Co to jest Secure Boot

Secure Boot to funkcja UEFI chroniąca proces uruchamiania systemu przed złośliwym oprogramowaniem ładowanym przed startem Windows.

0% poradnika
Szybka odpowiedź

Secure Boot to mechanizm UEFI, który sprawdza cyfrowe podpisy systemu operacyjnego i sterowników ładowanych podczas rozruchu. Jeśli komponent nie jest podpisany przez zaufanego wydawcę (np. Microsoft), komputer odmawia jego uruchomienia — chroni to przed rootkitami i bootkitami infekującymi system jeszcze przed startem Windows.

Jak to działa w praktyce

Producent płyty głównej/laptopa zapisuje w firmware bazę zaufanych podpisów (kluczy) wydawców oprogramowania rozruchowego. Przy każdym starcie UEFI weryfikuje podpis bootloadera systemu — jeśli podpis się nie zgadza albo go nie ma, rozruch zostaje zablokowany, zamiast wpuszczać potencjalnie zainfekowany kod.

Dlaczego jest ważny dla Windows 11

Microsoft wymaga aktywnego Secure Boot jako jednego z warunków instalacji Windows 11 — razem z modułem TPM 2.0. To część strategii zabezpieczeń nowego systemu przed atakami na poziomie firmware.

Czy Secure Boot blokuje instalację Linuksa?

Większość popularnych dystrybucji (Ubuntu, Fedora) ma podpisane bootloadery i działa z aktywnym Secure Boot bez problemu. Niestandardowe/niepodpisane jądra mogą wymagać jego wyłączenia.

Czy warto wyłączać Secure Boot dla lepszej wydajności?

Nie — Secure Boot nie ma wpływu na wydajność komputera po starcie systemu, wpływa tylko na sam proces rozruchu.