Что такое безопасная загрузка

Cto Takoe Bezopasnaa Zagruzka



С появлением Microsoft Windows 11 компания Microsoft сделала « Безопасная загрузка » обязателен для установки и запуска операционной системы. При загрузке системы загружаются программные компоненты, необходимые для запуска операционной системы. « Безопасная загрузка » помогает предотвратить загрузку несанкционированного программного обеспечения во время этого процесса за счет использования цифровых подписей для проверки подлинности критически важных файлов запуска. Если какие-либо файлы изменены или вредоносны, это может заблокировать их и помешать загрузке системы.

Это руководство проливает свет на тему «Безопасная загрузка» и объясняет следующее содержание:







Что такое «безопасная загрузка»?

« Безопасная загрузка ” — это функция безопасности, призванная помочь гарантировать, что устройство загружается с использованием только программного обеспечения/приложений, которым доверяет/проверяет “ Производитель оригинального оборудования (OEM)».



При запуске устройства/системы встроенное ПО проверяет/проверяет подпись каждой части загрузочного программного обеспечения, включая драйверы встроенного ПО и ОС. Если подписи действительны и заслуживают доверия, устройство загружается нормально. В другом случае, т. е. если обнаружено ненадежное программное обеспечение, « Безопасная загрузка » блокирует его запуск и останавливает загрузку устройства.



Это помогает предотвратить заражение устройства вредоносным ПО во время процесса загрузки. « Безопасная загрузка » встроен в « Единый расширяемый интерфейс прошивки (UEFI) ».





Как работает «Безопасная загрузка»?

Работать с ' Безопасная загрузка », загрузчики и загрузчики операционной системы должны быть криптографически подписаны ключом, которому доверяет прошивка устройства. Microsoft требует, чтобы загрузчики и ядро ​​Windows 11 были подписаны ключом Microsoft, встроенным в прошивку. Это помогает гарантировать, что на устройстве могут загружаться только немодифицированные и надежные версии Windows.

« Безопасная загрузка » также позволяет « OEM-производители » и корпорации, чтобы настроить список доверенного загрузочного программного обеспечения, добавив свои ключи. Однако это может позволить им заблокировать другие операционные системы. Некоторые пользователи могут захотеть отключить « Безопасная загрузка » для загрузки других операционных систем, что также ставит под угрозу безопасность.



Почему для Microsoft Windows 11 необходима «безопасная загрузка»?

Чтобы обеспечить максимальную безопасность и стабильность, Microsoft требует, чтобы Windows 11 была установлена ​​на системах с « Безопасная загрузка ' включено.

Когда ' Безопасная загрузка включено в разделе « УЕФИ В настройках встроенного ПО система будет использовать только загрузчики, имеющие цифровую подпись, распознаваемую « OEM ». Это помогает предотвратить загрузку неавторизованных операционных систем и вредоносных программ во время запуска. « Безопасная загрузка » проверяет правильность цифровой подписи каждой части загрузочного программного обеспечения, прежде чем разрешить ПК загрузить операционную систему.

Microsoft требует « Безопасная загрузка ” для Windows 11 для усиления защиты от “ руткиты ' и ' буткиты ». Эти вредоносные программы устанавливаются в среду загрузки до загрузки ОС. Разрешая запуск только правильно подписанным загрузчикам и ядрам, Безопасная загрузка помогает предотвратить эти атаки и обеспечивает важный уровень безопасности операционной системы Windows.

Как включить «Безопасную загрузку»?

«Безопасная загрузка» включается из « БИОС меню, выполнив следующие действия:

Шаг 1. Войдите в меню BIOS или в настройки.

Вы можете получить доступ к « БИОС » меню, нажимая во время запуска специальные клавиши, которые зависят от марки и модели вашей системы, и эти клавиши могут быть « F2», «F10» или «Esc». ».

Шаг 2. Включите безопасную загрузку

В меню «BIOS» найдите пункт « Ботинок вкладку «, выберите ее и переключите вкладку « Безопасная загрузка », если выключен/отключен, и он включит/включит « Безопасная загрузка » в вашей системе. После этого загрузите систему в обычном режиме, нажмите кнопку « Windows + Р клавиши » и введите « msinfo32 »:

В следующем окне найдите и проанализируйте « Состояние безопасной загрузки » и проверьте, установлено ли для него значение « На », что подтверждает, что оно включено/включено:

Заключение

« Безопасная загрузка ” — это важная функция безопасности, при которой система загружается только с использованием программного обеспечения, одобренного “ OEM-производители ». Эта функция позволяет системе загружать только загрузчики, имеющие цифровую подпись, распознаваемую « OEM ” при включении. Это помогает предотвратить загрузку неавторизованных операционных систем и вредоносных программ во время запуска. « Безопасная загрузка » — одно из основных требований Microsoft Windows 11, которое невозможно установить, если оно отключено. В этом руководстве объясняется: « Безопасная загрузка ' в деталях.