SECURE BOOT LÀ GÌ

     

Bạn đã khi nào thử thiết lập một hệ điều hành quản lý thứ hai cùng rất Windows chưa?Tùy thuộc vào HĐH, chúng ta cũng có thể đã gặp phải chức năng Khởi động bình yên UEFI.

Bạn đang xem: Secure boot là gì

Nếu Secure Boot không nhận ra mã nhiều người đang cố tải đặt, nó đang dừng bạn.Secure Boot vô cùng tiện mang lại việc ngăn chặn mã độc chạy trên khối hệ thống của bạn.Nhưng nó cũng ngăn chúng ta khởi động một số hệ điều hành và quản lý hợp pháp, như Kali Linux, apk x86 hoặc TAILS.

Nhưng có một cách bao phủ nó.Hướng dẫn ngắn này vẫn chỉ cho chính mình cách tắt UEFI Secure Boot để được cho phép bạn khởi rượu cồn kép bất kỳ hệ quản lý điều hành nào bạn muốn.

Khởi động an toàn UEFI là gì?

Hãy dành một giây giúp xem xét đúng đắn cách Secure Boot giữ cho hệ thống của doanh nghiệp an toàn.

Khởi động bình yên là một tài năng của Giao diện phần mềm mở rộng lớn hợp độc nhất vô nhị (UEFI).Chính UEFI là sự việc thay thế cho đồ họa BIOSđược tra cứu thấy trên các thiết bị.UEFI là giao diện phần sụn tiên tiến và phát triển hơn với khá nhiều tùy lựa chọn kỹ thuật và thiết lập cấu hình hơn.


*

Secure Boot là 1 cái nào đó của một cổng bảo mật.Nó so sánh mã trước khi chúng ta thực thi nó trên hệ thống của bạn.Nếu mã bao gồm chữ cam kết số hòa hợp lệ, Secure Boot sẽ chất nhận được nó đi qua cổng.Nếu mã có chữ cam kết số không được trao dạng, Secure Boot sẽ chặn nó chạy và khối hệ thống sẽ yêu mong khởi đụng lại.

Đôi khi, mã mà chúng ta biết là bình yên và tới từ một nguồn đáng tin cậy, hoàn toàn có thể không bao gồm chữ ký điện tử vào cơ sở tài liệu Khởi hễ an toàn.

Ví dụ: bạn có thể tải xuống nhiều bạn dạng phân phối Linux trực tiếp từ trang web dành cho nhà phát triển của họ, thậm chí còn xác minh tổng kiểm tra cung cấp để kiểm tra giả mạo.Nhưng ngay cả khi có xác nhận đó, Secure Boot vẫn sẽ lắc đầu một số hệ điều hành và quản lý và các loại mã không giống (như trình tinh chỉnh và điều khiển và phần cứng).

Cách vô hiệu hóa Khởi rượu cồn an toàn


*

Bây giờ, tôi không khuyên chúng ta nên tắt Secure Boot một giải pháp nhẹ nhàng.Nó thực thụ giữ bình an cho chúng ta (ví dụ, xem video clip Secure Boot đối với NotPetya Ransomware bên dưới), đặc biệt là từ một số trong những biến thể phần mềm độc hại khó chịu hơn hoàn toàn như là rootkits và bootkits (những tín đồ khác sẽ nhận định rằng đó là biện pháp bảo mật để ngăn ngừa vi phạm phiên bản quyền Windows).Điều đó nói rằng, đôi lúc nó cản trở.

Xin lưu ý rằng nhảy Secure Boot trở lại hoàn toàn có thể yêu cầu tùy chỉnh thiết lập lại BIOS.Điều này không tạo nên hệ thống của bạn mất bất kỳ dữ liệu.Tuy nhiên, nó sẽ vứt bỏ mọi cài đặt BIOS tùy chỉnh.Hơn nữa, có một số ví dụ mà người tiêu dùng vĩnh viễn ko còn hoàn toàn có thể bật Secure Boot, vị vậy hãy ghi lưu giữ điều đó.

Được rồi, đấy là những gì bạn làm:

Tắt thiết bị tính của người tiêu dùng đi.Sau đó, bật lại với nhấn phím nhập BIOS trong quá trình khởi động.Điều này khác biệt giữa những loại phần cứng, cơ mà thường là F1, F2, F12, Esc hoặc Del;Người dùng Windows hoàn toàn có thể giữShifttrong khi chọnKhởi cồn lạiđể vàoMenu Khởi đụng Nâng cao.Sau kia chọnKhắc phục sự cố> Tùy chọn nâng cao: thiết đặt chương trình cơ sở UEFI.

Xem thêm: Những Điều Cần Biết Khi Mua Ps4 Mà Bạn Không Thể Bỏ Qua, Những Điều Cần Biết Khi Mua Ps4

Tìmtùy chọnKhởi rượu cồn an toàn.Nếu bao gồm thể, hãy đặt nó thànhVô hiệu hóa.Nó hay được kiếm tìm thấy vào tab Bảo mật, tab Khởi hễ hoặc tab Xác thực.Lưu cùng thoát.Hệ thống của các bạn sẽ khởi đụng lại.

Bạn sẽ tắt Secure Boot thành công. Hãy thoải mái lấy ổ USB bắt buộc khởi hễ gần nhất của khách hàng và ở đầu cuối khám phá hệ điều hành. Danh sách các bản triển lẵm Linux giỏi nhấtcủa chúng tôi là một nơi tuyệt đối hoàn hảo để bắt đầu !

Cách bật lại khởi hễ an toàn

Tất nhiên, bạn có thể muốn bật Secure Boot trở lại.Rốt cuộc, nó giúpbảo vệ ngăn chặn lại phần mềm độc hại và mã phi pháp khác.Nếu chúng ta trực tiếp thiết lập một hệ quản lý điều hành chưa được ký, bạn sẽ cần xóa toàn bộ dấu vết trước lúc thử bật Secure Boot trở lại.Nếu không, quy trình sẽ thất bại.

Gỡ thiết lập mọi hệ quản lý hoặc hartware chưa ký kết được cài đặt khi Secure Boot bị tắt.Tắt lắp thêm tính của doanh nghiệp đi.Sau đó, bật lại với nhấn phím nhập BIOS trong quy trình khởi động, như trên.Tìmtùy chọnKhởi cồn an toànvà đặt thànhBật.Nếu Secure Boot không bật, hãy thửĐặt lạiBIOS của doanh nghiệp về thiết lập gốc.Khi chúng ta khôi phục cài đặt gốc, hãy thử nhảy lại Khởi động an toàn.Lưu cùng thoát.Hệ thống của các bạn sẽ khởi động lại.Trong ngôi trường hợp khối hệ thống không khởi đụng được, hãy tắt Secure Boot lại.

Khắc phục sự ráng Khởi động bình yên cho phép thất bại

Có một vài ba sửa chữa nhỏ tuổi mà chúng tôi có thể thử để khởi đụng hệ thống của người sử dụng khi nhảy Secure Boot.

Đảm bảo bật thiết lập UEFI trong thực đơn BIOS;điều này cũng có nghĩa là bảo đảm an toàn Chế độ khởi động kế thừa và các chính sách tương đương sẽ tắt.Kiểm tra loại phân vùng ổ đĩa của bạn.UEFI yêu ước kiểu phân vùng GPT, thay do MBR được áp dụng bởi các thiết lập cấu hình Legacy BIOS.Để tiến hành việc này, hãy nhậpQuản lý thiết bị tínhvào thanh search kiếm trong menu ban đầu của Windows và chọn kết quả tương xứng nhất.ChọnQuản lý đĩatừ menu.Bây giờ, tìm kiếm ổ đĩa thiết yếu của bạn, nhấn vào phải với chọnThuộc tính.Bây giờ, chọnÂm lượng.Kiểu phân vùng của công ty được liệt kê ở đây.(Nếu bạn phải chuyển từ MBR lịch sự GPT, chỉ có một tùy lựa chọn để biến đổi kiểu phân vùng: sao lưu lại dữ liệu của công ty và xóa ổ đĩa.)Một số trình cai quản chương trình cơ sở có tùy chọnKhôi phục Khóa đơn vị máy, thường được tìm kiếm thấy trong cùng tab với những tùy lựa chọn Khởi động an ninh khác.Nếu các bạn có tùy lựa chọn này, hãy khôi phục những khóa xí nghiệp Secure Boot.Sau đóLưu cùng Thoát, cùng khởi hễ lại.
*

Khởi đụng đáng tin cậy

Trusted Boot chọn chỗ dừng Secure Boot, tuy nhiên thực sự chỉ vận dụng cho chữ ký kết số Windows 10.Khi UEFI Secure Boot quá qua dùi cui,Trusted Boot đã xác minh phần lớn khía cạnh không giống của Windows, bao gồm trình điều khiển, tệp khởi động, v.v.

Giống như Secure Boot, giả dụ Trusted Boot tìm kiếm thấy một yếu tắc bị hỏng hoặc độc hại, nó sẽ không đồng ý tải.Tuy nhiên, không giống hệt như Secure Boot, nhiều khi Trusted Boot tất cả thể auto sửa chữa sự cố, tùy thuộc vào lúc độ nghiêm trọng.Hình ảnh dưới đây giải thích thêm một chút ít về khu vực Secure Boot với Trusted Boot khớp với nhau trong các bước khởi hễ Windows.


*

Bạn bao gồm nên tắt Khởi cồn an toàn?

Vô hiệu hóa Secure Boot bao gồm phần rủi ro ro.Tùy nằm trong vào người các bạn hỏi, bạn có chức năng đặt khủng hoảng rủi ro bảo mật hệ thống của bạn.

Xem thêm: " Nhà Sản Xuất Tiếng Anh Là Gì, Nhà Sản Xuất

Secure Boot biết tới hữu ích hơn khi nào hết tại thời gian hiện tại.Bootloader tấn công ransomware là rất thật.Rootkit và các biến thể phần mềm độc hại đặc trưng khó chịu đựng khác cũng xuất hiện ngoài từ nhiên.Secure Boot cung ứng cho các hệ thống UEFI một nút độ xác nhận hệ thống bổ sung cập nhật để chúng ta yên tâm hơn.