secure boot configuration в биосе что это

Немного про UEFI и Secure Boot

UEFI (Unified Extensible Firmware Interface) — замена устаревшему BIOS. Эта спецификация была придумана Intel для Itanium, тогда она еще называлась EFI (Extensible Firmware Interface), а потом была портирована на x86, x64 и ARM. Она разительно отличается от BIOS как самой процедурой загрузки, так и способами взаимодействия с ОС. Если вы купили компьютер в 2010 году и позже, то, вероятнее всего, у вас UEFI.

Основные отличия UEFI от BIOS:
Как происходит загрузка в UEFI?

С GPT-раздела с идентификатором EF00 и файловой системой FAT32, по умолчанию грузится и запускается файл \efi\boot\boot[название архитектуры].efi, например \efi\boot\bootx64.efi
Т.е. чтобы, например, создать загрузочную флешку с Windows, достаточно просто разметить флешку в GPT, создать на ней FAT32-раздел и просто-напросто скопировать все файлы с ISO-образа. Boot-секторов больше нет, забудьте про них.
Загрузка в UEFI происходит гораздо быстрее, например, загрузка моего лаптопа с ArchLinux с нажатия кнопки питания до полностью работоспособного состояния составляет всего 30 секунд. Насколько я знаю, у Windows 8 тоже очень хорошие оптимизации скорости загрузки в UEFI-режиме.

Secure Boot

«Я слышал, что Microsoft реализовывает Secure Boot в Windows 8. Эта технология не позволяет неавторизированному коду выполняться, например, бутлоадерам, чтобы защитить пользователя от malware. И есть кампания от Free Software Foundation против Secure Boot, и многие люди были против него. Если я куплю компьютер с Windows 8, смогу ли я установить Linux или другую ОС? Или эта технология позволяет запускать только Windows?»

Начнем с того, что эту технологию придумали не в Microsoft, а она входит в спецификацию UEFI 2.2. Включенный Secure Boot не означает, что вы не сможете запустить ОС, отличную от Windows. На самом деле, сертифицированные для запуска Windows 8 компьютеры и лаптопы обязаны иметь возможность отключения Secure Boot и возможность управления ключами, так что беспокоится тут не о чем. Неотключаемый Secure Boot есть только на планшетах на ARM с предустановленной Windows!

Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя. Но это справедливо только, если нет физического доступа к компьютеру, т.к., в большинстве случаев, при физическом доступе ключи можно заменить на свои.

Для Linux есть 2 пре-загрузчика, которые поддерживают Secure Boot: Shim и PRELoader. Они похожи, но есть небольшие нюансы.
В Shim есть 3 типа ключей: Secure Boot keys (те, которые в UEFI), Shim keys (которые можно сгенерировать самому и указать при компиляции), и MOKи (Machine Owner Key, хранятся в NVRAM). Shim не использует механизм загрузки через UEFI, поэтому загрузчик, который не поддерживает Shim и ничего не знает про MOK, не сможет выполнить код (таким образом, загрузчик gummiboot не будет работать). PRELoader, напротив, встраивает свои механизмы аутентификации в UEFI, и никаких проблем нет.
Shim зависит от MOK, т.е. бинарники должны быть изменены (подписаны) перед тем, как их выполнять. PRELoader же «запоминает» правильные бинарники, вы ему сообщаете, доверяете вы им, или нет.
Оба пре-загрузчика есть в скомпилированном виде с валидной подписью от Microsoft, поэтому менять UEFI-ключи не обязательно.

Secure Boot призван защитить от буткитов, от атак типа Evil Maid, и, по моему мнению, делает это эффективно.
Спасибо за внимание!

Источник

Secure Boot Mode — что это в биосе?

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что этоПриветствую друзья! Смотрите, интересная ситуация — иногда производители так хотят нам облегчить жизнь, что придумывают всякие заумные настройки, которые должны нас оберегать от появления глюков, от нестабильной работы компьютера/ноутбука. Но часто эти опции только ухудшают нашу компьютерную жизнь. Пример? Пожалуйста — вы купили ноут с Windows 8, а хотите поставить десятку. Но кто бы мог подумать, что производитель посчитает что ставить другую операционку — это получается опасно..

Secure Boot Mode — что это такое?

Режим безопасной загрузки, который не даст запустить ваш ноут/ПК с загрузочного диска кроме Windows 8, Windows 10. Операционка может отличаться от модели ноута. Простыми словами — установить можно то, что советует производитель. Все остальное — на свой страх и риск, будто семерка и десятка — нереально разные операционки.

Поэтому, чтобы установить другую операционку, данную опцию следует отключить, либо выставить значение Custom вместо Standart.

Настройка находится в одном из разделе:

Короче суть в том, что производитель сообщает: уважаемые, на этот ноутбук безопасно можно ставить только определенную операционку (или несколько), как будут другие работать — неизвестно, а поэтому небезопасно. Но по факту все преувеличено, там где работает десятка, скорее всего будет работать и семерка, а иногда и Windows XP.

Например если ноутбук поддерживает только десятку, то чтобы установить семерку, нужно не только отключить Secure Boot Mode, нужно еще включить режим совместимости с другими операционками, такая опция может называться:

Вышеперечисленная опция может находится в разделе Advanced > подраздел Boot Mode или OS Mode Selection.

Опция в биосе ASUS:

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Как видите — опция также может быть в разделе Security Boot Parameters.

Почему ставить другие операционки — небезопасно?

Вообще попахивает бредом.

Но думаю что корни идут например.. к процессору. Новые процы поддерживают новые инструкции, поэтому например десятка реально может работать быстрее на новом проце чем семерка.

Самый грубый пример — старушка Windows XP, которая медленнее работает чем Windows 10 на новом ПК. Да, с трудом XP можно установить, например я ставил на 1150 сокет.. хотя не оч новый, но суть не в этом.

Да и о чем говорить, когда уже много новых материнок официально не поддерживают Windows 7. Хотя я не считаю что она устаревшая, однако факт есть фактом — ставьте только десятку. Кому-то такой ход не нравится, согласен, но будущее не за горами, когда популярный софт перестанет поддерживать семерку, как например.. Хром перестал поддерживать Windows XP (там работает только последняя версия, старая, которая еще поддерживала XP).

Заключение

Собственно делаем вывод:

Источник

Secure boot где находится, как отключить (10 способов)

Secure Boot (также именуется как «безопасная загрузка») — это протокол защищённой загрузки ОС. Используется компанией Microsoft для защиты загрузчика от модифицирования, а также делает невозможной установку сторонних операционных систем на устройство (преимущественно ноутбуки).
В этой статье пошагово, со прикрепленными скринами разберёмся, каким образом можно отключить Secure Boot и создаёт ли это какие-то риски для пользователя.

Как отключить Secure Boot в BIOS

Сразу стоит заметить, что Secure Boot в BIOS — не интегрируется. Он встречается только в UEFI (является более продвинутой версией BIOS, иногда — с полноценным графическим интерфейсом).

По умолчанию UEFI Secure Boot отключить можно двумя способами:

Как отключить Secure Boot (видеоинструкция)

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

На ноутах и платах от разных производителей отключить безопасную загрузку можно по одному и тому же алгоритму. В общих чертах это:

Но нужно учесть, что данная функция отвечает за автоматическую интеграцию лицензионного кода Windows в систему. Если производитель использует такую функцию, то после отключения безопасной загрузки лицензия на Windows будет отключена.

То есть, потребуется код ввести вручную (через штатное меню «Активация») или же приобрести новую лицензию (например, если планируется перейти на расширенную редакцию).

Отключить Secure Boot на материнских платах и ноутбуках Asus

Как отключить Secure Boot в Windows 10 на ноутбуках 2009 – 2013 года выпуска.

Отключение происходит схожим образом, но там UEFI — без графического интерфейса (визуально схож на BIOS). Там потребуется:

Отключение Secure Boot на ноутбуках HP Pavilion и других моделях HP

В ноутах от HP для входа в настройки UEFI нужно при появлении логотипа на экране (после нажатия кнопки включения устройства)

Как отключить безопасную загрузку в Ноутбуке Lenovo и Toshiba

Вся процедура выполняется похоже, как и на ноутбуках Asus, у которых UEFI без современного графического интерфейса. Единственное отличие заключается в том, что при появлении логотипа производителя необходимо:

Отключить Secure Boot на ноутбуках Dell

Отключить Secure Boot на устройствах Acer

По умолчанию на устройствах Acer отключение Secure Boot недоступно (пункт выделен серым фоном). Поэтому:

На некоторых материнских платах ещё нужно предварительно включить пункт «Legacy Bios» (тоже находится в разделе «Boot»). Это относится к тем устройствам, которые выпускались в период 2009 – 2011 год. Именно тогда массово интегрировали UEFI, но для поддержки устаревших ОС также добавляли традиционный BIOS (работал в режиме совместимости).

И отключение Secure Boot доступно будет только в этом режиме (по умолчанию там строки о безопасной загрузке вовсе не предусмотрено).

Отключить Secure Boot на ноутбуке Samsung

Но даже после этого установить стороннюю ОС (например, Linux-дистрибутив) — не получится.

При попытке загрузиться с установочного накопителя устройство лишь выдаст ошибку, что не обнаружен совместимый загрузчик.

Как отключить Secure Boot для материнской платы Gigabyte

Одно из преимуществ UEFI в материнских платах от Гигабит — это полная поддержка русского языка (начиная с самых первых версий). И, чтобы отключить безопасную загрузку, необходимо:

Для сохранения настроек воспользоваться F10, либо выбрать соответствующий пункт в нижней части экрана (при помощи курсора мыши).

Как узнать включена или отключена безопасная загрузка Secure Boot в Windows

Узнать о том, включена ли безопасная загрузка, в Windows можно штатной утилитой MSinfo32. С её помощью можно получить общие сведения о программной и аппаратной составляющей устройства.

Итого, предусмотрено несколько способов, как можно отключить безопасную загрузку (Secure Boot), что потребуется для установки других операционных систем, выпущенных не компанией Microsoft.

А включён ли Secure Boot на вашем ПК или ноутбуке? Приходилось ли вам вообще сталкиваться с проблемой, когда на устройство невозможно установить стороннюю ОС? Расскажите об этом в комментариях.

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Если функция « CSM » включена, то ее нужно отключить.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

Secure Boot Control — что это в биосе? (Acer, Asus, Dell, HP)

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что этоПриветствую друзья. Некоторые опции биоса необходимы для обеспечения дополнительной безопасности, ограждая нас от ненужных проблем, глюков. Поэтому производитель можно установить запрет на некоторые возможности, например установить другую виндовс, отличную от той, которая была на ноуте при покупке.

Secure Boot Control — что это такое?

Опция защиты от установки неподдерживаемой операционной системы. Название переводится как контроль безопасной загрузки.

Например производитель ноутбука может гарантировать 100% стабильную работу только при установке Windows 8. На практике часто утрировано — можно установить и десятку и семерку. Работать в большинстве случаев будет также стабильно.

Может присутствовать во многих ноутах фирм Acer, Asus, Dell, HP и других. Однако в некоторых она называется просто Secure Boot.

Функция присутствует и на материнских платах, например в MSI может содержаться в данном разделе:

Settings > Advanced > Windows OS Configuration

Также может присутствовать в разделе Secure Boot Menu.

Некий пользователь demon-kh форума Ixbt дал расширенное описание опции:

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Secure Boot Control — включать или нет?

Разумеется при включенной настройке часто невозможно установить любую виндовс, а только ту, которую предусмотрел производитель.

Например при попытке установить стороннюю операционку и включенной опции вы можете получить ошибку:

Invalid signature detected. Check Secure Boot Policy in Setup.

Часто установка сторонней Windows подразумевает не только отключение Secure Boot Control, но и включение Launch CSM (позволяет устанавливать старые версии операционок, к ним уже можно отнести Windows 7).

Собственно чтобы включить опцию — ставим Enable (либо Enabled), отключить — Disable (либо Disabled).

В среде Windows можно проверить — включена настройка либо нет:

secure boot configuration в биосе что это. Смотреть фото secure boot configuration в биосе что это. Смотреть картинку secure boot configuration в биосе что это. Картинка про secure boot configuration в биосе что это. Фото secure boot configuration в биосе что это

Заключение

В случае проблем с настройками биоса хороший вариант решения — сбросить их к заводскому состоянию. Для этого откройте раздел Exit, где должна быть опция с названием Load Optimized Defaults либо Load UEFI Defaults (название зависит от фирмы материнки).

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *