Mikä on suojattu käynnistys Windowsissa? Miten (ja miksi) se otetaan käyttöön? Mikä on suojattu käynnistys Windowsissa? Miten (ja miksi) se otetaan käyttöön?

Secure Bootin idea on selvä: sallia vain luotettujen sovellusten, sellaisten jotka varmennetut kehittäjät ovat kehittäneet ja julkaisseet moitteettomin näytöin, latautua, kun tietokone käynnistetään tai käynnistetään uudelleen. Pohjimmiltaan tämä on turvatoimi, suojaus, jonka tarkoituksena on estää haittaohjelmia — rootkitit ja muut sellaiset — latautumasta ennen kaikkea muuta, mukaan lukien virustorjuntaohjelmisto, joka saattaa pistää kampoihin. Näin Windowsin Secure Boot varmistaa järjestelmän eheyden ja tukkii toisen kulkureitin, jota jokin haittaohjelma olisi muutoin voinut käyttää.

Useimmissa nykyaikaisissa Windows 11 -tietokoneissa Secure Boot on oletuksena käytössä. Useimmissa, mutta ei kaikissa; ja Windows 10:ssä, joka ei vieläkään ole poistunut kuvioista, Secure Boot on pikemminkin valinnainen kuin pakollinen vaatimus.

Turvallisuussyiden lisäksi, miksi muuten tarvitsisit ottaa Secure Bootin käyttöön? Pelaamista varten! Monet nimikkeet, Battlefield 6:sta aina Call of Duty: Black Ops 6:een ja Black Ops 7:ään sekä Valorantiin ja Fortniteen, eivät päästä sinua pelaamaan ellei suojaus ole päällä. Kyse ei kuitenkaan ole sinun turvallisuudestasi: julkaisijat eivät halua sinun huijaavan heidän peleissään, ja Secure Boot auttaa tässä.

Näin tarkistat, onko Secure Boot käytössä vai ei

Tässä kannettavassa tietokoneessa Secure Boot on päälläTässä kannettavassa tietokoneessa Secure Boot on päällä

Ensin tärkein: tarkista, onko Secure Boot jo käytössä tietokoneessasi vai ei. Toimi näin:

  • paina Windows-näppäintä, ala kirjoittaa “Järjestelmätiedot”;
  • napsauta hakutuloksista Järjestelmätiedot-sovellusta;
  • etsi taulukosta “Secure Boot State”. Jos tila on ON, kaikki on kunnossa; jos ei (OFF tai “Unsupported”), ja haluat ottaa Secure Bootin käyttöön, jatka lukemista.

Näin muunnetaan perinteinen BIOS/MBR muotoon UEFI/GPT

Vanhemmissa koneissa on usein nykyisin käytetyn UEFI:n sijaan BIOS-laiteohjelmisto, ja niiden osiointityyli on GPT:n sijaan MBR. Prosessi on kuvattu tarkemmin Microsoftin laajassa tietopankissa olevalla omalla sivulla; yleisesti ottaen se etenee näin:

Tarkista ensin, onko sinulla todella BIOS ja MBR. Ensin mainitun osalta etsi Järjestelmätiedoista BIOS-kohta; jos siinä lukee “Legacy”, muunnos on tehtävä. Jälkimmäisen osalta napsauta Resurssienhallinnassa järjestelmälevyä hiiren oikealla, valitse Ominaisuudet, sitten Laitteisto – Ominaisuudet, ja Taltiot-välilehti; etsi sieltä merkintä “Master Boot Record (MBR)”.

Seuraavaksi paina Windows-näppäintä, kirjoita “cmd” ja valitse valikosta “Suorita järjestelmänvalvojana”. Liitä tämä komento komentokehote-ikkunaan:

mbr2gpt /validate /disk:0 /allowFullOS

Paina Enter. Komento tarkistaa, onko muunnos ylipäätään mahdollinen. Sen jälkeen liitä tämä komento:

mbr2gpt /convert /disk:0 /allowFullOS

Ja paina Enter uudelleen. Muunnos ei kestä kauan.

Seuraavaksi vaihda laiteohjelmisto Legacy BIOSista UEFI:ksi: käynnistä tietokone uudelleen, paina F2:ta, Del-näppäintä tai muuta valmistajan ohjeistamaa näppäintä päästäksesi BIOSiin; etsi siellä käynnistystilaa koskeva asetus ja vaihda se “Legacy”- tai “CSM”-tilasta “UEFI”:ksi. Tallenna muutokset ja poistu BIOSista.

Näin otat Secure Bootin käyttöön manuaalisesti

Olet siis tarkistanut ja huomannut, ettei Secure Boot ole oletuksena käytössä, ja tehnyt tarvittaessa muunnoksen UEFI/GPT:hen. Nyt on aika ottaa Secure Boot käyttöön manuaalisesti:

  • Siirry UEFI-asetuksiin. Käynnistä tietokone uudelleen ja kun näet logon, paina toistuvasti F1-, Del- tai muuta valmistajan ohjeistamaa näppäintä päästäksesi laiteohjelmiston asetuksiin.
  • Etsi välilehti Boot, Security tai Authentication. Avaa se ja etsi sieltä Secure Boot; aseta tila arvoon Enabled.
  • Asenna Secure Boot -avaimet. Vain jos järjestelmä pyytää, hyväksy oletusarvoisten Secure Boot -avainten asennus.

Siinä kaikki! Tallenna ja poistu UEFI:stä. Nyt Secure Boot on käytössä; voit tarkistaa sen tämän artikkelin ensimmäisen kappaleen ohjeilla. Hauskoja pelihetkiä!

Kirjoittajan muut julkaisut

Uutisten kysyminen tekoälyltä ei ehkä ole hyvä idea, osoittaa tutkimus.
Artikkeli
Uutisten kysyminen tekoälyltä ei ehkä ole hyvä idea, osoittaa tutkimus.
Tapa pyytää tekoälyä keräämään uutiset voi juurtua nopeasti, mutta se ei ole terveellisin, sillä malli voi vääristää tietoa, tutkimus toteaa.
Google esittelee 'Palautusyhteystiedot', tavan saada tili takaisin.
Artikkeli
Google esittelee 'Palautusyhteystiedot', tavan saada tili takaisin.
Google lisäsi jo kahden tunnetun lisäksi vielä yhden tilin palautustavan. Lue, miten määrität palautusyhteyshenkilön.
Vihdoin AI-supertietokone kotikäyttöön
Artikkeli
Vihdoin AI-supertietokone kotikäyttöön
Nvidia alkaa myydä DGX Sparkia, "henkilökohtaista tekoälyn supertietokonetta", joka pystyy ajamaan 200 miljardin parametrin malleja. Hinta on $3,999.
Auton Bluetooth: piilevät vaarat ja miten suojaudut
Artikkeli
Auton Bluetooth: piilevät vaarat ja miten suojaudut
Auton Bluetooth on nykyään yleinen; pari viimeaikaista tutkimusta on paljastanut, ettei se ole kovin turvallinen. Lue eteenpäin saadaksesi lisätietoja ja ohjeita siitä, miten suojaat itsesi.