I det här inlägget ska vi prata om Secure Boot, säkerhetssystemet som skyddar vår dators startprocess mot olika skadliga kodhot, som skadlig kod och ransomware. Specifikt, vad vi kommer att analysera är vägen till hur man inaktiverar säker start.
Secure Boot är integrerad i BIOS av datorn. Eller i sin senaste version, UEFI. Som du säkert redan vet, BIOS (Basic Input Output System) har huvudfunktionen att starta upp alla komponenter i vår utrustning och starta operativsystemet. Det är väldigt enkel programvara som kommer inbyggd i moderkortet. Å andra sidan, UEFI (Extensible Firmware Interface) är en firmware som är installerad på moderkortet och erbjuder modernare funktioner, även om dess huvudfunktioner de facto är desamma som BIOS.
Vad används Secure Boot till?
Huvudfunktionen för Secure Boot o säker start är att förhindra exekvering av icke-certifierad programvara vid systemstart. Det är mycket effektivt och bekvämt att förhindra skadlig programvara eller opålitliga applikationer från att smyga sig in i vår dator när datorn startar.
Man kan därför säga att Secure Boot är en säkerhetsåtgärd som godkänts av Microsoft och som kräver vissa identifieringskrav. Med andra ord: det är ett användbart verktyg som fungerar för att skydda våra datorer. Så, varför skulle vi vilja ta bort Secure Boot? Vilken mening skulle det vara att göra något sådant?
Anledningar till att inaktivera Secure Boot
Det finns ett svar på dessa frågor, som vi utan tvekan kommer att förstå bättre om vi är användare av Linux. Och det är att Secure Boot är obeveklig och från början kommer den att blockera allt som inte tillhör Windows. Detta överdrivna iver i säkerhet medför Uppenbara nackdelar som gör det omöjligt att köra Linux.
Fram till ankomsten av Windows 10, att aktivera Secure Boot var valfritt, vilket lämnade ett visst spelrum för dem som använder ett annat operativsystem. Microsoft lämnade sedan beslutet till var och en av de olika tillverkarna.
Det är sant att Linux-distributioner på senare tid har anpassat sig till dessa omständigheter, med versioner som erbjuder kompatibilitet med Secure Boot. Men detta är inte alltid fallet, så innan du installerar någon distribution är det nödvändigt kontrollera att Windows är kompatibelt.
För närvarande är de viktigaste Linux-distributionerna som Ubuntu, Fedora, RedHat, Debianomo eller SUSE perfekt kompatibla med Secure Boot.
Inaktivera säker start
Innan du förklarar hur du går tillväga bör det noteras att Säker start inte är en permanent funktion i systemet, så det kan enkelt inaktiveras. Genom att göra det kan vi installera vilken programvara som helst på vår dator, även de som inte är signerade av Microsoft.
För att avaktivera Secure Boot måste vi gå in i UEFI-konfigurationen för vår dator med Windows 10. Proceduren består av två faser: först måste vi starta om Windows Advanced Startup och sedan ändra UEFI-konfigurationen.
Windows avancerad start (omstart)
Du måste följa dessa steg:
- Först och främst klickar vi på kugghjulsikonen som vi hittar i startmenyn. Där går vi till Windows-inställningar.
- Sedan väljer vi alternativet Uppdatering och säkerhet.
- I den här menyn klickar du på avsnittet recuperación, som finns i den vänstra kolumnen.
- Därefter går vi till avsnittet Avancerad start, där vi klickar på knappen Omstart.
UEFI-inställningar
Väl inne i Windows Advanced Startup utför vi följande steg:
- I huvudmenyn väljer vi alternativet felsökning.
- Där väljer vi Avancerade alternativ.
- I de nya alternativen väljer vi firmware-konfiguration UEFI. Efter detta säger datorn till oss att den måste startas om, så det måste vi auktorisera omstarten.
- Efter omstarten kommer vi direkt åt UEFI. Där går vi till fliken Säkerhet.
- Slutligen går vi till alternativet säkra Boot, där det finns en knapp som vi kan flytta till positionerna Aktiverat (aktiverad) eller Disabled (Inaktiverad).*
(*) Om det alternativet inte visas beror det på att tillverkaren av vår dator inte tillåter det. Vissa modeller har Secure Boot som standard, vilket blockerar möjligheten att använda operativsystem som Linux-distributioner.
Är det bekvämt att inaktivera Secure Boot?
Om vi går tillbaka till det som förklarades i de första styckena av detta inlägg, låt oss komma ihåg att huvudfunktionen för Secure Boot är att skydda vårt system från s.k. startlastare, som kan introducera skadliga koder i början av vår utrustning.
Alternativet att inaktivera Secure Boot kan vara mycket användbart när man utför vissa tester och modifieringar, utan att glömma att aktivering och inaktivering av Secure Boot kan vara något obekvämt och till och med riskabelt.
Sin embargo, rekommenderas endast för avancerade användare De har minimal teknisk kunskap. Av detta kan vi dra slutsatsen att ursprunget för att utföra denna åtgärd kommer att bero på varje användarprofil, deras behov och deras förmågor.