Secure boot support что это в биосе

Как включить Secure Boot в BIOS на Gigabyte и AORUS

Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.

После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:

Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.

Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел « BOOT » или « BIOS ». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.

Secure boot support что это в биосе. 081021 0433 Se1. Secure boot support что это в биосе фото. Secure boot support что это в биосе-081021 0433 Se1. картинка Secure boot support что это в биосе. картинка 081021 0433 Se1

Secure boot support что это в биосе. 081021 0433 Se2. Secure boot support что это в биосе фото. Secure boot support что это в биосе-081021 0433 Se2. картинка Secure boot support что это в биосе. картинка 081021 0433 Se2

Дальше нужно отключить функцию « CSM Support » если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

Secure boot support что это в биосе. 081021 0433 Se3. Secure boot support что это в биосе фото. Secure boot support что это в биосе-081021 0433 Se3. картинка Secure boot support что это в биосе. картинка 081021 0433 Se3

После этого нужно открыть раздел « Secure Boot ». Обратите внимание, если функция « CSM Support » включена, то раздел « Secure Boot » может не отображаться в меню.

Secure boot support что это в биосе. 081021 0433 Se4. Secure boot support что это в биосе фото. Secure boot support что это в биосе-081021 0433 Se4. картинка Secure boot support что это в биосе. картинка 081021 0433 Se4

И включить опцию « Secure Boot Enable ». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

Secure boot support что это в биосе. 081021 0433 Se5. Secure boot support что это в биосе фото. Secure boot support что это в биосе-081021 0433 Se5. картинка Secure boot support что это в биосе. картинка 081021 0433 Se5

После включение Secure Boot можно проверить ее состояние с помощью программы « Сведения о системе », которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ».

Secure boot support что это в биосе. bios uefi sec boot. Secure boot support что это в биосе фото. Secure boot support что это в биосе-bios uefi sec boot. картинка Secure boot support что это в биосе. картинка bios uefi sec boot

В открывшемся окне нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ». Если все было сделано правильно, то здесь должно быть указано « UEFI » и « Включено », как на скриншоте вверху.

Возможно вам будет интересно:

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Не выключается csm. материнка gigabyte h110m-s2.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Если компьютер не загружается после выключения, то скорее всего у вас диск в MBR и его нужно конвертировать в GPT.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Я выключаю csm а она включается обратно. А Secure Boot ругается на то что СSM включен

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Диск в MBR или GPT? Если в MBR, то конвертируйте в GPT и снова попробуйте отключить CSM.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Как подсказали внизу в комментариях, вероятно, что-то из вашего оборудование не поддерживает UEFI, скорее всего видеокарта. Поэтому BIOS автоматически включает CSM, чтобы компьютер запустился.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

После всех манипуляций система после сохранения настроек все время перезаходит в Биос, ТК перестает видеть все загрузочные диски с системой и без нее. Как это лечить. Gigabyte b550 aorus ac pro

Источник

Secure Boot: как отключить защиту или настроить правильно в UEFI

Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Что такое Secure Boot (Безопасная загрузка) и когда может потребоваться ее отключение?

Secure Boot – одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.

Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:

Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.

В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:

Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.

Как отключить защиту Secure Boot в БИОСе?

Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Общий алгоритм всегда один и тот же:

Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:

Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

При последующей перезагрузке будьте внимательны. Система перестрахуется и включит “защиту от дурака”. Нужно смотреть на то, что идет после надписи “Operating System Boot Mode Change (021)” – там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения “защиты от дурака” жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.

На ноутбуках Dell

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Secure Boot на ноутбуках Леново и Тошиба

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:

Отключения Secure Boot на материнских платах

Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, – первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.

Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:

Как отключить Secure Boot на материнской плате Gigabyte?

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:

После всего нужно выполнить запись изменений, то есть нажать F10 => “OK”.

Материнские платы и ноутбуки Асус

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:

Конкретно для ноутбуков Asus алгоритм будет следующим:

Как узнать активирована ли функция Secure Boot на Windows?

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:

Заключение

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

Secure boot support что это в биосе. 070121 0817 Secur1. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur1. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur1

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

Secure boot support что это в биосе. bios uefi sec boot. Secure boot support что это в биосе фото. Secure boot support что это в биосе-bios uefi sec boot. картинка Secure boot support что это в биосе. картинка bios uefi sec boot

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

Secure boot support что это в биосе. 070121 0817 Secur2. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur2. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur2

Secure boot support что это в биосе. 070121 0817 Secur3. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur3. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur3

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

Secure boot support что это в биосе. 070121 0817 Secur4. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur4. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur4

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

Secure boot support что это в биосе. 070121 0817 Secur5. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur5. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur5

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

Secure boot support что это в биосе. 070121 0817 Secur6. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur6. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur6

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

Secure boot support что это в биосе. mbr gpt. Secure boot support что это в биосе фото. Secure boot support что это в биосе-mbr gpt. картинка Secure boot support что это в биосе. картинка mbr gpt

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

Secure boot support что это в биосе. 070121 0817 Secur7. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur7. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur7

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

Secure boot support что это в биосе. 070121 0817 Secur8. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur8. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur8

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

Secure boot support что это в биосе. 070121 0817 Secur9. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur9. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur9

Если функция « CSM » включена, то ее нужно отключить.

Secure boot support что это в биосе. 070121 0817 Secur10. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur10. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur10

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

Secure boot support что это в биосе. 070121 0817 Secur11. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur11. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur11

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

Secure boot support что это в биосе. 070121 0817 Secur12. Secure boot support что это в биосе фото. Secure boot support что это в биосе-070121 0817 Secur12. картинка Secure boot support что это в биосе. картинка 070121 0817 Secur12

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Secure boot support что это в биосе. gravatar. Secure boot support что это в биосе фото. Secure boot support что это в биосе-gravatar. картинка Secure boot support что это в биосе. картинка gravatar

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

Немного про UEFI и Secure Boot

UEFI (Unified Extensible Firmware Interface) — замена устаревшему BIOS. Эта спецификация была придумана Intel для Itanium, тогда она еще называлась EFI (Extensible Firmware Interface), а потом была портирована на x86, x64 и ARM. Она разительно отличается от BIOS как самой процедурой загрузки, так и способами взаимодействия с ОС. Если вы купили компьютер в 2010 году и позже, то, вероятнее всего, у вас UEFI.

Основные отличия UEFI от BIOS:
Как происходит загрузка в UEFI?

С GPT-раздела с идентификатором EF00 и файловой системой FAT32, по умолчанию грузится и запускается файл \efi\boot\boot[название архитектуры].efi, например \efi\boot\bootx64.efi
Т.е. чтобы, например, создать загрузочную флешку с Windows, достаточно просто разметить флешку в GPT, создать на ней FAT32-раздел и просто-напросто скопировать все файлы с ISO-образа. Boot-секторов больше нет, забудьте про них.
Загрузка в UEFI происходит гораздо быстрее, например, загрузка моего лаптопа с ArchLinux с нажатия кнопки питания до полностью работоспособного состояния составляет всего 30 секунд. Насколько я знаю, у Windows 8 тоже очень хорошие оптимизации скорости загрузки в UEFI-режиме.

Secure Boot

«Я слышал, что Microsoft реализовывает Secure Boot в Windows 8. Эта технология не позволяет неавторизированному коду выполняться, например, бутлоадерам, чтобы защитить пользователя от malware. И есть кампания от Free Software Foundation против Secure Boot, и многие люди были против него. Если я куплю компьютер с Windows 8, смогу ли я установить Linux или другую ОС? Или эта технология позволяет запускать только Windows?»

Начнем с того, что эту технологию придумали не в Microsoft, а она входит в спецификацию UEFI 2.2. Включенный Secure Boot не означает, что вы не сможете запустить ОС, отличную от Windows. На самом деле, сертифицированные для запуска Windows 8 компьютеры и лаптопы обязаны иметь возможность отключения Secure Boot и возможность управления ключами, так что беспокоится тут не о чем. Неотключаемый Secure Boot есть только на планшетах на ARM с предустановленной Windows!

Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя. Но это справедливо только, если нет физического доступа к компьютеру, т.к., в большинстве случаев, при физическом доступе ключи можно заменить на свои.

Для Linux есть 2 пре-загрузчика, которые поддерживают Secure Boot: Shim и PRELoader. Они похожи, но есть небольшие нюансы.
В Shim есть 3 типа ключей: Secure Boot keys (те, которые в UEFI), Shim keys (которые можно сгенерировать самому и указать при компиляции), и MOKи (Machine Owner Key, хранятся в NVRAM). Shim не использует механизм загрузки через UEFI, поэтому загрузчик, который не поддерживает Shim и ничего не знает про MOK, не сможет выполнить код (таким образом, загрузчик gummiboot не будет работать). PRELoader, напротив, встраивает свои механизмы аутентификации в UEFI, и никаких проблем нет.
Shim зависит от MOK, т.е. бинарники должны быть изменены (подписаны) перед тем, как их выполнять. PRELoader же «запоминает» правильные бинарники, вы ему сообщаете, доверяете вы им, или нет.
Оба пре-загрузчика есть в скомпилированном виде с валидной подписью от Microsoft, поэтому менять UEFI-ключи не обязательно.

Secure Boot призван защитить от буткитов, от атак типа Evil Maid, и, по моему мнению, делает это эффективно.
Спасибо за внимание!

Источник

Secure Boot: как отключить защиту или настроить правильно в UEFI

Оценка статьи (5 / 2)

UEFI boot – это программа нового поколения, которая ускорит загрузку компьютера и она по структуре напоминает BIOS.

BIOS – это предпрограмма (код, вшитый в материнскую плату компьютера). Он запускается до загрузки операционной системы, проверяя работоспособность компьютера и отладку оборудования (драйверов). UEFI, в отличие от привычного BIOS-a, представляет собой графический интерфейс, гибко запрограммированный и действительно позволяющий быстрее запустить ОС.

Как отключить Secure Boot в BIOS ноутбука

Доброго времени суток. Довольно часто многие пользователи задают вопросы насчет Secure Boot (например, данную опцию иногда требуется отключить при установке Windows). Если ее не отключить, то эта защитная функция (разработанная Microsoft в 2012г.) будет проверять и искать спец. ключи, которые имеются только у ОС Windows 8 (и выше). Соответственно, загрузить ноутбук с какого-либо носителя вы не сможете…
В этой небольшой статье я хочу рассмотреть несколько популярных марок ноутбуков (Acer, Asus, Dell, HP) и показать на примере, как отключить Secure Boot.

В ажная заметка! Чтобы отключить Secure Boot, необходимо зайти в BIOS — а для этого нужно нажать соответствующие кнопки сразу после включения ноутбука. Этому вопросу посвящена одна из моих статей — https://pcpro100.info/kak-voyti-v-bios-klavishi-vhoda/. В ней указаны кнопки для разных производителей и подробно рассказано, как войти в BIOS. Поэтому, в этой статье я на этом вопросе останавливаться не буду…

(Скриншоты из BIOS ноутбука Aspire V3-111P)

После того, как вошли в BIOS, необходимо открыть вкладку «BOOT» и посмотреть активна ли вкладка « Secure Boot «. Скорее всего, она будет не активной и ее нельзя будет изменить. Такое происходит из-за того, что не установлен пароль администратора в разделе BIOS « Security «.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Чтобы его установить, следует открыть данный раздел и выбрать пункт « Set Supervisor Password » и нажать на Enter.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Далее ввести и подтвердить пароль и нажать Enter.

Собственно, после этого можно открыть раздел « Boot » — вкладка « Secure Boot » будет активна и ее можно переключить в Disabled (т.е. выключить, см. скриншот ниже).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После проведенных настроек, не забудьте сохранить их — кнопка F10 позволит сохранить все произведенные изменения в BIOS и выйти из него.

После перезагрузки ноутбука, он должен грузиться с любого* загрузочного устройства (например, с флешки с Windows 7).

Некоторые модели ноутбуков Asus (особенно новые) ставят, порой, начинающих пользователей в тупик. На самом деле, как в них можно отключить защищенную загрузку?

1. Сначала заходим в BIOS и открываем раздел « Security «. В самом низу будет пункт « Secure Boot Control » — его нужно переключить в disabled, т.е. выключить.

Далее нажимайте кнопку F10 — настройки будут сохранены, а ноутбук отправиться перезагружаться.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. После перезагрузки снова войтдите в BIOS и затем в разделе «Boot» сделайте следующее:

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. После перезагрузки входим в BIOS и открываем раздел « Boot » — в пункте « Boot Option» можно бужет выбрать загрузочный носитель, который подключен к USB порту (например). Скриншот ниже.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Затем сохраняем настройки BIOS и перезагружаем ноутбук (кнопка F10).

(Скриншоты с ноутбука Dell Inspiron 15 3000 Series)

В ноутбуках Dell отключение Secure Boot, наверное, одно из самых простых — достаточно одного захода в Bios и ненужно никаких паролей администраторов и пр.

После входа в BIOS — откройте раздел «Boot» и задайте следующие параметры:

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Собственно, далее можно отредактировать очередь загрузки. Большинство устанавливает новую ОС Windows с загрузочных USB флешек — поэтому ниже привожу скриншот, какую строку нужно подвинуть на самый верх, чтобы можно было загрузиться с флешки (USB Storage Device).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После введенных настроек нажмите кнопку F10 — этим вы сохраните введенные настройки, а затем кнопку Esc — благодаря ей вы выйдите из BIOS и перезагрузите ноутбук. Собственно, на этом отключение защищенной загрузки на ноутбуке Dell — завершено!

После входа в BIOS, откройте раздел « System Configuration «, а затем перейдите во вкладку « Boot Option » (см. скриншот ниже).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Далее переключите « Secure Boot » в Disabled, а « Legacy Support » в Enabled. Затем сохраните настройки и перезагрузите ноутбук.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После перезагрузки появиться текст «A change to the operating system secure boot mode is pending…».

Нас предупреждают о внесенных изменениях в настройки и предлагают подтвердить их кодом. Просто нужно ввести код, показанный на экране и нажать на Enter.

После этого изменения ноутбук перезагрузиться, а Secure Boot будет отключен.

Чтобы загрузиться с флешки или диска: при включении ноутбука HP нажмите на ESC, а в стартовом меню выберите пункт «F9 Boot Device Options», дальше сможете выбрать устройство, с которого хотите загрузиться.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Общие правила отключения функции UEFI

Для отключения можно использовать различные способы.

Первый из которых возможен при наличии на вашем устройстве операционной системы Windows 8 или выше.

В этом случае вам понадобится открыть правую панель и выбрать пункт «Параметры», после чего перейти в раздел изменения параметров компьютера.

Затем следует выбрать пункт «Восстановление» в разделе «Обновление и восстановление» и кликнуть по кнопке «Перезагрузить сейчас» с использованием особых вариантов загрузки компьютера.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Выбираем параметры загрузки

В дополнительных параметрах выбираете настройки UEFI и производите перезагрузку устройства.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После этого вы также получите доступ ко всем настройкам BIOS.

На некоторых ОС «горячие клавиши» могут отличаться.

Для того, чтобы не ошибиться с тем, какие клавиши позволяют войти в настройки BIOS на вашем устройстве — вы их можете увидеть на начальном экране в момент запуска.

Для начала стоит рассмотреть настройки БИОС InsideH20 setup utility с имеющейся функцией UEFI, так как это распространенный набор микропрограмм для большинства ноутбуков.

Сюда можно отнести устройства таких брендов как Acer и Toshiba, перевод Secure Boot в неактивное состояние на которых несколько схоже.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Установка Windows UEFI

Запускаем утилиту и указываем название флешки, предназначенной для установки(предварительно нужно удалить важные файлы, очистив память). В пункте «File system» (файловая система) выбираем FAT 32, далее в качестве схемы раздела – GPT (GUID Partition Table), системный интерфейс – UEFI. Поставьте галочку у пункта «Create a bootable disk using:» (создать загрузочное устройство с использованием…), выберите рядом ISO Image и укажите полный путь к ISO-образу операционной системы Windows.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После введения всех описанных параметров можно нажимать на « Start » и программа самостоятельно подготовит флеш-накопитель к загрузке ОС. Время, затраченное на этот процесс, зависит от быстродействия вашего компьютера и от поколения USB.

Если работа утилиты Rufus вас не устраивает или появляются проблемы с загрузкой UEFI, можно использовать абсолютно аналогичную программу, которая называется WinSetupFromUSB.

Скачивание также доступно на сайте производителя, а ее название (в переводе «Загрузка Windows с USB») говорит само за себя. Загрузочная флешка создается полностью аналогично, так как программы имеют практически одинаковый интерфейс.

Отключение на устройствах Acer

Используя клавишу F2 в самом начале загрузки операционной системы откройте окно BIOS.

Зайдя таким образом в настройки BIOS UEFI необходимо будет перейти в раздел «Main» и из присутствующего списка выбрать пункт «F12 Boot Menu».

В этом случае вы сможете после нажатия клавиши F12 попасть в загрузочное меню своего ноутбука.

После этого необходимо с помощью клавиш со стрелками переместиться в раздел «Security» и выбрать пункт «Set Supervisor Password».

Отключение на ноутбуке Toshiba

Необходимо найти раздел «Security», который присутствует в верхнем списке меню.

Не забывайте, что все перемещения по списку производятся при помощи клавиш со стрелками.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

BIOS ноутбука Тошиба

После этого опускаетесь к опции «Secure Boot», расположенной в нижней части вкладки.

При нажатии на данном пункте кнопкой Enter вам представится возможность выбрать вариант [Disabled] — отключено.

С помощью этих действий вы отключите функцию Secure Boot на своем ноутбуке, но для того, чтобы установить на него другую операционную систему — этого будет недостаточно.

Войдя в настройки данного пункта выберите строку «Boot Mode» (в некоторых моделях может быть «OS Mode Selection») и в открывшемся меню перейдите из установленного по умолчанию положения «UEFI Boot» (на некоторых устройствах может быть «UEFI OS») в режим «CSM Boot» (могут быть и такие варианты, как «CMS OS», «UEFI and Legacy OS»).

Завершающим этапом будет перезагрузка ноутбука, после которой вы сможете установить на устройство любую другую операционную систему.

Как узнать, включен ли режим безопасного запуска

Этот вариант подходит для восьмой и десятой версий Windows. Нажмите кнопки Windows+R и в полученном окне введите команду «msinfo32» ( без кавычек). Нажмите кнопку Enter.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Отключение на ноутбуке Samsung

Войдя таким образом в BIOS следует открыть настройки раздела «Boot».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

В нем необходимо выбрать пункт «Secure Boot» и перевести его из состояния [Enabled] (включено) в положение [Disabled] (отключено).

После того, как появится окно с предупреждением, что загрузка компьютера может быть произведена с ошибкой — нажмите на клавишу Enter для подтверждения.

Перед вами снова появится сообщение о возможном появлении ошибки в процессе перезагрузки.

Для этого необходимо нажать на клавишу F10 и согласиться с сохраняемыми изменениями, выбрав вариант «Yes».

В нем вам предстоит выбрать один из вариантов — жесткий диск компьютера, компакт-диск или флешку.

Как создать установочную флешку для компьютера с UEFI

С переходом на UEFI изменились и требования к загрузочным USB-флешкам. Теперь флешки, созданные по старым правилам, например, при помощи утилиты Microsoft Windows USB/DVD Download Tool, можно использовать лишь для установки устаревших и 32-битных версий ОС в режиме эмуляции BIOS.
Чтобы поставить на комп Windows 10 x64 в режиме UEFI с активным Secure Boot, загрузочный носитель должен иметь файловую систему FAT32. Это накладывает ограничение на его объем (максимум 4 Гб), но NTFS, к сожалению, несовместим с протоколом безопасной загрузки. Зато в остальном процесс создания загрузочных флешек сильно упростился. Теперь это можно делать даже без программ.

Самый простой способ создания установочной USB-флешки с Виндовс 10 – это обычное копирование на нее файлов дистрибутива. Таким же способом, как копируют данные из папки в папку. Создавать на флешке загрузчик не нужно, поскольку он уже входит в состав UEFI.

Для копирования на флешку дистрибутива в формате ISO, последний достаточно открыть в проводнике Windows.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Самое главное здесь – правильно выбрать схему раздела и тип системного интерфейса. Для совместимости с Secure Boot и дисками, вместительнее 2 Тб, выбирайте из списка «GPT для компьютеров с UEFI». Далее укажите программе путь к дистрибутиву и жмите кнопку Старт. Через 20-40 минут установочная флешка будет готова.

Вариант отключения на устройствах Hewlett-Packard

Выполнение данной операции на некоторых моделях ноутбуков HP может быть сопряжено с некоторыми дополнительными действиями.

Одной из таких моделей является HP Pavilion.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

После этого появится «Startup Menu», которое содержит варианты загрузки.

Войдя в него вам предстоит выбрать раздел меню «System Configuration», расположенный в верхней части окна, перемещаться к которому следует с помощью кнопок со стрелками.

Нажатием на Enter вы попадете в окно настроек данного пункта, в котором нужно выбрать из имеющегося списка пункт «Secure Boot».

Чтобы его отключить — установите напротив него значение [Disabled] (отключено).

После этого перейдите к пункту «Legacy support», отвечающему за совместимость с другими операционными системами.

На ваши действия система выдаст предупреждение, которое необходимо проигнорировать и выбрать пункт «Yes».

В ее процессе откроется окно с предупреждением о том, что произведено изменение режима безопасной загрузки операционной системы.

При его новом запуске необходимо удерживать Esc на клавиатуре, которая позволит войти в загрузочное меню.

Создание загрузочной флешки UEFI вручную

Ранее я писал, о том, Как сделать загрузочную флешку Windows 10 UEFI в Rufus, как сделать загрузочную флешку Windows 8 и 8.1 с поддержкой UEFI в программе Rufus. Вы можете использовать указанное руководство, если нет желания выполнять все действия в командной строке — в большинстве случаев, все проходит успешно, программа отличная.

В этой инструкции загрузочная флешка UEFI будет создаваться с помощью командной строки — запустите ее от имени администратора (В Windows 7 найдите командную строку в стандартных программах, кликните правой кнопкой мыши и выберите запуск от имени администратора. В Windows 10, 8 и 8.1 нажмите клавиши Win + X на клавиатуре и выберите нужный пункт в меню).

В командной строке по порядку введите следующие команды:

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

В списке дисков посмотрите, под каким номером находится подключенная к компьютеру флешка, на которую будет производиться запись, пусть это будет номер N. Введите следующие команды (все данные с USB накопителя будут удалены):

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

В списке, который отобразится после выполнения команды list volume, обратите внимание на букву, которая была присвоена USB накопителю. Впрочем, это можно посмотреть и в проводнике.

Материнская плата ASUS

Для удобства работы на некоторых моделях предусмотрено наличие русского языка, делающего интерфейс UEFI BIOS Utility понятным и доступным.

Также имеется возможность использовать компьютерную мышь для проведения настроек.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Вид UEFI BIOS Utility

Чтобы отключить функцию Secure Boot необходимо удерживать кнопку F2 или Delete в момент загрузки компьютера.

Открыв окно настроек вам понадобится перейти в пункт меню «Загрузка» и выбрать в нем параметр «Безопасная загрузка».

В строке «Тип ОС» выбираете «Other OS» (другая ОС) вместо установленной по умолчанию «Windows UEFI mode».

После этого необходимо вернуться в начальное окно раздела «Загрузка» и выбрать пункт CSM (Compatibility Support Module).

Далее выбираете пункт «Параметры загрузочных устройств» и устанавливаете ему свойство «UEFI и Legacy OpROM» либо «Только Legacy OpROM».

Перейдите в пункт «Загрузка с устройств хранения» и установите один из двух вариантов — «Both, Legacy OpROM first» либо «Сначала Legacy OpROM».

Как отключить Secure boot в БИОСе

Режим security в UEFI, или security boot, обеспечивает на ноутбуке, стационарном компьютере защиту при запуске: блокирует доступ к настройке изменения приоритета загрузки с CD/DVD, USB-накопителя (в том числе не даёт возможность пользоваться ОС с загрузочной флешки), предотвращает попытки установки нелицензированной, неавторизованной ОС, несанкционированного вмешательства в загрузочную оболочку. В таких ситуациях при загрузке на дисплее появляется надпись «secure boot violation», сигнализирующая о невозможности модификации загрузки в BIOS (в биосе), UEFI.

Чтобы убрать эту блокировку, необходимо отключить в UEFI соответствующие опции. После отключения защиты можно изменять приоритет загрузки с дисков и USB-флешки, а также устанавливать любые дистрибутивы ОС.

Эта статья подскажет вам, как отключить secure boot в опциях загрузочной оболочки. В ней подробно рассказывается, как выключить режим защиты на девайсах популярных брендов, как узнать при помощи настроек системы, включен ли Secure Boot.

Проверка активности функции

Статус активации защиты загрузки можно узнать двумя способами:

Способ №1: в опциях

1. Зажмите вместе на клавиатуре клавиши «Win» +«R».

2. В панели «Выполнить» введите msinfo32, нажмите «Enter».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. Найдите параметр «Состояние … загрузки». Просмотрите его значение: «Откл.» — режим защиты выключен, «Вкл.» — включен.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Способ №2: в консоли Powershell

1. Запустите утилиту:

2. Щёлкните в списке панели «Пуск» появившуюся строку с утилитой.

Как открыть настройки UEFI/BIOS

Чтобы деактивировать Security Boot, изначально нужно открыть загрузочную оболочку UEFI или BIOS. Выполнить эту процедуру также можно по-разному:

Способ №1: при помощи «горячих клавиш»

Перезапустите ОС. Нажимайте «Del». Если вход в оболочку не удалось выполнить, значит, используется другая «горячая клавиша» для входа в режим загрузочных настроек. Это может быть — «F2» или комбинация «FN+F2» (на ноутбуке).

Примечание. Кнопка перехода в биос может указываться на мониторе в процессе запуска системы.

Способ №2: штатная опция ОС

(вариант для 8/8.1) 1. Активируйте выдвижную панель (в правой части экрана).

2. Перейдите: Параметры → Изменение параметров … → Обновление и …→ Восстановление.

3. В дополнительных надстройках выставьте режим перезапуска «Настройки по UEFI».

4. Активируйте команду «Перезагрузить».

Руководства по отключению

Материнская плата ASUS (ПК)

1. Перезапустите ПК. Нажмите клавишу «Del» или «F2» (зависит от конкретной модели ASUS). Когда на дисплее отобразится оболочка, нажмите «F7», отобразится «Advanced Mode».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. В «Boot» щёлкните по строке «Secure Boot».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. В панели настройки задайте «Other OS».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

4. Вернитесь в «Boot», Compatibility Support Module (CSM).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

5. Включите опцию Launch CSM: в её строке установите Enabled.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

6. В «Boot Device Control» задайте значение «UEFI and Legacy …» или « Legacy OpROM …».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

7. Ниже по списку, в «Boot … Devices», выберите «Both, Legacy … first» либо « Legacy OpROM …».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Всё. Настройка завершена. Защита деактивирована. Нажмите «F10», подтвердите модификацию настроек. Перезагрузите ОС.

Ноутбук Asus

1. В загрузочной оболочке, в Security — Secure Boot, выставьте «Disabled».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. В «Boot» — Fast Boot смените параметр на «Disabled».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. Сохраните конфигурацию опций (F10), выполните перезагрузку. Откройте BIOS.

4. В Boot — «Launch …» смените значение на «Enabled».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

5. Сохраните изменения и выполните перезагрузку ОС.

Asrock

1. В UEFI откройте «Security» (иконка «Щит» в верхнем меню).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. В «Secure Boot» переведите переключатель в «Disabled» (отключить).

3. Нажмите «F10» для сохранения настроек. Выполните перезагрузку ПК.

Gigabyte

1. В UEFI откройте меню «… Features».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. Сохраните выполненные модификации при помощи клавиши «F10».

1. В меню оболочки перейдите: SETTINGS → Boot.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. В Boot Mode Select поменяйте параметр на «Legacy+UEFI».

3. Нажмите F10 для сохранения изменений в опциях.

Toshiba

1. В Security- «Secure Boot» задайте положение «Disabled».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

2. Перейдите в оболочке: Advanced → System Configuration.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. Найдите «Boot Mode» (также он может называться OS Mode Selection) и установите его переключатель в положение «CSM Boot» (альтернативные названия параметра — CMS OS, UEFI and Legacy OS).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

4. Активируйте команду сохранения настроек клавишей «F10». Перезапустите систему. Теперь можно использовать загрузочные диски и флешки, а также устанавливать любые ОС.

В ноутбуках HP Pavillion для деактивации нужно выполнить ещё несколько дополнительных настроек:

1. Для входа в UEFI-BIOS в процессе перезагрузки нажимайте клавишу «F10» (в отдельных моделях: ESC → F10).

2. В оболочке перейдите: System Configuration → Boot Options.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. Измените положение следующих опций:

4. В запросе с подтверждением изменений параметров выберите «Yes» (Да).

5. Чтобы новые настройки вступили в силу, активируйте сохранение параметров клавишей F10.

6. Перезагрузите ОС. По завершении перезапуска системы появится предупреждение и запрос на ввод указанного кода (отображается в строке … to complete the change). Наберите его и нажмите «Enter». Ноутбук автоматически перезагрузится.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Для изменения приоритета загрузки в целях использования установочной USB-флешки в процессе включения ноутбука зайдите в стартовое меню (клавиша ESC) и выполните необходимые настройки в разделе «Boot Device Options» (клавиша F9).

Samsung

1. Чтобы перейти в оболочку UEFI-BIOS, в ходе запуска ноутбука нажимайте клавишу «F2».

2. Перейдите в панель «Boot», установите курсор в строке «Secure Boot».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. В подменю измените его параметр на значение «Disabled».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

4. В сообщении с предупреждением выберите «OK» (подтвердите изменение).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

5. После отключения защиты в этом же перечне появится пункт «OS Mode Selection». Задайте в нём параметр CMS OS (или UEFI and Legacy OS).

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Acer Aspire

1. В момент перезапуска ноутбука нажмите «F2».

2. В панели Main, в опции «F12 Boot Menu», поставьте значение «Enabled».

Примечание. Данная надстройка разрешает запрос загрузочного меню клавишей F12.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

3. В панели Security установите курсор в опции «Set Supervisor Password» и нажмите «Enter». В дополнительном поле введите два раза условный пароль.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

4. Когда появится сообщение «Changes… saved» снова нажмите «Enter».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

5. На вкладке Boot, в настройке Boot Mode, смените параметр на «Legacy».

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

6. Сохраните изменения настроек (F10).

7. Перезагрузите ноутбук и снова зайдите в UEFI-BIOS.

8. Перейдите: Security → Set Supervisor Password. Нажмите «Enter», введите раннее установленный пароль. В последующих полях нажмите «Enter» без ввода данных.

В сообщении «Changes… saved» снова используйте клавишу Enter. Теперь пароль сброшен и появился доступ к активации/деактивации защиты Secure Boot.

Lenovo

В ноутбуках Dell, оснащённых оболочкой InsydeH2O, деактивация защиты выполняется так:

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Как видите, принцип отключения защиты Secure Boot на разных моделях практически одинаков за исключением лишь некоторых нюансов, связанных с местонахождением меню и дополнительными надстройками. Если даже в этом обзоре нет модели вашего ПК, ноутбука, используйте для деактивации защитной загрузочной опции базовый алгоритм. А именно: вход в оболочку UEFI → выключение Secure Boot (+ в некоторых компьютерах включение совместимости с другими ОС) → сохранение созданной конфигурации оболочки → перезагрузка системы.

Успешной и быстрой вам настройки компьютера! Будьте предельно внимательны, изменяя значение опций в консоли UEFI.

Старый-добрый BIOS

Основные принципы функционирования BIOS (базовой системы ввода-вывода) для персональных компьютеров были определены еще в конце 70х годов прошлого века. На протяжении довольно большого промежутка времени, прошедшего с той поры, компьютерная отрасль интенсивно развивалась, это приводило к тому, что на определенных этапах возможностей BIOS было недостаточно, поскольку выпускаемые производителями устройства имели на борту новые технологии, часто не совместимые с текущими версиями BIOS. Что бы уйти от подобных проблем, разработчикам приходилось порой довольно существенно модифицировать код BIOS, однако целый ряд ограничений так и остался неизменным до настоящего времени. И, если первоначально архитектура BIOS была достаточно простой, то по прошествии времени она неминуемо усложнялась, адаптируясь под все новые и новые технологии, поэтому, к определенному моменту она стала напоминать нагромождение различного рода устаревшего и плохо взаимодействующего между собой кода. Ограничения, которые и по сей день можно встретить в коде BIOS, объясняются необходимостью сохранять совместимость с базовыми функциями, необходимыми для функционирования старого ПО. Всё это привело к тому, что BIOS, по сути, стал самым устаревшим компонентом современных ПК. На данный момент BIOS мало удовлетворяет требованиям новейшего оборудования и имеет следующие недостатки:

Все эти, а так же некоторые другие, недостатки традиционной модели BIOS и привели к тому, что коалиция производителей аппаратуры и ПО начала работать над созданием спецификации UEFI. Начиная, по собственным наблюдениям, где-то с 2010 года, спецификация UEFI начала массово внедряться во все вновь выпускаемые материнские платы ведущих производителей, поэтому на данный момент найти новый компьютер с традиционным BIOS практически невозможно. Однако, сильно огорчаться из-за этого не стоит, поскольку многие производители в своих системных платах сохраняют совместимость с функционалом традиционных BIOS. К примеру, очень важным моментом является поддержка традиционного режима загрузки при помощи MBR. С этой целью был разработан UEFI-модуль режима эмуляции BIOS, который носит название Compatibility Support Module (CSM). Правда, я так полагаю, со временем все меньше и меньше производителей будут поддерживать в своих прошивках данный режим.

Как отключить UEFI/Secure Boot (разблокировать BIOS)?

Купил ноутбук Asus, хотел загрузится с загрузочного диска чтоб переустановить Windows 8, на Windows 7, не могу загрузится с диска, Что делать?

Вам необходимо отключить так называемый режим — Secure Boot

Просто находим изображение со своим BIOS и смотрим как в нем отключается UEFI.

Secure Boot — это защитная функция, созданная в 2012 году корпорацией Майкрософт в результате чего не может быть доставлен в приоритете загрузки BIOS на CD / DVD диске, который означает, что вы не можете загрузить диск, и вы не можете поставить приоритет загрузки к USB, будь то флэш-накопитель USB или внешний жесткий внешний диск. Доступ Т.е. полностью закрыт, но вы можете отключить эту защиту, предусмотрен.

В зависимости от способа, чтобы отключить производителей могут отличаться от описанных здесь, но в целом, суть остается той же. Главное понять, что цель Secure Boot — официальные ключи, которые пользователь должен приобрести за счет собственных средств.Вот 3 самых распространённых BIOS (и инструкция как отключить UEFI):

В старых версиях BIOS-а отключить Secure Boot было довольно легко:

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

В новых версиях BIOS-а, Secure Boot отключается на порядок сложнее. Просто находим Свое изображение (или изображениЯ) и смотрим на них как отключается этот самый Secure Boot.

Алгоритм работы UEFI

В процессе разработки UEFI, разработчика, с самого начала, были установлены жесткие рамки для каждого процесса, участвующего в ходе выполнения. Первые три фазы (SEC, PEI, DXE) подготавливают платформу для загрузчика ОС, четвертая фаза (BDS) непосредственно производит загрузку загрузчика ОС. Давайте попробуем разобрать алгоритм работы UEFI и подробнее рассмотреть все его фазы.

Как отключить защиту Secure Boot в биосе

Многие покупатели ноутбука или ПК, где есть предустановленная ОС Windows 8 хотят перезагрузиться с диска и переустановить на Windows 7, но при этом не получается решить проблему отключения Secure Boot в Windows 8.1. Для этих целей необходимо войти в конфигурацию BIOS и посмотреть, как будет происходить отключение режима UEFI. Вся информация об этом ниже.

Непосредственное значение Secure Boot это защитная функция, которая разработана Майкрософт, где имеется доставленное для ПК в приоритете загрузка BIOS на CD / DVD диске. Это опция означает, что вы не можете осуществить загрузку диска, не можете осуществить приоритетную загрузку к USB и неважно, что в качестве этого будет использовано — диск или флэш-накопитель. Таким образом, доступ будет закрыт по умолчанию, но вы можете решить задачу как отключить Secure Boot в BIOS, используя простые подсказки. Нужно помнить одну вещь, что главной целью Secure Boot являются ключи, которые пользователь должен в обязательном порядке купить.

Советы и рекомендации

Главной особенности утилиты является проверка соответствия ключей и имеющихся подписей для загрузочной системы ПК, в том числе для Acer. Эта утилита предназначена для того, чтобы не было несанкционированного доступа в вашу операционную систему. Таким образом, чтобы избежать сложных действий по отключению утилиты, пользователь сначала должен отключить утилиту в UEFI.

Secure boot support что это в биосе. lazy placeholder. Secure boot support что это в биосе фото. Secure boot support что это в биосе-lazy placeholder. картинка Secure boot support что это в биосе. картинка lazy placeholder

Интерфейс этой утилиты принадлежит не Майкрософту, как думают многие пользователи, а компании UEFI, которая является разработчиком БИОС для компьютеров и ноутбуков. Основная функция этой утилиты — полный запрет установки другой ОС, а также управление ключами, которые предусмотрены конфигурацией для любого ПК или ноутбука. Среди всех вариантов отключения заострим внимание на том, что UEFI Secure Boot отключить не получится только на планшете, где имеется предустановленная операционная система Windows.

Если ваша операционная система «восьмёрка» или «десятка», тогда попробуем отключить утилиту в двух режимах.

Для того, чтобы полностью убрать функцию утилиты, в любом случае придётся использовать первый тип режима. Происходящая замена ключей позволяет сравниться с подписями кода, при этом имеется возможность обойти имеющиеся ограничения БИОС на переподключение к другой операционной системе.

Преимущества и недостатки

Пара первых недостатков значительно усложняет эксплуатацию неподписанных платформ и ОС, а также драйверов, имеющих неизвестные для запускаемых операционок подписи.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *