Что такое безопасная загрузка и стоит ли ее оставлять включенной?

изображение замка на клавиатуре ноутбука.

Если у вас относительно современный ПК, вы, возможно, слышали о функции Secure Boot. Это одно из системных требований для установки Windows 11, и, как следует из названия, это функция безопасности. Но насколько она важна, и следует ли вам держать Secure Boot включенным на вашем ПК? Короткий ответ — да, следует.

Secure Boot — одна из многих систем безопасности, которыми оснащены современные ПК, и она играет важную роль в обеспечении бесперебойной работы ПК без ущерба для ваших данных или его удобства использования. Давайте рассмотрим ее подробнее.

Что такое безопасная загрузка?

изображение замка на клавиатуре ноутбука.

Источник: Unsplash

Хотя о Secure Boot вы в основном слышите в мире Windows, это отраслевой стандарт, который поддерживается не только Windows, но и различными дистрибутивами Linux, такими как Ubuntu. Secure Boot — это процесс, в котором компьютер при включении проверяет подпись всего установленного на нем программного обеспечения, чтобы убедиться, что ему можно доверять. Сюда входят драйверы прошивки UEFI, приложения EFI и сама операционная система.

Если подпись одного из этих элементов не совпадает с базой данных доверенного программного обеспечения, компьютер не сможет нормально запуститься, и вам необходимо инициировать процесс восстановления. Это предотвращает запуск вредоносного программного обеспечения с компьютера и потенциальную компрометацию ваших данных или даже возможность использования ПК вообще.

Вирусы и вредоносные программы могут атаковать разными способами, но внедрение в процесс загрузки — одна из самых опасных схем, поскольку это гарантирует, что вирус будет постоянно запущен и может поставить под угрозу ваш ПК с момента его включения. Secure Boot предназначен для предотвращения этого, значительно сокращая область атаки и риск использования вашего ПК, и именно поэтому он стал обязательным в Windows 11.

Тем не менее, Secure Boot не является безупречной системой и может быть скомпрометирована уязвимостями в прошивке или оборудовании конкретного ПК. Однако это должно быть очень редким явлением.

Нужно ли мне включать безопасную загрузку?

Скорее всего, нет. Если у вас современный ноутбук или ПК, поддерживающий Secure Boot, эта функция включена из коробки, учитывая, насколько она важна для защиты вашей системы. Однако можно отключить Secure Boot, и никогда не будет лишним проверить, включена ли Secure Boot.

Если вы хотите сделать это, просто откройте меню «Пуск» и введите msinfo32, затем нажмите Enter. Вы увидите поле под названием «Состояние безопасной загрузки», которое должно быть установлено на «Вкл.».

Снимок экрана «Информация о системе» в Windows 11, показывающий, что включена функция безопасной загрузки

Если функция отключена, вы можете повторно включить безопасную загрузку в прошивке вашего ПК, которая зависит от производителя.

Зачем отключать безопасную загрузку?

Chrome работает на Ubuntu Linux

Если Secure Boot так важен, вы можете задаться вопросом, почему кто-то может захотеть его отключить, и главная причина проста. Поскольку Secure Boot проверяет подпись вашей операционной системы, это означает, что сама ОС должна быть доверенной, чтобы ваш ПК работал. И с бесконечным морем дистрибутивов Linux не все из них могут получить ключи Secure Boot от OEM-производителей, что означает, что некоторые операционные системы будут считаться «недоверенными», даже если они полностью в порядке.

Таким образом, не редкость, когда менее известные дистрибутивы Linux требуют от вас отключить Secure Boot перед установкой на ПК с Windows 11. Это риск, на который вы должны быть готовы пойти, если вам действительно нужно это конкретное программное обеспечение. К счастью, основные дистрибутивы, такие как Ubuntu, поддерживают Secure Boot, но вам нужно проверять это в каждом конкретном случае.

По возможности следует включить функцию безопасной загрузки.

Суть в том, что если у вас ПК с Windows 11 и вам не нужно программное обеспечение, несовместимое с Secure Boot, вам следует оставить эту функцию включенной. Это важная часть головоломки, когда дело касается защиты вашего ПК от злонамеренных атак, и она помогает поддерживать ваш ПК в рабочем состоянии, а ваши данные в безопасности.

Если вам нужен определенный дистрибутив Linux или какое-то программное обеспечение, несовместимое с Secure Boot, вы можете отключить эту функцию в прошивке вашего компьютера. Однако, если вам это нужно, вам следует удвоить усилия и быть осторожнее при просмотре интернета, чтобы не подвергать себя потенциальным злоумышленникам.

Ваш адрес email не будет опубликован. Обязательные поля помечены *