют подписанные ключи платформы, запуск разрешается только в этом случае.

Для нас с вами это всего лишь простой переключатель в меню UEFI, который всегда должен быть включен для максимальной защиты.

Но почему Windows 11 так жестко настроена на требование безопасной загрузки?

Почему Windows 11 нужна безопасная загрузка?

Windows пытается обеспечить безопасную загрузку с момента выпуска Windows 8, и похоже, что они не примут ответа «нет», поскольку плюсы намного перевешивают минусы.

Microsoft утверждает, что они построили Windows 11 на трех ключевых принципах: безопасность, надежность и совместимость. Глядя на дополнительные требования к безопасной загрузке и TPM 2.0, кажется, что безопасность оказалась в центре внимания.

Согласно Microsoft, эти требования к оборудованию критически важны для обеспечения более высокой безопасности вашего ПК, в том числе для таких функций, как Windows Hello, шифрование устройства, безопасность на основе виртуализации (VBS) и целостность кода, защищенная HyperVisor (HVCI).

Вместе они могут помочь защитить ваш компьютер, сократив атаки вредоносных программ на 60%.

Все еще слишком сложно? Сделаем еще проще.

Подумайте о сценарии, в котором вы только что загрузили исполняемый файл, скажем, установщик для приложения для редактирования фотографий. Вы не знали, что программа, которую вы только что скачали и установили, содержит вредоносный блок кода, предназначенный для выполнения при следующей загрузке системы.

Вы завершаете свою задачу, выключаете компьютер и ложитесь спать. Вы включаете свой компьютер на следующий день, и все идет наперекосяк.

Ваш экран засыпается предупреждениями: «Срок действия вашей автомобильной страховки истек! Нажмите здесь, чтобы продлить ». Что бы вы ни делали, похоже, ничего не работает. И результат? Совершенно непригодный для использования ПК.

К счастью, современные ПК (например, 2017 года и новее) поставляются с UEFI из коробки, что означает, что по умолчанию на них включена безопасная загрузка.

Теперь давайте повторно запустим тот же сценарий, который мы только что упомянули, и посмотрим, что произошло бы, если бы на ПК была включена безопасная загрузка.

Когда на следующее утро вы нажали кнопку питания и по незнанию запустили блок вредоносного кода для выполнения, безопасная загрузка берет на себя полный контроль над процессом загрузки, тщательно проверяя каждое приложение, драйвер и загрузчик, которые были поставлены в очередь загрузки.

Он обнаружил, что вредоносный блок кода существует в очереди загрузки без действительного ключа платформы, и, следовательно, полностью отказался от его выполнения.

Ура! Больше никаких нежелательных всплывающих окон!

В целом, Secure Boot отлично справляется с задачей повышения безопасности вашей операционной системы, предлагая несколько более мощных и расширенных функций, чем BIOS.

Но у безопасной загрузки есть несколько недостатков. Некоторые приложения, даже дистрибутивы Linux, требуют отключения безопасной загрузки.

Как включить безопасную загрузку?

Почему Windows 11 нужна безопасная загрузка?

Включение безопасной загрузки - довольно простой процесс. Один из наших замечательных писателей уже подробно рассмотрел этот процесс по ссылке ниже. Обязательно зацените.

В некоторых системах вам необходимо отключить CSM, чтобы разблокировать скрытую опцию безопасной загрузки на экране UEFI. Если ваш компьютер был приобретен недавно, скажем, 2017 года или новее, вы сможете включить безопасную загрузку. Если не можете, поделитесь номером модели материнской платы вашего ПК. с нами в поле для комментариев ниже.

Это все.

Как самостоятельно установить Windows 11 без программы Microsoft Insider:



Leave a Comment

Как исправить проблемы с подключением Bluetooth в Windows 10

Как исправить проблемы с подключением Bluetooth в Windows 10

Если Bluetooth работает неправильно и устройства не могут повторно подключиться, выполните следующие действия по устранению неполадок в Windows 10.

8 лучших способов исправить Windows 11, не распознающую USB-устройства

8 лучших способов исправить Windows 11, не распознающую USB-устройства

Вы сталкиваетесь с проблемами, когда компьютер не распознает USB-устройства? Вот как вы можете исправить USB-порт, не работающий в Windows 11.

Как обновить драйверы USB в Windows 10?

Как обновить драйверы USB в Windows 10?

Если вы не можете подключить внешние устройства к компьютеру, это руководство поможет с различными способами обновления драйверов USB в Windows 10.

Как использовать диспетчер учетных данных в Windows 11

Как использовать диспетчер учетных данных в Windows 11

Диспетчер учетных данных в Windows 11 позволяет просматривать, редактировать, добавлять, удалять, создавать резервные копии и восстанавливать данные для входа в сеть, приложения и сеть. Вот как.

Как отключить поиск Windows в Windows 11

Как отключить поиск Windows в Windows 11

Отключение Windows Search может повысить производительность системы для многих пользователей. Узнайте, как отключить поиск Windows с помощью простых шагов.

Как очистить реестр в Windows 11 [4 способа]

Как очистить реестр в Windows 11 [4 способа]

Реестр Windows - это банк памяти вашего ПК. Узнайте, как правильно очистить его в Windows 11 и ускорить работу вашего компьютера.

Как изменить ориентацию экрана в Windows 11

Как изменить ориентацию экрана в Windows 11

Чтобы изменить ориентацию дисплея в Windows 11, следуйте простым инструкциям. Узнайте о различных режимах ориентации экрана.

Как включить «Улучшение звука» в Windows 11

Как включить «Улучшение звука» в Windows 11

Включите Windows 11 Enhance audio в настройках звука. Варианты: усиление басов, виртуальный объемный звук, коррекция помещения и выравнивание громкости.

Как добавить драйверы в Windows

Как добавить драйверы в Windows

Вы когда-нибудь хотели добавить свои собственные драйверы в список предустановленных драйверов Microsoft Windows. Вы можете легко сделать это, выполнив следующие действия.

Как установить Stable Diffusion в Windows: раскройте возможности искусственного интеллекта для преобразования текста в изображение

Как установить Stable Diffusion в Windows: раскройте возможности искусственного интеллекта для преобразования текста в изображение

Stable Diffusion ворвался на сцену, очаровывая художников, программистов и всех, у кого есть искра творчества. Этот искусственный интеллект с открытым исходным кодом