Suojattu käynnistys
Sisällysluettelo:
Tämän päivän suuri kysymys on: Kuinka paljon vapautta olet valmis luopumaan turvallisuuden lisäämiseksi? - ja päinvastoin. Hyvä esimerkki on Windows XP, josta on mahdollisesti tullut yksi eniten hyödynnetyistä käyttöjärjestelmistä.
Windows 8:ssa Microsoft on tehnyt kaikkensa estääkseen tämän toistumisen ottamalla käyttöön suojausarkkitehtuurin, jota se oli työskennellyt pitkään: Unified Extensible Firmware Interface (UEFI). Pohjimmiltaan UEFI tekee kaiken, mitä BIOS teki, mutta se toimii myös eräänlaisena erillisenä käyttöjärjestelmänä tekee käyttöjärjestelmästäsi saatavan, ehjän ja laillisen ennen sen käynnistämistä
Kuinka se tarkalleen toimii?
Secure Bootin tehtävänä on estää sellaisten ohjelmistojen suorittaminen, joita valmistaja ei ole allekirjoittanut ja sertifioinut, joten kaikki uhkat että hyökkäysyritys käynnistyksen aikana estyisi, koska järjestelmä lopettaisi käynnistyksen. Tietysti tämä jättää esimerkiksi mahdollisuuden asentaa Linux-jakeluja.
Ja tässä esitimme itseltämme kysymyksen, jonka kysyin alussa. Secure Bootin tehtävänä on olla täysin rajoittava kaikkien sertifioimattomien ohjelmistojen kanssa, koska muuten se ei olisi hyvä turvajärjestelmä. Minkäänlaisia eroja ei tehdä; jos sitä ei ole sertifioitu, se ei toimi. Oletko valmis luopumaan allekirjoittamattomien ohjelmistojen asentamisesta turvallisuuden lisäämiseksi?
Käyttäjä voi kuitenkin aina halutessaan poistaa sen käytöstä ohjauspaneelista (katso emolevyn käyttöoppaasta miten).
Kuinka aktivoin sen?
Jos haluat nähdä, onko UEFI käytössä, sinun on avattava emolevyn BIOS/UEFI BIOS ja katsottava sitä. Esimerkiksi liitteenä olevassa kuvassa näet sinisen nauhan yhdessä kiintolevyn kuvakkeista, josta UEFI voidaan lukea. Tämä osoittaa selvästi, että kyseisessä asemassa on käytössä UEFI.
Tässä samassa BIOSissa voit aktivoida ja deaktivoida UEFI:n käytön sen mukaan, pidätkö tarpeellisena mahdollisuutta asentaa allekirjoittamaton ohjelmisto vai ei. Se on päätös, joka käyttäjän on tehtävä, koska häntä ei missään vaiheessa pakoteta jäämään tavalla tai toisella.