Saugus įkrovimas

Turinys:
Didysis šių dienų klausimas: Kiek laisvės esate pasirengęs atsisakyti, siekdami didesnio saugumo? - ir atvirkščiai. Puikus pavyzdys yra „Windows XP“, kuri tikriausiai tapo viena iš labiausiai išnaudojamų operacinių sistemų.
Naudodama „Windows 8“, „Microsoft“ dėjo visas pastangas, kad tai nepasikartotų, visiškai pritaikydama saugos architektūrą, su kuria dirbo ilgą laiką: vieningą išplečiamą programinės įrangos sąsają (UEFI). Iš esmės UEFI daro viską, ką darė BIOS, bet taip pat veikia kaip atskira operacinė sistema, padaro jūsų operacinę sistemą prieinamą, nepažeistą ir teisėtą prieš ją paleidžiant
Kaip tiksliai tai veikia?
Saugios įkrovos funkcija yra užkirsti kelią bet kokios programinės įrangos, kuri nėra gamintojo pasirašyta ir nepatvirtinta, vykdymui, todėl bet kokia grėsmė kad bandymas atakuoti paleidimo metu būtų sutrukdytas, nes sistema nustos paleisti. Žinoma, tai, pavyzdžiui, neleidžia įdiegti Linux platinimų.
Ir čia mes uždavėme sau klausimą, kurį uždaviau pradžioje. Secure Boot funkcija yra visiškai apriboti bet kokią nesertifikuotą programinę įrangą, nes kitu atveju tai nebūtų gera apsaugos sistema. Nedaromi jokie skirtumai; jei jis nėra sertifikuotas, jis neveikia. Ar norite atsisakyti galimybės įdiegti nepasirašytą programinę įrangą, kad padidintumėte saugumą?
Tačiau vartotojas visada gali pasirinkti jį išjungti valdymo skydelyje (žr. pagrindinės plokštės vadovą, kad sužinotumėte, kaip tai padaryti).
Kaip tai suaktyvinti?
Jei norite sužinoti, ar naudojamas UEFI, turėsite pasiekti pagrindinės plokštės BIOS / UEFI BIOS ir ją peržiūrėti. Pavyzdžiui, pridėtame paveikslėlyje galite matyti mėlyną juostą ant vienos iš kietojo disko piktogramų, kur galima nuskaityti UEFI. Tai akivaizdžiai rodo, kad tame diske naudojamas UEFI.
Toje pačioje BIOS galite įjungti ir išjungti UEFI naudojimą, priklausomai nuo to, ar manote, kad būtina turėti galimybę įdiegti nepasirašytą programinę įrangą, ar ne. Tai sprendimas, kurį turi priimti vartotojas, nes jis niekada nėra verčiamas vienaip ar kitaip likti.