為什麼 Windows 11 需要安全啟動?

微軟剛剛透露了 Windows 操作系統的下一次迭代。微軟正式稱為 Windows 11,聲稱他們已經通過全新的設計元素(如動畫、圖標、字體等)從頭開始完全重新設計了整個用戶體驗。

但所有的興奮慢慢開始變成失望,在某些情況下,甚至是沮喪。為什麼,你想知道嗎?這是因為當 Microsoft 發布其閃亮的新版 Windows 的系統要求時,他們提到了運行即將發布的版本所必需的兩個關鍵規範。它們是安全啟動和 TPM 2.0,即使在 Microsoft 自己的一些最新產品中也找不到。

相關: 啟用 TPM 2.0 | 繞過 TPM 2.0 要求

到目前為止,從 8 到 10 的 Windows 版本都可以在沒有安全啟動的情況下運行,即使該功能被列為要求。我們希望微軟最新的 Windows 11 也能如此。

第一個 Windows 11 Insider Preview 版本的許多早期用戶中的一些報告說他們無法安裝該版本並直接顯示一條消息說他們的 PC 無法運行 Windows 11。確切的消息可以在圖像中看到以下。

為什麼 Windows 11 需要安全啟動?

讓我們退後一步,找出真正的安全啟動是什麼。

內容

什麼是安全啟動?

為什麼 Windows 11 需要安全啟動?

安全啟動屬於 UEFI,統一可擴展固件接口的縮寫。您可以將 UEFI 視為位於操作系統、固件和硬件之間的軟件接口。UEFI 計劃替換 BIOS(我們在 Windows 7 時代及之前擁有的界面),您現在可以購買的每台現代 PC 都安裝了它。

實際上,安全啟動是 UEFI 2.3.1 下的一個協議,它通過不加載任何未簽名的 UEFI 驅動程序或未簽名的操作系統啟動加載程序來保護系統啟動過程。

它的唯一作用是從本質上阻止任何未經 OEM(原始設備製造商)平台密鑰簽名的代碼(驅動程序、引導加載程序或應用程序)。

如果 UEFI 驅動程序、應用程序或操作系統引導加載程序確實具有已簽名的平台密鑰,則僅允許其運行。

對您和我來說,這只是 UEFI 菜單中的一個簡單切換,應始終啟用以提供最大保護。

但是,為什麼 Windows 11 如此堅決要求安全啟動?

為什麼 Windows 11 需要安全啟動?

自 Windows 8 發布以來,Windows 一直在嘗試強制執行安全啟動,而且似乎他們不會拒絕回答,因為利大於弊。

微軟聲稱他們已經圍繞三個關鍵原則構建了 Windows 11:安全性、可靠性和兼容性。看看安全啟動和 TPM 2.0 的額外要求,安全性似乎成為了焦點。

根據 Microsoft 的說法,這些硬件要求對於為您的 PC 實施更強的安全性至關重要,包括 Windows Hello、設備加密、基於虛擬化的安全性 (VBS) 和 HyperVisor 保護的代碼完整性 (HVCI) 等功能。

它們一起可以通過將惡意軟件攻擊減少 60% 來幫助確保您的 PC 安全。

還是太複雜?讓我們讓它更簡單。

想像一下您剛剛下載了一個可執行文件的場景,例如,照片編輯應用程序的安裝程序。您幾乎不知道您剛剛下載並安裝的程序包含一個有害的代碼塊,該代碼塊旨在在下次系統啟動時執行。

你完成你的任務,關閉電腦,然後上床睡覺。第二天你把你的電腦調回來,一切都變得亂七八糟。

你的屏幕被警報轟炸,說“你的汽車保險已經過期!點擊這裡更新。” 無論你做什麼,似乎都沒有效果。結果呢?完全無法使用的 PC。

值得慶幸的是,現代 PC(想想 2017 年及更高版本)帶有開箱即用的 UEFI,這意味著默認情況下它們啟用了安全啟動。

現在,讓我們重新運行剛才提到的相同場景,看看如果 PC 啟用了安全啟動會發生什麼。

當您在第二天早上按下電源按鈕並在不知不覺中觸發惡意代碼塊執行時,安全啟動會完全控制啟動過程,徹底檢查在啟動隊列中排隊的每個應用程序、驅動程序和啟動加載程序。

它發現啟動隊列中存在有害代碼塊,但沒有有效的平台密鑰,因此完全拒絕其執行。

耶!沒有更多不需要的彈出窗口!

總而言之,安全啟動在加強操作系統安全性方面做得非常出色,同時提供了一些比 BIOS 更強大和更高級的功能。

但是安全啟動有幾個缺點。某些應用程序,甚至 Linux 發行版都需要禁用安全啟動。

如何啟用安全啟動?

為什麼 Windows 11 需要安全啟動?

啟用安全啟動是一個相當簡單的過程。我們的一位出色的作家已經在下面的鏈接中非常詳細地介紹了這個過程。請務必檢查一下。

在某些系統上,您必須禁用 CSM 才能解鎖 UEFI 屏幕中隱藏的安全啟動選項。如果您的 PC 是最近購買的,比如說 2017 年或之後,那麼您應該能夠啟用安全啟動。如果不能,請分享您的 PC 主板型號。在下面的評論框中與我們聯繫。

就這樣。

如何在沒有 Microsoft Insider 程序的情況下自行安裝 Windows 11:

留下評論

🚨快速修復:恢復Windows 11中遺失的安全中心服務-無需任何技術技能!

🚨快速修復:恢復Windows 11中遺失的安全中心服務-無需任何技術技能!

Windows 11 安全中心服務缺失,讓您束手無策?我們提供經過驗證的分步修復方案,協助您安全地恢復本服務,輕鬆保護您的電腦安全。所有方法均已更新,確保最佳防護效果。

擺脫 Windows 11 中的 BitLocker 復原金鑰循環:快速復原資料的有效方法

擺脫 Windows 11 中的 BitLocker 復原金鑰循環:快速復原資料的有效方法

Windows 11 系統陷入令人抓狂的 BitLocker 復原金鑰循環?本文提供逐步教程,幫助您繞過無止盡的提示,恢復驅動器,重回正軌。無需任何技術知識——簡單有效的解決方案盡在其中。

修復 Windows 11 遊戲卡頓問題(VBS 和 HVCI):終極故障排除指南

修復 Windows 11 遊戲卡頓問題(VBS 和 HVCI):終極故障排除指南

還在為 Windows 11 系統下 VBS 和 HVCI 導致的遊戲卡頓而苦惱嗎?我們提供經過驗證的故障排除步驟,協助您優化效能、減少卡頓、提升幀率,且不影響安全性。輕鬆解決遊戲難題。

釋放峰值性能:如何修復並立即啟用 Windows 11 旗艦性能計劃

釋放峰值性能:如何修復並立即啟用 Windows 11 旗艦性能計劃

Windows 11 運作緩慢?了解「終極效能計畫」的逐步修復方案,提升您的電腦效能。

🚀 終極指南:如何修復 Windows 11 Windows 沙盒功能錯誤 – 快速簡單的修復方法!

🚀 終極指南:如何修復 Windows 11 Windows 沙盒功能錯誤 – 快速簡單的修復方法!

遇到 Windows 11 沙盒功能錯誤?我們提供經過驗證的逐步修復方案,讓您輕鬆打造流暢的隔離測試環境。無需任何技術專長!

🚀 徹底解決 Windows 11 內建麥克風聲音模糊的問題:幾分鐘內即可獲得清晰音訊!

🚀 徹底解決 Windows 11 內建麥克風聲音模糊的問題:幾分鐘內即可獲得清晰音訊!

Windows 11 內建麥克風聲音模糊不清?我們提供經過驗證的逐步修復方案,可協助您輕鬆恢復清晰的音訊品質。立即讓您的麥克風完美運作!

修復 Windows 11 經典 Shell 和 Start11 錯誤:快速有效的解決方案,恢復您的開始功能表

修復 Windows 11 經典 Shell 和 Start11 錯誤:快速有效的解決方案,恢復您的開始功能表

遇到 Windows 11 上的 Classic Shell 或 Start11 錯誤?本文提供逐步修復方案,解決當機、相容性問題等,協助您恢復自訂「開始」功能表的正常使用。已更新最新故障排除技巧。

修正 Windows 11 Windows Hello PIN 碼重設錯誤:快速簡易故障排除指南

修正 Windows 11 Windows Hello PIN 碼重設錯誤:快速簡易故障排除指南

遇到 Windows 11 系統下 Windows Hello PIN 碼重設錯誤?本文提供經過驗證的故障排除步驟,可快速解決此問題並重新安全地存取您的裝置。已更新至最新修復程式。

修正 Windows 11 PowerShell ISE 已棄用錯誤:快速簡易指南,協助您復原腳本功能

修正 Windows 11 PowerShell ISE 已棄用錯誤:快速簡易指南,協助您復原腳本功能

還在為 Windows 11 上的 PowerShell ISE 已棄用錯誤而苦惱嗎?本文提供經過驗證的解決方法,幫助您輕鬆解決此問題,恢復功能,並提升腳本編寫效率。內含詳細步驟指南。

修正 Windows 11 藍牙低功耗同步錯誤:快速故障排除指南,協助您快速連接

修正 Windows 11 藍牙低功耗同步錯誤:快速故障排除指南,協助您快速連接

遇到 Windows 11 藍牙低功耗裝置同步錯誤?了解經過驗證的故障排除步驟,以解決連線問題、更新驅動程式並恢復週邊裝置的無縫配對。