Secure Boot是什么?开启安全启动有什么用?

tmyb

今儿个,咱来聊聊这个Secure Boot,也就是“安全启动”。一开始我也没太搞懂这玩意儿是干啥的,就知道跟电脑安全有点关系。后来为折腾我的电脑,我算是把它给研究明白。

我想给我的老电脑装个新系统,结果发现装不上,老是提示启动有问题。我这暴脾气,必须得搞定!于是我就开始在网上各种搜,各种查资料。

这一查,我才知道,原来现在的新电脑主板都有个叫UEFI的东西,它里面有个功能叫Secure Boot,这玩意儿就是为防止一些乱七八糟的软件在开机的时候偷偷摸摸启动。说白,就是为电脑安全。

Secure Boot是什么?开启安全启动有什么用?

那么,这玩意儿到底是怎么工作的?

我查到的资料是这么说的:Secure Boot就像一个守门员,它只允许“认识”的软件在开机的时候启动。这些“认识”的软件,都得有“通行证”,也就是数字签名。只有拥有合法“通行证”的软件,才能通过Secure Boot的检查,顺利启动。

  • 电脑开机
  • UEFI BIOS启动
  • Secure Boot 检查启动项的数字签名
  • Secure Boot是什么?开启安全启动有什么用?

  • 如果签名有效,允许启动;如果签名无效,拒绝启动

我一开始还以为这是微软搞出来限制大家装其他系统的,后来发现,这玩意儿还真是为安全考虑。你想,要是有些病毒或者恶意软件在开机的时候就启动,那你的电脑不就完犊子吗?

折腾过程

知道Secure Boot是接下来就是怎么对付它。因为我要装的系统,它“不认识”,所以得想办法让它“认识”。

我试两种方法:

Secure Boot是什么?开启安全启动有什么用?

  1. 直接关掉Secure Boot。这是最简单粗暴的方法,直接在主板的BIOS设置里面找到Secure Boot,把它关掉(Disabled)就行。不过有些主板的选项可能不叫Secure Boot,可能叫Secure Boot Control之类的,反正意思差不多。
  2. 给要装的系统弄个合法的“通行证”。这个方法比较麻烦,得自己去搞数字签名,我这技术水平,还是算。

我当然是选择第一种方法,简单粗暴,直接有效!关掉Secure Boot之后,我顺利地装上新系统,完美!

不过这里要提醒大家一句,关掉Secure Boot虽然方便,但也会降低电脑的安全性。装完系统之后,最好还是把它打开。或者,你也可以选择支持Secure Boot的系统,这样就不用折腾。

Secure Boot是什么?开启安全启动有什么用?

Secure Boot这玩意儿,有利有弊。对于普通用户来说,解一下就行,不用太纠结。如果你跟我一样,喜欢折腾电脑,那就好好研究一下,说不定还能发现更多有趣的东西!