Güvenli Önyükleme Nedir?

Guvenli Onyukleme Nedir



Microsoft Windows 11'in gelişiyle birlikte Microsoft şunları yaptı: Güvenli Önyükleme İşletim sistemini kurmak ve çalıştırmak için zorunludur. Sistem başlatıldığında, işletim sistemini başlatmak için gerekli yazılım bileşenlerini yükler. “ Güvenli Önyükleme ”, kritik başlangıç ​​dosyalarının orijinalliğini doğrulamak için dijital imzalar kullanarak bu işlem sırasında yetkisiz yazılımların yüklenmesini önlemeye yardımcı olur. Herhangi bir dosya değiştirilmişse veya kötü amaçlıysa, bunları engelleyebilir ve sistemin başlatılmasını engelleyebilir.

Bu kılavuz “Güvenli Önyükleme”ye ışık tutar ve aşağıdaki içeriği açıklar:







“Güvenli Önyükleme” Tam Olarak Nedir?

Güvenli Önyükleme ', bir cihazın yalnızca ' tarafından güvenilen/doğrulanan yazılımları/uygulamaları kullanarak önyükleme yapmasını sağlamaya yardımcı olmak için tasarlanmış bir güvenlik özelliğidir. Orijinal Ekipman Üreticisi (OEM)”.



Bir aygıt/sistem başlatıldığında, bellenim, bellenim sürücülerini ve işletim sistemini içeren önyükleme yazılımının her bir parçasının imzasını kontrol eder/doğrular. İmzalar geçerli ve güvenilirse cihaz normal şekilde önyüklenir. Diğer durumda, yani güvenilmeyen bir yazılım tespit edilirse, ' Güvenli Önyükleme ” çalışmasını engeller ve cihazın önyüklenmesini durdurur.



Bu, önyükleme işlemi sırasında kötü amaçlı yazılımların cihaza bulaşmasını önlemeye yardımcı olur. “ Güvenli Önyükleme ”,“ içine yerleştirilmiştir Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) ”.





“Güvenli Önyükleme” Nasıl Çalışır?

Birlikte çalışmak ' Güvenli Önyükleme ”, işletim sistemi yükleyicileri ve önyükleyicileri, cihaz yazılımının güvendiği bir anahtar tarafından kriptografik olarak imzalanmalıdır. Microsoft, Windows 11 önyükleyicilerinin ve çekirdeğinin, ürün yazılımında yerleşik bir Microsoft anahtarı tarafından imzalanmasını gerektirir. Bu, yalnızca Windows'un değiştirilmemiş, güvenilir sürümlerinin aygıtta önyüklenebilmesini sağlamaya yardımcı olur.

Güvenli Önyükleme ' aynı zamanda izin verir ' OEM'ler ” ve şirketler, anahtarlarını ekleyerek güvenilir önyükleme yazılımı listesini özelleştirmek için. Ancak bu, diğer işletim sistemlerini kilitlemelerine olanak tanıyabilir. Bazı kullanıcılar ' Güvenli Önyükleme ” diğer işletim sistemlerini başlatmak için kullanılır, bu da güvenliği tehlikeye atar.



Microsoft Windows 11 için Neden “Güvenli Önyükleme” Gereklidir?

Maksimum güvenlik ve kararlılığı sağlamak için Microsoft, Windows 11'in ' Güvenli Önyükleme ' etkinleştirilmiş.

Ne zaman ' Güvenli Önyükleme ',' konumunda etkindir UEFI ' Firmware ayarlarında, sistem yalnızca ' tarafından tanınan bir dijital imza taşıyan yükleyicileri önyükleyecektir. OEM ”. Bu, yetkisiz işletim sistemlerinin ve kötü amaçlı yazılımların başlatma sırasında yüklenmesini önlemeye yardımcı olur. “ Güvenli Önyükleme ”, bilgisayarın işletim sistemini başlatmasına izin vermeden önce, her bir önyükleme yazılımı parçasının dijital imzasının doğru olduğunu kontrol eder.

Microsoft şunu zorunlu kılıyor: Güvenli Önyükleme ' Windows 11'in ' karşı korumayı güçlendirmesi için ' rootkit'ler ' Ve ' bot kitleri ”. Bu kötü amaçlı yazılımlar, işletim sistemi yüklenmeden önce önyükleme ortamına yüklenir. Yalnızca düzgün şekilde imzalanmış önyükleyicilerin ve çekirdeklerin başlatılmasına izin vererek, ' Güvenli Önyükleme ” bu saldırıların önlenmesine yardımcı olur ve Windows işletim sistemi için önemli bir güvenlik katmanı sağlar.

“Güvenli Önyükleme” Nasıl Etkinleştirilir?

“Güvenli Önyükleme” “ BIOS ” menüsü şu adımları takip ediyor:

Adım 1: BIOS Menüsüne veya Ayarlarına Girin

Sisteminizin “ BIOS Sisteminizin marka ve modeline göre başlatma sırasında özel tuşlara basarak menüden '' seçeneğini belirleyebilirsiniz ve bu tuşlar '' F2”, “F10” veya “Esc ”.

2. Adım: Güvenli Önyüklemeyi Etkinleştirin

“BIOS” menüsünde “ Bot ” sekmesini seçin ve “ Güvenli Önyükleme ” kapatılırsa/devre dışı bırakılırsa, “ açılacaktır/etkinleştirilecektir Güvenli Önyükleme ” sisteminizde. İşiniz bittiğinde sistemi normal şekilde önyükleyin, “ Windows + R ” tuşlarına basın ve “ girin msinfo32 ”:

Bir sonraki pencerede ' bulun ve analiz edin Güvenli Önyükleme Durumu ” ve değerinin “ olarak ayarlanıp ayarlanmadığını kontrol edin Açık ”, etkinleştirildiğini/açık olduğunu onaylar:

Çözüm

Güvenli Önyükleme ', sistemin yalnızca ' tarafından onaylanan yazılım kullanılarak önyüklenmesini sağlayan önemli bir güvenlik özelliğidir. OEM'ler ”. Bu özellik, sistemin yalnızca '' tarafından tanınan dijital imzayı taşıyan yükleyicileri önyükleyebilmesini sağlar. OEM Etkinleştirildiğinde. Bu, yetkisiz işletim sistemlerinin ve kötü amaçlı yazılımların başlatma sırasında yüklenmesini önlemeye yardımcı olur. “ Güvenli Önyükleme ”, devre dışı bırakıldığında yüklenemeyen Microsoft Windows 11'in ana gereksinimlerinden biridir. Bu kılavuz şunları açıkladı: Güvenli Önyükleme ' detayda.