Как отключить безопасную загрузку UEFI для двойной загрузки любой системы
Windows

Как отключить безопасную загрузку UEFI для двойной загрузки любой системы

UEFI может помешать установке второй ОС. Вот как отключить UEFI Secure Boot и выполнить двойную загрузку любой операционной системы

Вы когда-нибудь пытались установить вторую операционную систему наряду с Windows? В зависимости от ОС, вы могли столкнуться с функцией безопасной загрузки UEFI

Если Secure Boot не распознает код, который вы пытаетесь установить, она остановит вас.Secure Boot удобна для предотвращения запуска вредоносного кода на вашей системе. Но она также останавливает загрузку некоторых легитимных операционных систем, таких как Kali Linux, Android x86 или TAILS

Но есть способ обойти эту проблему. Это краткое руководство покажет вам, как отключить UEFI Secure Boot, чтобы позволить вам двойную загрузку любой операционной системы

Что такое безопасная загрузка UEFI?

Давайте отвлечемся на секунду и рассмотрим, как именно Secure Boot обеспечивает безопасность вашей системы

Безопасная загрузка – это функция унифицированного расширяемого интерфейса встроенного ПО (UEFI). Сам UEFI является заменой интерфейса BIOS, присутствующего на многих устройствах.UEFI – это более продвинутый интерфейс прошивки с гораздо большим количеством настроек и технических возможностей

Secure Boot – это что-то вроде ворот безопасности. Она анализирует код перед его выполнением в системе. Если код имеет действительную цифровую подпись, Secure Boot пропускает его через ворота. Если код имеет нераспознанную цифровую подпись, Secure Boot блокирует его запуск, и система потребует перезагрузки

Иногда код, который, как вы знаете, безопасен и получен из надежного источника, может не иметь цифровой подписи в базе данных Secure Boot

Например, вы можете загрузить множество дистрибутивов Linux непосредственно с сайта их разработчиков, даже проверить контрольную сумму дистрибутива на предмет фальсификации. Но даже при наличии такого подтверждения Secure Boot все равно будет отвергать некоторые операционные системы и другие типы кода (например, драйверы и аппаратное обеспечение)

Как отключить Secure Boot

Я не советую отключать Secure Boot легкомысленно. Она действительно обеспечивает вашу безопасность (посмотрите видео Secure Boot vs.NotPetya Ransomware ниже), особенно от некоторых более опасных видов вредоносного ПО, таких как руткиты и буткиты (другие утверждают, что это мера безопасности для предотвращения пиратства Windows). Тем не менее, иногда это мешает

Обратите внимание, что включение Secure Boot может потребовать перезагрузки BIOS. Это не приведет к потере данных. Однако при этом удаляются все пользовательские настройки BIOS. Более того, есть несколько примеров, когда пользователи навсегда перестали включать Secure Boot, так что имейте это в виду

Итак, вот что вы делаете:

  1. Выключите компьютер. Затем снова включите его и нажмите клавишу входа в BIOS во время процесса загрузки. Это может быть разное оборудование, но обычно это F1, F2, F12, Esc или Del; пользователи Windows могут удерживать Shift при выборе Restart для входа в Advanced Boot Menu. Затем выберите Troubleshoot > Advanced Options: UEFI Firmware Settings.
  2. Найдите опцию Secure Boot. Если возможно, установите для него значение Disabled. Обычно он находится на вкладке Безопасность, вкладке Загрузка или вкладке Аутентификация.
  3. Сохранить и выйти. Система перезагрузится.

.

Вы успешно отключили Secure Boot. Не стесняйтесь, возьмите ближайший ранее незагружаемый USB-накопитель и, наконец, изучите операционную систему. Наш список лучших дистрибутивов Linux – отличное место для начала!

Как повторно включить Secure Boot

Конечно, вы можете захотеть снова включить Secure Boot. В конце концов, она помогает защититься от вредоносных программ и другого несанкционированного кода. Если вы напрямую устанавливаете неподписанную операционную систему, вам нужно удалить все следы, прежде чем пытаться включить Secure Boot. В противном случае процесс будет неудачным

  1. Удалите все неподписанные операционные системы или аппаратные средства, установленные, когда Secure Boot была отключена.
  2. Выключите компьютер. Затем снова включите его и нажмите клавишу входа в BIOS во время процесса загрузки, как описано выше.
  3. Найдите параметр Secure Boot и установите его в положение Enabled.
  4. Если Secure Boot не включается, попробуйте Сбросить BIOS к заводским настройкам. После восстановления заводских настроек попробуйте снова включить Secure Boot.
  5. Сохранить и выйти. Система перезагрузится.
  6. Если система не загрузится, снова отключите Secure Boot.

Устранение неполадок при сбое включения Secure Boot

Есть несколько небольших исправлений, которые можно попробовать, чтобы ваша система загрузилась с включенной Secure Boot

  • Убедитесь, что настройки UEFI включены в меню BIOS; это также означает, что режим Legacy Boot Mode и его эквиваленты выключены.
  • Проверьте тип раздела диска.UEFI требует стиль разделов GPT, а не MBR, используемый в настройках Legacy BIOS. Для этого введите Управление компьютером в строке поиска меню ‘Пуск’ Windows и выберите наиболее подходящий вариант. Выберите в меню пункт Управление дисками. Найдите основной диск, щелкните правой кнопкой мыши и выберите Свойства. Теперь выберите Том. Здесь указан стиль вашего раздела.(Если вам нужно перейти с MBR на GPT, есть только один вариант изменения стиля разделов: создайте резервную копию данных и сотрите диск).
  • В некоторых менеджерах прошивок есть опция Восстановить заводские ключи , которая обычно находится на той же вкладке, что и другие опции Secure Boot. Если у вас есть эта опция, восстановите заводские ключи Secure Boot. Затем Save and Exit и перезагрузитесь.

Trusted Boot

Trusted Boot работает там, где заканчивается Secure Boot, но на самом деле применяется только к цифровой подписи Windows 10. После передачи эстафеты UEFI Secure Boot, Trusted Boot проверяет все остальные аспекты Windows, включая драйверы, файлы запуска и многое другое

Как и при Secure Boot, если Trusted Boot обнаруживает поврежденный или вредоносный компонент, он отказывается загружаться. Однако, в отличие от Secure Boot, Trusted Boot иногда может автоматически устранить проблему, в зависимости от степени ее серьезности. На рисунке ниже объясняется, как Secure Boot и Trusted Boot сочетаются в процессе загрузки Windows

Стоит ли отключать безопасную загрузку?

Отключать Secure Boot несколько рискованно. В зависимости от того, кого вы спросите, вы можете подвергнуть риску безопасность своей системы

В настоящее время Secure Boot, пожалуй, полезен как никогда. Программы-вымогатели, атакующие загрузчик, вполне реальны. Руткиты и другие особо опасные варианты вредоносного ПО также находятся в природе.Secure Boot обеспечивает системам UEFI дополнительный уровень проверки системы для вашего спокойствия

Об авторе

Алексей Белоусов

Привет, меня зовут Филипп. Я фрилансер энтузиаст . В свободное время занимаюсь переводом статей и пишу о потребительских технологиях для широкого круга изданий , не переставая питать большую страсть ко всему мобильному =)

Комментировать

Оставить комментарий