Hva er sikker oppstart

Hva Er Sikker Oppstart



Med ankomsten av Microsoft Windows 11 har Microsoft laget ' Sikker oppstart ” obligatorisk for å installere og kjøre operativsystemet. Når systemet starter opp, laster det inn programvarekomponentene som er nødvendige for å starte operativsystemet. ' Sikker oppstart ” bidrar til å forhindre at uautorisert programvare lastes inn under denne prosessen ved å bruke digitale signaturer for å bekrefte ektheten til kritiske oppstartsfiler. Hvis noen filer er modifisert eller skadelig, kan det blokkere dem og forhindre at systemet starter opp.

Denne veiledningen belyser «Sikker oppstart» og forklarer følgende innhold:







Hva er egentlig 'Secure Boot'?

' Sikker oppstart ' er en sikkerhetsfunksjon designet for å hjelpe til med å sikre at en enhet starter opp ved å bruke bare programvaren/applikasjonene som er klarert/verifisert av ' Original Equipment Manufacturer (OEM)'.



Når en enhet/system starter, kontrollerer/verifiserer fastvaren signaturen til hver del av oppstartsprogramvaren, som inkluderer fastvaredriverne og operativsystemet. Hvis signaturene er gyldige og klarert, starter enheten opp normalt. I det andre tilfellet, dvs. hvis uklarert programvare oppdages, vil ' Sikker oppstart ' blokkerer den fra å kjøre og stopper enheten fra å starte opp.



Dette bidrar til å forhindre skadelig programvare fra å infisere enheten under oppstartsprosessen. ' Sikker oppstart ' er innebygd i ' Unified Extensible Firmware Interface (UEFI) '.





Hvordan fungerer 'Sikker oppstart'?

Å jobbe med ' Sikker oppstart ”, må operativsystemlastere og oppstartslastere være kryptografisk signert med en nøkkel som enhetens fastvare klarerer. Microsoft krever at Windows 11 bootloaders og kjerne er signert med en Microsoft-nøkkel innebygd i fastvaren. Dette bidrar til å sikre at bare umodifiserte, pålitelige versjoner av Windows kan starte opp på enheten.

' Sikker oppstart ' tillater også ' OEM-er ” og selskaper for å tilpasse listen over pålitelig oppstartsprogramvare ved å legge til nøklene deres. Dette kan imidlertid tillate dem å stenge ute andre operativsystemer. Noen brukere vil kanskje deaktivere ' Sikker oppstart ” for å starte opp andre operativsystemer, noe som også kompromitterer sikkerheten.



Hvorfor 'Sikker oppstart' kreves for Microsoft Windows 11?

For å sikre maksimal sikkerhet og stabilitet krever Microsoft at Windows 11 installeres på systemer med ' Sikker oppstart ' aktivert.

Når ' Sikker oppstart ' er aktivert i ' UEFI ' fastvareinnstillinger, vil systemet bare starte opp lastere som har en digital signatur som gjenkjennes av ' OEM '. Dette bidrar til å forhindre at uautoriserte operativsystemer og skadelig programvare lastes inn under oppstart. ' Sikker oppstart ” sjekker at den digitale signaturen til hver oppstartsprogramvare er riktig før PC-en tillater å starte opp til operativsystemet.

Microsoft gir fullmakt ' Sikker oppstart ' for Windows 11 for å styrke beskyttelsen mot ' rootkits ' og ' bootkits '. Denne skadelige programvaren installeres i oppstartsmiljøet før operativsystemet lastes. Ved bare å la riktig signerte oppstartslastere og kjerner starte, vil ' Sikker oppstart ” bidrar til å forhindre disse angrepene og gir et viktig sikkerhetslag for Windows-operativsystemet.

Hvordan aktivere 'Secure Boot'?

'Sikker oppstart' er aktivert fra ' BIOS '-menyen ved å følge disse trinnene:

Trinn 1: Gå inn i BIOS-menyen eller innstillinger

Du kan få tilgang til systemets ' BIOS '-menyen ved å trykke på spesialtastene under oppstart som avhenger av systemets merke og modell, og disse tastene kan være ' F2', 'F10' eller 'Esc '.

Trinn 2: Aktiver sikker oppstart

I 'BIOS'-menyen, se etter ' Støvel '-fanen, velg den og veksle mellom ' Sikker oppstart ' hvis den er slått av/deaktivert, og den vil slå på/aktivere ' Sikker oppstart ' på systemet ditt. Når du er ferdig, starter du systemet normalt, trykker du på ' Windows + R '-tastene, og skriv inn ' msinfo32 ':

I det følgende vinduet, finn og analyser ' Sikker oppstartstilstand ' og sjekk om verdien er satt til ' ”, som bekrefter at den er aktivert/slått på:

Konklusjon

« Sikker oppstart ” er en viktig sikkerhetsfunksjon som bruker systemet til å starte opp kun ved å bruke programvaren godkjent av ” OEM-er '. Denne funksjonen gjør at systemet kun kan starte opp lastere som har en digital signatur som gjenkjennes av ' OEM ' når den er aktivert. Dette bidrar til å forhindre at uautoriserte operativsystemer og skadelig programvare lastes inn under oppstart. ' Sikker oppstart ” er et av hovedkravene til Microsoft Windows 11, som ikke kan installeres hvis deaktivert. Denne veiledningen forklarte ' Sikker oppstart ' i detalj.