Windows의 보안 부팅이란 무엇인가요? 어떻게(그리고 왜) 활성화하나요?
Secure Boot의 기본 개념은 명확합니다: 컴퓨터를 켜거나 다시 시작할 때 검증된 개발자가 개발·배포했고 흠잡을 데 없는 실적을 가진 신뢰할 수 있는 앱만 로드되도록 허용하는 것입니다. 본질적으로 이는 일종의 안전장치로, 악성 소프트웨어 — 루트킷 등 — 이 다른 모든 것, 안티바이러스 소프트웨어를 포함하여, 보다 먼저 로드되는 것을 막기 위해 설계된 보호 조치입니다. 따라서 Windows의 Secure Boot는 시스템 무결성을 보장하고, 일부 맬웨어가 이용했을지도 모를 또 다른 경로를 차단합니다.
대부분의 최신 Windows 11 기반 PC는 Secure Boot가 기본으로 활성화되어 있습니다. 대부분이지만 모두는 아니고, 여전히 사용 중인 Windows 10의 경우에는 Secure Boot가 필수 요건이 아니라 선택 사항에 가깝습니다.
보안상의 이유를 떠나서도, Secure Boot를 켜야 하는 또 다른 이유가 있습니다. 게임을 하기 위해서죠! 많은 타이틀, Battlefield 6부터 Call of Duty: Black Ops 6와 Black Ops 7까지, Valorant와 Fortnite도 해당 보호 기능이 켜져 있지 않으면 즐길 수 없게 해두었습니다. 이는 사용자를 보호하기 위한 것만은 아닙니다. 퍼블리셔들은 자사 게임에서 치트를 쓰는 것을 원치 않으며, Secure Boot가 이를 방지하는 데 도움이 되기 때문입니다.
Secure Boot가 활성화되어 있는지 확인하는 방법
무엇보다 먼저, 내 컴퓨터에서 Secure Boot가 이미 활성화되어 있는지 확인해야 합니다. 방법은 다음과 같습니다:
- Windows 버튼을 누르고 “시스템 정보”를 입력하기 시작합니다;
- 결과에서 시스템 정보 앱을 클릭합니다;
- 표에서 “Secure Boot State”를 찾습니다. 값이 ON이면 문제 없습니다. 그렇지 않다면(OFF 또는 “Unsupported”) Secure Boot를 활성화하려는 경우 계속 읽으십시오.
레거시 BIOS/MBR을 UEFI/GPT로 변환하는 방법
구형 장치는 현재 사용되는 UEFI 대신 BIOS 펌웨어를 사용하는 경우가 많고, 파티션 스타일도 GPT가 아닌 MBR입니다. 절차는 Microsoft의 방대한 지식 베이스에 있는 전용 페이지에서 더 자세히 설명되어 있으며, 일반적인 흐름은 다음과 같습니다:
먼저 실제로 BIOS와 MBR인지 확인합니다. 전자의 경우 시스템 정보 표에서 BIOS 항목을 확인해 “Legacy”로 표시되면 변환이 필요합니다. 후자의 경우 파일 탐색기에서 시스템 디스크를 마우스 오른쪽 버튼으로 클릭해 속성을 선택한 다음, 하드웨어 – 속성, 그리고 볼륨 탭으로 이동하여 거기서 “Master Boot Record (MBR)”라고 표시되는지 확인합니다.
다음으로 Windows 버튼을 누르고 “cmd”를 입력한 뒤, 메뉴에서 “관리자 권한으로 실행”을 클릭합니다. 터미널 창에 다음 명령을 붙여넣습니다:
mbr2gpt /validate /disk:0 /allowFullOS
Enter 키를 누르세요. 변환이 가능한지 확인합니다. 그다음, 다음 명령을 붙여넣습니다:
mbr2gpt /convert /disk:0 /allowFullOS
그리고 Enter 키를 다시 누르세요. 변환에는 오래 걸리지 않습니다.
다음으로 펌웨어를 레거시 BIOS에서 UEFI로 변경합니다. 컴퓨터를 재시작하고, 제조사가 지정한 키(F2, Del 등)를 눌러 BIOS에 들어갑니다. 진입한 뒤 부팅 모드 설정을 찾아 “Legacy” 또는 “CSM”에서 “UEFI”로 변경하세요. 변경 사항을 저장하고 BIOS를 종료합니다.
Secure Boot를 수동으로 활성화하는 방법
기본값으로 Secure Boot가 활성화되어 있지 않음을 확인했고, 필요하다면 UEFI/GPT로의 변환도 완료했습니다. 이제 Secure Boot를 수동으로 켤 차례입니다:
- UEFI로 진입. 컴퓨터를 재시작하고 화면에 로고가 보이면, 제조사의 안내에 따라 펌웨어로 들어가는 F1, Del 등의 버튼을 반복해서 누릅니다.
- Boot, Security 또는 Authentication 탭 찾기. 해당 탭으로 들어가 Secure Boot 항목을 찾아 상태를 Enabled로 설정합니다.
- Secure Boot 키 설치. 요청이 표시되는 경우에만 기본 Secure Boot 키 설치에 동의하면 됩니다.
이제 끝입니다! 저장하고 UEFI를 종료하세요. 이제 Secure Boot가 활성화되었습니다. 글 첫 단락의 안내를 따라 확인해 보세요. 즐거운 게임 되세요!