Как отключить UEFI Secure Boot для двойной загрузки любой системы

Вы когда-нибудь пытались установить вторую операционную систему вместе с Windows? В зависимости от того, что вы пытались установить, вы можете столкнуться с функцией безопасной загрузки UEFI. Если Secure Boot не распознает код, который вы пытаетесь установить, он остановит вас. Безопасная загрузка удобна для предотвращения запуска вредоносного кода в вашей системе. Но это также останавливает загрузку некоторых законных операционных систем, таких как Kali Linux, Android x86 или TAILS.

Но есть способ обойти это. Это краткое руководство покажет вам, как отключить безопасную загрузку UEFI, чтобы вы могли выполнять двойную загрузку любой операционной системы, которая вам нравится.

UEFI Безопасная загрузка

Давайте на секунду рассмотрим, как именно Secure Boot обеспечивает безопасность вашей системы.

Безопасная загрузка — это функция унифицированного расширяемого интерфейса прошивки (UEFI). UEFI сам по себе является заменой интерфейса BIOS на многих устройствах. UEFI — это более продвинутый интерфейс прошивки с множеством настроек и технических опций.

Компьютерная безопасность, UEFI, BIOS, двойная загрузка

Безопасная загрузка — это что-то вроде ворот безопасности. Он анализирует код, прежде чем выполнить его в вашей системе. Если код имеет действительную цифровую подпись, Secure Boot пропускает его через шлюз. Если код имеет нераспознанную цифровую подпись, Secure Boot блокирует его запуск, и система потребует перезагрузки.

Время от времени код, который вы знаете, является безопасным и поступает из надежного источника, может не иметь цифровой подписи в базе данных безопасной загрузки.

Например, вы можете загрузить многочисленные дистрибутивы Linux прямо с их сайта разработчика, даже проверив контрольную сумму дистрибутива для проверки на фальсификацию. Но даже с этим подтверждением Secure Boot будет по-прежнему отклонять некоторые операционные системы и другие типы кода (например, драйверы и оборудование).

Как отключить безопасную загрузку

Теперь мы не советуем слегка отключать безопасную загрузку

, Это действительно обеспечивает вашу безопасность (например, посмотрите видео «Безопасная загрузка против Petya Ransomware» ниже), особенно от некоторых более вредоносных вариантов вредоносных программ, таких как руткиты и буткиты.

(другие будут утверждать, что это была мера безопасности, чтобы остановить пиратство Windows). Тем не менее, иногда это мешает.

Обратите внимание, что для включения безопасной загрузки может потребоваться перезагрузка BIOS. Это не приводит к потере вашей системы каких-либо данных. Однако он удаляет любые пользовательские настройки BIOS. Более того, есть несколько примеров, когда пользователи больше не могут включать безопасную загрузку, поэтому помните об этом.

Хорошо, вот что вы делаете:

  1. Выключи компьютер. Затем включите его снова и нажмите клавишу ввода BIOS во время процесса загрузки. Это зависит от типа оборудования

    , но обычно это F1, F2, F12, Esc или Del; Пользователи Windows могут держать сдвиг при выборе Запустить снова войти в Расширенное меню загрузки. Затем выберите Устранение неполадок> Дополнительные параметры: настройки прошивки UEFI.

  2. Найти Безопасная загрузка. Если возможно, установите его на инвалид. Параметр «Безопасная загрузка» обычно находится на вкладке «Безопасность», «Загрузка» или «Проверка подлинности».
  3. Сохранить и выйти. Ваша система перезагрузится.

Вы успешно отключили безопасную загрузку. Не стесняйтесь захватить ближайший ранее не загружаемый USB-накопитель и, наконец, изучить операционную систему. Kali Linux и TAILS — отличные места для начала

,

Как повторно включить безопасную загрузку

Конечно, вы можете снова включить Secure Boot. В конце концов, это помогает защитить от вредоносных программ и другого неавторизованного кода.

, Если вы непосредственно устанавливаете неподписанную операционную систему, вам нужно будет удалить все следы, прежде чем пытаться снова включить безопасную загрузку. В противном случае процесс не удастся.

  1. Удалите все неподписанные операционные системы или оборудование, установленное при отключенной безопасной загрузке.
  2. Выключи компьютер. Затем включите его снова и нажмите клавишу ввода BIOS во время процесса загрузки. Это зависит от типа оборудования, но обычно это F1, F2, F12, Esc или Del; Пользователи Windows могут держать сдвиг при выборе Запустить снова войти в Расширенное меню загрузки.
  3. Найти Безопасная загрузка Если возможно, установите его на Включено. Параметр «Безопасная загрузка» обычно находится на вкладке «Безопасность», «Загрузка» или «Проверка подлинности».
  4. Если Secure Boot не включается, попробуйте Сброс Ваш BIOS к заводским настройкам. После восстановления заводских настроек попробуйте снова включить безопасную загрузку.
  5. Сохранить и выйти. Ваша система перезагрузится.
  6. Если система не загружается, снова отключите безопасную загрузку.

Устранение неполадок при сбое безопасной загрузки

Есть несколько небольших исправлений, которые мы можем попытаться запустить для загрузки вашей системы с включенной безопасной загрузкой.

  • Обязательно включите настройки UEFI в меню BIOS; это также означает, что Legacy Boot Mode и его эквиваленты отключены.
  • Проверьте тип раздела вашего диска

    , UEFI требует стиль раздела GPT, а не MBR, используемый в устаревших настройках BIOS. Для этого введите Компьютерное управление в строке поиска в меню «Пуск» Windows выберите лучшее соответствие. Выбрать Управление диском из меню. Теперь найдите свой основной диск, щелкните правой кнопкой мыши и выберите свойства. Теперь выберите объем Ваш стиль раздела указан здесь.

    • Если вам нужно переключиться с MBR на GPT, изменить стиль раздела можно только одним способом: создать резервную копию данных и стереть диск.
  • Некоторые менеджеры прошивок имеют возможность Восстановить заводские ключи, обычно находится на той же вкладке, что и другие параметры безопасной загрузки. Если у вас есть эта опция, восстановите заводские ключи Secure Boot. затем Сохранить и выйти, и перезагрузите компьютер.

Компьютерная безопасность, UEFI, BIOS, двойная загрузка

Надежный ботинок

Доверенная загрузка запускается там, где останавливается безопасная загрузка, но в действительности применяется только к цифровой подписи Windows 10. Когда UEFI Secure Boot передает эстафету, Trusted Boot проверяет все остальные аспекты Windows

, включая драйверы, файлы запуска и многое другое.

Так же, как и Secure Boot, если Trusted Boot находит поврежденный или вредоносный компонент, он отказывается загружаться. Однако, в отличие от Secure Boot, Trusted Boot может автоматически устранять проблему в зависимости от серьезности проблемы. Изображение ниже объясняет, где Secure Boot и Trusted Boot сочетаются друг с другом в процессе загрузки Windows.

Компьютерная безопасность, UEFI, BIOS, двойная загрузка

Безопасная загрузка или нет?

Отключение безопасной загрузки несколько рискованно. В зависимости от того, кого вы спрашиваете, вы можете поставить под угрозу безопасность вашей системы.

Безопасная загрузка, возможно, более полезна, чем когда-либо в настоящее время. Bootloader атакующий вымогателей вполне реально

, Руткиты и другие особенно неприятные варианты вредоносных программ также в дикой природе. Secure Boot предоставляет системам UEFI дополнительный уровень проверки системы, чтобы обеспечить вам спокойствие.

Ссылка на основную публикацию
Adblock
detector