Kako onemogućiti uefi na asusu u biosu. Kako onemogućiti sigurno pokretanje na prijenosnom računalu acer aspire. Kako ukloniti lozinku u BIOS-u na laptopu Acer. Dell matične ploče i prijenosna računala

💖 Sviđa li vam se? Podijelite vezu sa svojim prijateljima

Protokol sigurnog pokretanja Sigurno pokretanje, temeljen na posebnim certificiranim ključevima dostupnim samo za Windows 8 i novije, neće vam omogućiti instalaciju sustava na vaše računalo s bilo kojeg instalacijski medij, osim nosača s "osam" ili "deset". Stoga, za početak instaliranja drugog operacijski sustav na stolnom računalu ili prijenosnom računalu, morate onemogućiti Sigurno pokretanje V UEFI-BIOS.

Parametar "Sigurno pokretanje", odgovoran za onemogućavanje sigurnog protokola pokretanja, u većini slučajeva nalazi se u odjeljcima "Sigurnost", "Sistemska konfiguracija" ili "Čizma". Ali želim reći da instalirati, na primjer, Windows 7 na novi laptop S UEFI-BIOS nije ga dovoljno samo ugasiti "Sigurno pokretanje" V UEFI-BIOS, također morate omogućiti način kompatibilnosti s drugim operativnim sustavima. Parametar odgovoran za to svi proizvođači nazivaju drugačije: "Pokreni CSM", "CMS pokretanje", "UEFI i naslijeđeni OS", "CMSOS". I pretežno se nalazi u odjeljku "Napredna", i u njemu, u pododjeljcima "Način pokretanja" ili "Odabir načina rada OS-a".

BILJEŽNICE

Onemogućivanje sigurnog pokretanja i UEFI-ja na prijenosnom računalu Toshiba

F2 i ući UEFI-BIOS. Idi na odjeljak "Sigurnost" i pronalaženje parametra "Sigurno pokretanje" "Onemogućeno".

Na tako jednostavan način uspjeli smo onemogućiti Sigurno pokretanje V UEFI-BIOS. Ali to nije sve. Sada moramo omogućiti način kompatibilnosti za druge operativne sustave. Idemo na odjeljak "Napredna" pronaći pododjeljak "Sistemska konfiguracija" i ulazimo u to.

Ovdje biramo parametar "Način pokretanja" ili "Odabir načina rada OS-a", i prebacite ga iz položaja "UEFI OS"(Može biti "UEFI pokretanje") na položaj "CSM pokretanje"(Može biti "UEFI i naslijeđeni OS" ili "CMSOS").

F10 "Da"

Onemogućavanje sigurnog pokretanja i UEFI-ja na HP prijenosnom računalu

Ponekad stvari nisu tako očite. Na primjer, na nekim modelima prijenosnih računala HP Pavillion, za onemogućavanje Sigurno pokretanje Potrebno je izvršiti nekoliko dodatnih operacija.

Pritisnite tipku prilikom pokretanja prijenosnog računala F10(Može biti ESC, onda F10) i unesite UEFI-BIOS. Idi na odjeljak "Sistemska konfiguracija", nalazimo pododjeljak "Opcije pokretanja" i ulazimo u to.

Pronalaženje parametra "Sigurno pokretanje" "Onemogućeno". I opcija načina rada kompatibilnosti za druge operativne sustave "Naslijeđena podrška", naprotiv, prebacite se na položaj "Omogućeno".

Odgovaramo na upozorenje "Da".
Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Nakon ponovnog pokretanja, pojavljuje se prozor upozorenja s upozorenjem "Promjena načina sigurnog pokretanja operativnog sustava je na čekanju...". Na engleskom se od nas traži da unesemo kod 8721 na tipkovnici prijenosnog računala (u vašem slučaju kod će, naravno, biti drugačiji) i pritisnemo Unesi. Nakon ove promjene u postavkama UEFI-BIOSće se spremiti i laptop će se ponovo pokrenuti.

Kada uključujete HP prijenosno računalo, pritisnite tipku ESC i dolazimo do početnog izbornika. U njemu biramo "F9 opcije uređaja za pokretanje" i, odlaskom na izbornik za pokretanje, odaberite instalacijski flash pogon (već povezan) ili instalacijski DVD s operativnim sustavom.

Onemogućivanje sigurnog pokretanja i UEFI-ja na prijenosnom računalu Asus
Aptio Setup Utility

Pritisnite tipku prilikom pokretanja prijenosnog računala IZBRISATI i ući UEFI-BIOS. Idi na odjeljak "Sigurnost" i pronalaženje parametra "Sigurno pokretanje", prebacite ga u položaj "Onemogućeno".

Zatim idite na odjeljak "Čizma" i pronalaženje parametra "Brzo pokretanje", prebacite ga u položaj "Onemogućeno".

Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom . Idi na odjeljak "Čizma" i pronalaženje parametra "Pokreni CSM", prebacite ga u položaj "Omogućeno".

Ponovno pritisnite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Kada uključite prijenosno računalo Asus, pritisnite tipku ESC i dolazimo do izbornika za pokretanje. U njemu odaberite instalacijski flash pogon (već spojen) ili instalacijski DVD s operativnim sustavom.

Onemogućavanje sigurnog pokretanja i UEFI-ja na prijenosnom računalu Samsung
Aptio Setup Utility

Pritisnite tipku prilikom pokretanja prijenosnog računala F2 i ući UEFI-BIOS. Idi na odjeljak "Čizma" i pronađite parametar "Sigurno pokretanje".

Prebacite ga u položaj "Onemogućeno".

Kliknite na upozorenje da se računalo može pokrenuti s greškom. Unesi.

U istom odjeljku ispod nalazit će se parametar "Odabir načina rada OS-a".

Prebacite ga u položaj "CMSOS" ili "UEFI i naslijeđeni OS".

Ponovno će se pojaviti upozorenje o mogućnosti sljedećeg pokretanja prijenosnog računala s pogreškom. Klik Unesi. Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Sada možemo učitati bilo koji operativni sustav na naše prijenosno računalo.

Onemogućavanje sigurnog pokretanja i UEFI-ja na prijenosnom računalu Acer Aspire
Uslužni program za postavljanje InsydeH20

Pritisnite tipku prilikom pokretanja prijenosnog računala F2 i ući UEFI-BIOS. Idi na odjeljak "Glavni" i pronalaženje parametra "F12 izbornik za pokretanje", prebacite ga u položaj "Omogućeno". Ovom smo radnjom omogućili da se izbornik za pokretanje prijenosnog računala pojavi kada pritisnete tipku F12.

Sada idemo na odjeljak "Sigurnost" i pronalaženje parametra "Postavi lozinku nadzornika", pritisnite tipku Unesi. U gornjem polju postavite lozinku (kasnije ćemo je resetirati) i kliknite Unesi. U donjem polju unesite istu lozinku i ponovno kliknite Unesi.

Unesi.

Idi na odjeljak "Čizma" i pronalaženje parametra "Način pokretanja", prebacite ga iz položaja "UEFI" na poziciju "Nasljeđe".

Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Budući da ima smisla ukloniti lozinku koju smo prethodno postavili (mogućnost onemogućavanja/omogućavanja "Sigurno pokretanje" ostat će), opet po F2 ulazimo UEFI-BIOS, idite na odjeljak "Sigurnost" i pronalaženje parametra "Postavi lozinku nadzornika", pritisnite tipku Unesi. U gornjem polju upisujemo lozinku koju smo prethodno postavili i kliknemo Unesi. U drugo i treće polje ne unosimo ništa, samo kliknemo Unesi.

Ponovno kliknite na poruku “Promjene su spremljene”. Unesi. To je sve! Lozinka je poništena i mogućnost onemogućavanja/omogućavanja "Sigurno pokretanje" sačuvana. Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Sada možemo učitati bilo koji operativni sustav na naše prijenosno računalo.

STOLNA RAČUNALA

Onemogućite Secure Boot i UEFI na matičnoj ploči Asus ploča

IZBRISATI(Može biti F2) i unesite UEFI-BIOS. Klik F7 ići "Napredni način rada".

Idi na odjeljak "Čizma", nalazimo pododjeljak "Sigurno pokretanje" i ulazimo u to.

Prebacivanje parametra "Sigurno pokretanje" na poziciju "Drugi OS".

Povratak na korijen odjeljka "Čizma" i idite na pododjeljak "CSM (Modul za podršku kompatibilnosti)".

Prebacivanje parametra "Pokreni CSM" na poziciju "Omogućeno".

U dodatnim opcijama koje se otvore odaberite "Kontrola uređaja za pokretanje" i prebacite se u položaj "Samo naslijeđeni OpROM" ili "UEFI i naslijeđeni OpROM".

Idemo na parametar "Pokretanje s uređaja za pohranu" i prebacite ga u položaj "Prvo naslijeđeni OpROM" ili "Oboje, prvi Legacy OpROM".

Ovim radnjama smo onemogućili Sigurno pokretanje i omogućio napredni način pokretanja. Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da"

Onemogućite Secure Boot i UEFI na Asrock matičnoj ploči

Pritisnite tipku prilikom pokretanja računala IZBRISATI(Može biti F2) i unesite UEFI-BIOS. Idi na odjeljak "Sigurnost" i pronalaženje parametra "Sigurno pokretanje", prebacite ga u položaj "Onemogućeno".

Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Sada možemo učitati bilo koji operativni sustav na naše računalo.

Onemogućavanje sigurnog pokretanja i UEFI-ja na Gigabyte matičnoj ploči

Pritisnite gumb prilikom učitavanja računala IZBRISATI i ući UEFI-BIOS. Idi na odjeljak "BIOS značajke" i pronalaženje parametra "Značajke sustava Windows 8", prebacite ga u položaj "Drugi OS". Zatim parametar "Odabir načina pokretanja" prebaciti na položaj "Samo naslijeđe" ili "UEFI i nasljeđe". I na kraju, parametar "Prioritet ROM-a drugog PCI uređaja" prebaciti na položaj "Naslijeđeni OpROM".

Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Sada možemo učitati bilo koji operativni sustav na naše računalo.

Onemogućite Secure Boot i UEFI na MSI matičnoj ploči

Pritisnite tipku prilikom pokretanja računala IZBRISATI i ući UEFI-BIOS. Idi na odjeljak "POSTAVKE", idite na pododjeljak "Čizma", i pronalaženje parametra "Odabir načina pokretanja", prebacite ga u položaj "Naslijeđe + UEFI".

Da bi promjene stupile na snagu, kliknite F10 i potvrdite spremanje promjena odabirom "Da". Ponovno podizanje sustava. Sada možemo učitati bilo koji operativni sustav na naše računalo.

Da biste instalirali različite operativne sustave i softver, morate onemogućiti UEFI sigurno pokretanje u BIOS-u, jer prema zadanim postavkama ova funkcija zabranjuje instalaciju bilo kojeg operacijskog sustava osim Windowsa.

Kako onemogućiti Secure Boot u UEFI Asus

Da biste onemogućili Secure Boot u UEFI Biosu, slijedite upute:

1. Idite na BIOS, da biste to učinili, ponovno pokrenite računalo i pritisnite F2 čim se slika pojavi na ekranu ili:

  • Kliknite na ikonu obavijesti i kliknite na poveznicu "Sve postavke".
  • Otvorite odjeljak "Ažuriranje i sigurnost", kliknite gumb "Oporavak".
  • U prozoru koji se otvori kliknite "Ponovo pokreni sada".
  • Računalo će se ponovno pokrenuti i pojavit će se plavi prozor s opcijama.
  • Kliknite na poveznicu “Dijagnostika” => “ Dodatne mogućnosti”.
  • Sada morate odabrati “UEFI Firmware Settings”.
  • Nakon sljedećeg ponovnog pokretanja, bit ćete prebačeni na UEFI ili Bios (stari naziv).

2. Kliknite gumb "Izlaz/Napredni način rada":

3. Pritisnite najdonji gumb "Napredni način rada":

Pomaknite se zaslonom prema dolje i dodirnite Izbornik "Sigurno pokretanje".:

5. U vrsti OS(Vrsta operativnog sustava) i odaberite Drugi OS(Drugi OS):

  • Kako onemogućiti automatsko ponovno pokretanje sustava Windows: upute sa slikama
  • Kako onemogućiti ažuriranje sustava Windows 10: upute sa slikama
  • 6. Za spremanje postavki pritisnite F10, nakon čega će se računalo ponovno pokrenuti. Sada možete instalirati bilo koji operativni sustav i bilo koji program!

    Ako ne možete ući u BIOS UEFI Asus

      Kliknite desnom tipkom miša na izbornik Start.

      Idite na "Upravljanje napajanjem".

      U prozoru koji se otvori uklonite kvačicu s retka "Omogući". brzi početak” i kliknite na „Spremi promjene”.

    Ako imate pitanja ili nešto ne štima, svakako ostavite komentar i brzo ću vam pomoći.

    Ako ste kupili računalo ili prijenosno računalo s unaprijed instaliranim operativnim sustavom Windows 8, a zatim ga želite ukloniti i promijeniti, na primjer, u "Sedam" ili čak bilo koju verziju Linux OS-a, tada ćete imati problema s ovim, zbog “Secure boot” sustava “Boot”.

    Microsoftovi programeri tijekom razvoja Najnovija verzija Windows 8 potpuno je napustio podršku za šesnaest bita verzije BIOS-a. Umjesto toga, sustav je postao 100% kompatibilan s takozvanim UEFI BIOS-om, koji ima sustav sigurnog pokretanja “Secure Boot”.

    Sustav Secure Boot dizajniran je da spriječi pokretanje malware prije učitavanja operativnog sustava odnosno antivirusnog softvera.

    Čini se kao vrlo prekrasan sustav, ali zbog sigurnog pokretanja jednostavno je nemoguće instalirati drugi operativni sustav ili softver, nemajući digitalni potpis. Navedimo jednostavan primjer. Kupio si novo računalo s predinstaliranim Windowsima 8 i odlučio na njega dodatno ili umjesto G8 OS-a instalirati Windows 7 ili neki sustav sličan Unixu. Možete zaboraviti na to, značajka sigurnog pokretanja neće vam to dopustiti. Ako se ne slažete s ovakvim stanjem stvari, tada ćete morati onemogućiti Secure Boot u UEFI BIOS-u, odnosno ući u I/O sustav i onemogućiti ovaj dosadni sustav.

    Proizvođači modernih matičnih ploča uglavnom deaktiviraju ovu funkcijučak i prije nego što dovrše uređaje ili ih stave u prodaju. Ako su Unix programeri sličnih sustava već odlučili ovaj problem u njihovom OS-u dodavanjem sigurne podrške za njih UEFI pokretanje BIOS-a, onda njihovi kolege iz Microsofta uopće ne namjeravaju mijenjati Windows Vista i Windows 7. A s obzirom na činjenicu da mnogi milijuni ljudi koriste ove sustave, znanje o tome kako onemogućiti Secure Boot je jednostavno neophodno kako bi se u potpunosti koristio. PC.

    Onemogućavanje Secure Boot-a je vrlo jednostavno; da biste to učinili, trebate ponovno pokrenuti računalo i na samom početku njegovog pokretanja nekoliko puta pritisnuti tipku "Del" na tipkovnici (moguće su i druge tipke, na primjer, F8 ili F2 ) za pokretanje BIOS-a (ulazno-izlaznog sustava).

    Nećemo opisivati ​​proces onemogućavanja sigurnog pokretanja za sve BIOS-e (misli se na programere softvera). Budući da to jednostavno nije realno, a mi još nemamo takvu priliku imati pri ruci stolna i mobilna računala svih proizvođača. Uzmimo Pheonix SecureCore Tiano kao primjer; ovaj BIOS se koristi na gotovo svim proizvedenim prijenosnim računalima tvrtke Samsung, kao i za UEFI BIOS Utility Asus.

    • Onemogućivanje sigurnog pokretanja na Samsung prijenosnim računalima. Idite u BIOS na odjeljak Boot. Pronađite opciju Secure Boot i postavite je na "Disabled", zatim postavite OS Mode Selection na "UEFI and CSM OS". Spreman. Sada možete ukloniti Windows 8 iz Laptop Samsung i instalirajte drugi OS.
    • Onemogući sigurno pokretanje Prijenosna računala Asus. Otvorite odjeljak UEFI “Boot”, zatim “Secure Boot”, zatim idite na opciju “Key Management” i promijenite njezinu vrijednost u “Crear Secure Boot Keys”. Gotovo, nametljiva značajka je onemogućena.

    CSM je modul za podršku kompatibilnosti za operativni sustav. Ako je vaša matična ploča opremljena BIOS-om (UEFI) drugačijim od gore opisanih, tada uz opisane korake pokušajte aktivirati funkciju Legacy BIOS.

    CSM je kratica za Compatibility Support Module for Operating System. U drugom BIOS-u (UEFI), možda ćete morati omogućiti opciju kompatibilnosti: Legacy BIOS. Ako imate problema s instalacijom, možete pokušati prebaciti SATA kontroler na AHCI način rada. Kako se to radi napisano je u članku "Omogućite ACHI podršku za SATA diskove"

    4. srpnja 2013. u 00:31

    Malo o UEFI i Secure Boot

    • Sigurnost informacija ,
    • UEFI

    UEFI

    UEFI (Unified Extensible Firmware Interface) je zamjena za zastarjeli BIOS. Ovu specifikaciju je izmislio Intel za Itanium, tada se još zvala EFI (Extensible Firmware Interface), a zatim je prenesena na x86, x64 i ARM. Nevjerojatno se razlikuje od BIOS-a kako u samoj proceduri dizanja tako iu načinima interakcije s OS-om. Ako ste kupili računalo 2010. ili kasnije, najvjerojatnije imate UEFI.
    Glavne razlike između UEFI i BIOS-a:
    • GPT (GUID particijska tablica) podrška
    GPT je nova metoda particioniranja koja zamjenjuje MBR. Za razliku od MBR-a, GPT podržava diskove veće od 2TB i neograničen broj particija, dok MBR podržava samo 4 bez štaka, prema zadanim postavkama podržava FAT32 s GPT particijama. Sam UEFI ne podržava MBR; podršku i dizanje iz MBR-a provodi proširenje CSM (Compatibility Support Module).
    • Servisna podrška
    Postoje dvije vrste usluga u UEFI-ju: usluge pokretanja i usluge izvođenja. Prvi rade samo dok se OS ne učita i omogućuju interakciju s grafičkim i tekstualnim terminalima, sabirnicama, blok uređajima itd., dok runtime servisi mogu koristiti OS. Jedan primjer runtime usluga je varijabilna usluga, koja pohranjuje vrijednosti u NVRAM. Linux OS koristi varijabilnu uslugu za pohranjivanje ispisa o padu, koji se mogu dohvatiti nakon ponovnog pokretanja računala.
    • Modularna arhitektura
    Svoje aplikacije možete pokrenuti u UEFI-ju. Možete pokrenuti svoje upravljačke programe u UEFI. Ne stvarno! Postoji takva stvar kao što je UEFI Shell. Neki proizvođači ga uključuju u svoj UEFI, ali moj laptop (Lenovo Thinkpad X220) ga nema. Ali možete ga jednostavno preuzeti s interneta i staviti na flash pogon ili HDD. Tu su i drajveri za ReiserFS, ext2/3/4 i možda neki drugi, nisam previše ulazio u to. Možete ih preuzeti iz UEFI Shell-a i prošetati prostranstvima svog datotečnog sustava izravno iz UEFI-ja.
    UEFI također podržava umrežavanje, pa ako pronađete UEFI upravljački program za svoju mrežnu karticu ili ako ga je uključio proizvođač matične ploče, možete pingati 8.8.8.8 iz Shell-a.
    Općenito, UEFI specifikacija predviđa interakciju UEFI upravljačkih programa iz OS-a, tj. ako vaš OS nema upravljački program za Mrežna kartica, i učitava se u UEFI, tada će OS moći koristiti mrežnu karticu preko UEFI-ja, ali nisam vidio takve implementacije.
    • Ugrađeni upravitelj preuzimanja
    Općenito, UEFI ne zahtijeva bootloader ako želite multiboot. Možete dodati vlastite stavke izbornika i one će se pojaviti u izbornik za pokretanje UEFI, odmah do diskova i flash diskova. Ovo je vrlo zgodno i omogućuje vam dizanje Linuxa uopće bez bootloadera, već izravno u kernel. Na taj način možete instalirati Windows i Linux bez pokretačkih programa trećih strana.
    Kako funkcionira dizanje u UEFI?
    S GPT particije s ID-om EF00 i sustav datoteka FAT32, prema zadanim postavkama učitava se i pokreće datoteka \efi\boot\boot[naziv arhitekture].efi, na primjer \efi\boot\bootx64.efi
    Oni. da npr. stvaraju USB flash pogon za podizanje sustava sa sustavom Windows, trebate samo particionirati flash pogon u GPT-u, stvoriti FAT32 particiju na njemu i jednostavno kopirati sve datoteke s ISO slike. Nema više boot sektora, zaboravite na njih.
    Dizanje u UEFI puno je brže, na primjer, dizanje mog ArchLinux prijenosnog računala od pritiskanja gumba za napajanje do potpuno operativnog stanja traje samo 30 sekundi. Koliko ja znam, Windows 8 je također vrlo dobre optimizacije brzina pokretanja u UEFI modu.

    Sigurno pokretanje

    Vidio sam puno pitanja na internetu poput:
    “Čuo sam da Microsoft implementira Secure Boot u Windows 8. Ova tehnologija sprječava izvršavanje neovlaštenog koda, kao što su bootloaderi, kako bi zaštitio korisnika od zlonamjernog softvera. Postoji i kampanja Free Software Foundationa protiv Secure Boot-a, a mnogo je ljudi bilo protiv toga. Ako kupim računalo s Windows 8, mogu li instalirati Linux ili neki drugi OS? Ili vam ova tehnologija omogućuje samo pokretanje Windowsa?"

    Počnimo s činjenicom da ovu tehnologiju nije izmislio Microsoft, već je uključena u specifikaciju UEFI 2.2. Omogućeno sigurno pokretanje ne znači da nećete moći pokrenuti OS osim Windowsa. Zapravo, certificirano za Pokretanje sustava Windows 8 računala i prijenosnih računala dužan imaju mogućnost onemogućavanja sigurnog pokretanja i mogućnost upravljanja ključevima, tako da nema razloga za brigu. Sigurno pokretanje koje nije onemogućeno dostupno je samo na ARM tableti s predinstaliranim Windowsima!

    Što radi Secure Boot? Štiti od izvođenja nepotpisanog koda ne samo u fazi pokretanja, već i tijekom izvođenja OS-a, na primjer, i Windows i Linux provjeravaju potpise upravljačkih programa/modula jezgre, stoga zlonamjerni kod neće biti moguće izvršiti u kernel modu. Ali to vrijedi samo ako nema fizičkog pristupa računalu, jer se, u većini slučajeva, fizičkim pristupom ključevi mogu zamijeniti vlastitima.

    Secure Boot ima 2 načina rada: postava i korisnika. Prvi način je za konfiguraciju, iz njega možete zamijeniti PK (Ključ platforme, zadani od OEM-a), KEK (Ključevi za razmjenu ključeva), db (baza razriješenih ključeva) i dbx (baza podataka opozvanih ključeva). Možda nema KEK-a, a sve može potpisati PK, ali to, čini se, nitko ne radi. PK je glavni ključ s kojim se potpisuje KEK, zauzvrat, db i dbx su potpisani s ključevima iz KEK-a (može ih biti nekoliko). Da biste mogli pokrenuti neku potpisanu .efi datoteku iz korisničkog načina, ona mora biti potpisana ključem koji je u db, a ne u dbx.

    Za Linux postoje 2 pretloadera koji podržavaju Secure Boot: Shim i PRELoader. Slični su, ali postoje male nijanse.
    Shim ima 3 vrste ključeva: Secure Boot ključeve (one u UEFI-ju), Shim ključeve (koje možete sami generirati i odrediti tijekom kompilacije) i MOK (Machine Owner Key, pohranjen u NVRAM). Shim ne koristi UEFI mehanizam za pokretanje, tako da bootloader koji ne podržava Shim i ne zna ništa o MOK-u neće moći izvršiti kod (prema tome gummiboot bootloader neće raditi). PRELoader, s druge strane, ugrađuje svoje mehanizme autentifikacije u UEFI i tu nema problema.
    Shim ovisi o MOK-u, tj. binarne datoteke moraju biti modificirane (potpisane) prije nego što se mogu izvršiti. PRELoader "pamti" ispravne binarne datoteke, vi mu kažete vjerujete li im ili ne.
    Oba pre-bootloadera dostupna su u kompajliranom obliku s važećim Microsoftovim potpisom, tako da nije potrebno mijenjati UEFI ključeve.

    Secure Boot dizajniran je za zaštitu od bootkitova i napada kao što je Evil Maid, i, po mom mišljenju, to čini učinkovito.
    Hvala na pozornosti!

    Sretni vlasnici modernih prijenosnih računala u operacijskoj sali Windows sustav 10 može neočekivano naići na pogreške koje se javljaju u raznim aplikacijama zbog značajke Secure Boot koja je na uređaju omogućena prema zadanim postavkama. Problemi mogu nastati i prilikom pokušaja dizanja s instalacijski flash pogon ili disk. Razmotrimo zajedno što je to funkcija i kako onemogućiti Secure Boot u sustavu Windows 10 ako trebate ponovno instalirati unaprijed instalirani OS ili ako imate problema s pokretanjem igara i programa na uređaju.

    Dakle, na početku ću dati malo teorije kako biste razumjeli s čime imamo posla.

    Sigurno pokretanje

    Protokol sigurnog pokretanja, ili "sigurno pokretanje" na ruskom, dio je specifikacije UEFI (Unified Extensible Firmware Interface). Značenje njegovog djelovanja je prilično jednostavno. Pohrana sustava sadrži potpise izvršenih UEFI slika. Prilikom učitavanja operativnog sustava potpisi se uspoređuju s referentnim i, ako se ne podudaraju, učitavanje se ne događa. Grubo govoreći, UEFI je posredno sučelje između operativnog sustava i posebnog firmvera niske razine, dizajniranog za ispravno inicijaliziranje hardvera kada je računalo uključeno i zatim prijenos kontrole na Windows bootloader.

    Unatoč činjenici da u početku protokol nije obvezan za implementaciju od strane proizvođača, još 2011. godine, zbog izlaska Windowsa 8, tvrtka Microsoft uključio Secure Boot pomoću Microsoftovog ključa u zahtjeve za certifikaciju računala koja pokreću svoje operativne sustave. Stoga vas ne treba čuditi zašto većina modernih prijenosnih računala iz Acer, Asus, HP, Lenovo, MSI, itd. Ne mogu jednostavno ponovno instalirati sustav.

    Onemogućivanje sigurnog pokretanja u BIOS-u UEFI

    Kada uključite moderno prijenosno računalo, operativni sustav obično se odmah pokreće. Ne pojavljuje se crni ekran, kao na starim računalima, s pozivom da pritisnete gumb za ulazak u BIOS. Što učiniti i kako onemogućiti Secure Boot u Windows 10?! Tako!

    Otvorite Postavke sustava i idite na odjeljak Ažuriranje i sigurnost >> Oporavak. Ovdje će biti točka Posebne mogućnosti preuzimanja.

    Ovdje ćete morati kliknuti na gumb "Restart now". Nakon što se računalo ponovno pokrene, pojavit će se plavi prozor s izborom opcija akcije:

    Moramo odabrati stavku Dijagnostika >> Napredne opcije, zatim kliknite na pločicu i prihvatite ponovno pokretanje. Tek nakon ovih koraka u sustavu Windows 10 moći ćete ući u BIOS prijenosnog računala.

    Sada ćete morati otvoriti odjeljak "Boot" i tamo pronaći stavku Sigurno pokretanje i dati mu vrijednost Onemogući.

    Napomena: Unatoč činjenici da se BIOS izbornik može malo razlikovati za različita prijenosna računala, nemojte se uznemiriti! Princip rada je svugdje isti!



    reci prijateljima
    Pročitajte također