Secure Boot to mechanizm UEFI, który sprawdza cyfrowe podpisy systemu operacyjnego i sterowników ładowanych podczas rozruchu. Jeśli komponent nie jest podpisany przez zaufanego wydawcę (np. Microsoft), komputer odmawia jego uruchomienia — chroni to przed rootkitami i bootkitami infekującymi system jeszcze przed startem Windows.
Jak to działa w praktyce
Producent płyty głównej/laptopa zapisuje w firmware bazę zaufanych podpisów (kluczy) wydawców oprogramowania rozruchowego. Przy każdym starcie UEFI weryfikuje podpis bootloadera systemu — jeśli podpis się nie zgadza albo go nie ma, rozruch zostaje zablokowany, zamiast wpuszczać potencjalnie zainfekowany kod.
Dlaczego jest ważny dla Windows 11
Microsoft wymaga aktywnego Secure Boot jako jednego z warunków instalacji Windows 11 — razem z modułem TPM 2.0. To część strategii zabezpieczeń nowego systemu przed atakami na poziomie firmware.
Czy Secure Boot blokuje instalację Linuksa?
Większość popularnych dystrybucji (Ubuntu, Fedora) ma podpisane bootloadery i działa z aktywnym Secure Boot bez problemu. Niestandardowe/niepodpisane jądra mogą wymagać jego wyłączenia.
Czy warto wyłączać Secure Boot dla lepszej wydajności?
Nie — Secure Boot nie ma wpływu na wydajność komputera po starcie systemu, wpływa tylko na sam proces rozruchu.