Як увімкнути безпечне завантаження в BIOS
Проблема з цифровою безпекою переслідує нас у повсякденному житті з моменту появи персональних комп'ютерів майже в кожному будинку. Раніше зловити «троян» було простіше простого, і багато хто, не особливо замислюючись, тримали у себе на компі цілий звіринець із усіляких «хробаків», «павук», «троянських коней» та іншої нечисті. Сиділи вони тихо в системі і нікому особливо не заважали, тобто комп'ютер не сильно гальмував. А потім з'явилися хвороби серйозніші.
Майнер. Мурашки по шкірі тікають від цього слова. "Впіймав майнера" - відеокарта і процесор починають захлинатися від навантаження. Нещодавно пошук і видалення майнера були непростим завданням. Вони добре маскувались, але й системи захисту не стояли дома. Наразі антивірусні програми здатні обчислити цю заразу та знищити, а з більш дрібними проблемами справляється навіть звичайний захисник Windows 10 або 11.
Для більш жорстких проблем існує ультимативне рішення Secure Boot. Зараз ми розглянемо, що це за штука і як її включити.
Що таке Secure Boot у біосі
На жаль, з розвитком цифрової безпеки розвиваються і ті, хто створює такі загрози. Сучасні шпигунські програми чи майнери здатні замаскувати себе так, що антивірус на них не відреагує. Вони вживляються в системні служби операційної системи, і лише професіонал зможе відрізнити їхню поведінку від нормальної. Звучить страшно, але вирішення цієї проблеми є.
Secure Boot - спеціальний протокол захисту, вшитий у сучасні Windows. Перед запуском операційної системи розпочинається перевірка всіх цифрових підписів виробника драйверів, програм та компонентів.Простіше кажучи Secure Boot проводить перевірку документів і не пропускає всіх «нелегалів».
Компоненти, отримані не зовсім чесним шляхом, безпечний запуск не пройдуть. Це означає, що і шкідлива програма не заважатиме роботі, і вже тоді її можна спробувати знайти та знешкодити.
Навіщо так морочитися? Відповідь у деталях шкідливих програм. Деякі можуть обдурити будь-які інші системи захисту. Деякі можуть навіть самостійно відключити антивірус, захисник Windows та брандмауер. Можуть засліпити їх, змусити працювати на себе. Жах. Але для цього їм потрібно стартувати разом із системою. Якщо їх «відрізати» на вході, вони стануть марними.
Увімкнення безпечного завантаження для Windows 11 та Windows 10
Спочатку комп'ютер повинен підтримувати безпечне завантаження. Для цього нам необхідно переглянути конфігурацію системи. Комбінацією клавіш Win+R викликаємо командний рядок та пишемо msinfo32.
Після цього відчиниться потрібне нам вікно. Потрібно знайти рядок «Режим BIOS» та «Стан безпечного завантаження». Отже, режим BIOS має бути UEFI. Якщо у вас більш застарілий Legacy, Secure Boot буде недоступний. Це можна виправити лише шляхом інсталяції або оновлення Windows на новішу версію.
Як увімкнути безпечне завантаження, якщо BIOS його підтримує, але воно не активне
Якщо з BIOS все гаразд, але в рядку "Стан безпечного завантаження" стоїть значення "викл", то запустити Secure Boot не вийде. Однак цей параметр можна увімкнути вручну.
Найпростішим способом стане консоль PowerShell. Відкрити її можна або через пошук у меню "Пуск", або через комбінацію Win+R. Вбиваємо у рядок слово powershell натискаємо Enter.
Коли консоль з'явиться, вводимо цей рядок:
Set-SecureBootUEFI -Enable
Підтверджуємо натисканням Enter та перезапускаємо комп'ютер.
Якщо виникає питання, як відключити Secure Boot, то робимо те саме, але вводимо вже такий рядок:
Set-SecureBootUEFI –Disable
Як увімкнути стан безпечного завантаження через реєстр
Якщо з якоїсь причини PowerShell вас не влаштовує, можна включити цей параметр самостійно через реєстр.
HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot\State
Все це можна ввести в пошуковий рядок реєстру. UEFISecureBootEnabled, натискаємо на параметр і натискаємо «Змінити».
Після цього перезапускаємо комп'ютер і перевіряємо стан безпечного завантаження.
BIOS підтримує Secure Boot, але він не працює
Якщо ви виконали всі вказані вище дії, але стан безпечного завантаження все ще не активний, то проблема полягає в форматі читання вашого SSD або HDD диска. "Тома", вибираємо системний диск правою кнопкою миші і тиснемо на "Властивості".
Дивимося на стиль розділу. Якщо стоїть (MBR), то спроби пожвавити Secure Boot будуть марними.
Виправити це можна шляхом перевстановлення системи або конвертації формату за допомогою спеціальних програм, наприклад Paragon Hard Disk Manager.
Як увімкнути Secure Boot в BIOS
Отже, ми переконалися, що все готове до безпечного завантаження. Тепер увімкнумо комп'ютер.Це може бути F2, F8, Del, F10 або інша кнопка. Зазвичай вона вказується у заставці BIOS.
Візьмемо за приклад материнську плату ASUS. Тут потрібно натиснути F7 під час запуску ПК. У меню BIOS переходимо до вкладки Boot. Для початку треба вимкнути емуляцію старого BIOS. Вибираємо рядок "CSM (Launch Compatibility Support Module)".
Дивимося на параметри запуску CSM. Якщо увімкнено, то треба вимкнути.
Повертаємося назад у Boot. Потрібен розділ «Меню безпеки завантаження».
У "Тип ОС" встановлюємо "Режим Windows UEFI".
Після цього натисканням F10 зберігаємо всі зміни, і завантаження Windows продовжиться з уже увімкненим Secure Boot.
Сподіваємося, що ця стаття була для вас корисною. Ми розглянули як методи включення Secure Boot, а й можливі проблеми.
Заголовне фото: CQ.ru за допомогою DALL-E
Як увімкнути Secure Boot в BIOS на ASUS
Системні вимоги операційної системи Windows 11 включають підтримку Secure Boot (Безпечне завантаження). Ця функція перевіряє завантажувач Windows на наявність цифрового підпису. Така перевірка дозволяє контролювати операційні системи, що завантажуються, і захиститися від впровадження вірусів у завантажувач ОС.
У цій статті ми розповімо про те, як увімкнути Secure Boot у BIOS на материнській платі від ASUS для встановлення Windows 11.
Для роботи Secure Boot диск має бути у форматі GPT. Тому перед увімкненням Secure Boot потрібно перевірити у якому форматі жорсткий диск і якщо використовується MBR, то диск потрібно конвертувати в GPT. Докладніше:
Крім цього, слід зазначити, що інтерфейс BIOS може значно відрізнятися залежно від конкретної моделі вашої материнської плати. Тому для отримання точної інформації слід використовувати інструкцію до материнської плати.У цій статті ми розглянемо процес з прикладу материнської плати ASUS TUF B350M Plus Gaming.
Для того щоб увімкнути Secure Boot на материнській платі від ASUS потрібно перезавантажити комп'ютер і зайти до BIOS (UEFI). У BIOS потрібно перейти в режим Advanced mode (клавіша F7) і відкрити розділ Boot. У цьому розділі доступні всі установки, які стосуються завантаження операційної системи. Зокрема, тут можна увімкнути або вимкнути швидке завантаження, емуляцію старого BIOS (CSM), а також вибрати накопичувач для завантаження операційної системи.
Для включення Secure Boot в першу чергу потрібно вимкнути емуляцію старого BIOS. Робиться це у розділі "CSM (Launch Compatibility Support Module)".
Якщо опцію « Запуск CSM » увімкнена, її потрібно вимкнути.
Далі потрібно повернутися до розділу Boot і відкрити розділ Меню безпечного завантаження.
У цьому розділі потрібно відкрити опцію "Тип ОС" і вибрати варіант "Режим Windows UEFI".
На цьому включення Secure Boot для плати ASUS завершено. Збережіть налаштування BIOS (клавіша F10) та перезавантажте комп'ютер. Якщо накопичувач був конвертований в GPT, то операційна система має завантажитись без проблем.
Після перезавантаження можна перевірити стан безпечного завантаження. Для цього потрібно натиснути Win-R і виконати команду "msinfo32". В результаті відкриється вікно «Відомості про систему», тут потрібно знайти параметри «Режим BIOS» та «Стан безпечного завантаження».
Якщо все було налаштовано правильно, то в рядку "Режим BIOS" буде вказано "UEFI", а в рядку "Стан безпечного завантаження" - "Увімкнено".
Можливо вам буде цікаво:
Автор сайту comp-security.net, автор понад 2000 статей про ремонт комп'ютерів, роботу з програмами, налаштування операційних систем.
Задайте питання у коментарях під статтею або на сторінці «Задати питання», і ви обов'язково отримаєте відповідь.
А якщо після налаштування все одно пише режим біос застарілий? і безпечне завантаження не включене, а за фактом біос уефі, і безпечне завантаження включене. Материнка така сама. Які можуть бути варіанти?
Дивно. Спробуйте запустити PowerShell з правами адміністратора та виконати команду Confirm-SecureBootUEFI. Якщо безпечне завантаження увімкнено, то має видати True.
Можливо, щось із вашого обладнання не підтримує UEFI, швидше за все відеокарта. Тому BIOS автоматично включає CSM, щоб комп'ютер запустився.