Come disabilitare UEFI Secure Boot su Dual Boot Any System

disable-UEFI ddual-boot

Hai mai provato a installare un secondo sistema operativo insieme a Windows? A seconda del sistema operativo, è possibile che si sia verificata la funzionalità UEFI Secure Boot.

Se Secure Boot non riconosce il codice che stai tentando di installare, si fermerà. Secure Boot è utile per prevenire l'esecuzione di codice dannoso sul tuo sistema. Ma impedisce anche l'avvio di alcuni sistemi operativi legittimi, come Kali Linux, Android x86 o TAILS.

Ma c'è un modo per aggirarlo. Questa breve guida ti mostrerà come disabilitare UEFI Secure Boot per consentire il doppio avvio di qualsiasi sistema operativo che ti piace.

Che cos'è UEFI Secure Boot?

Prendiamo un secondo per considerare con precisione come Secure Boot mantiene il tuo sistema sicuro.

Secure Boot è una funzionalità di Unified Extensible Firmware Interface (UEFI). UEFI stesso è la sostituzione dell'interfaccia BIOS presente su molti dispositivi. UEFI è un'interfaccia firmware più avanzata con molte più opzioni di personalizzazione e tecniche.

Computer Security, UEFI, BIOS, Dual Boot

Secure Boot è qualcosa di un cancello di sicurezza. Analizza il codice prima di eseguirlo sul tuo sistema. Se il codice ha una firma digitale valida, Secure Boot lo lascia passare attraverso il gate. Se il codice ha una firma digitale non riconosciuta, Secure Boot lo blocca dall'esecuzione e il sistema richiederà un riavvio.

A volte, il codice che conosci è sicuro e proviene da una fonte affidabile, potrebbe non avere una firma digitale nel database Secure Boot.

Ad esempio, è possibile scaricare numerose distribuzioni Linux direttamente dal proprio sito sviluppatore, verificando anche il checksum della distribuzione per verificare eventuali manomissioni. Ma anche con questa conferma, Secure Boot rifiuta ancora alcuni sistemi operativi e altri tipi di codice (come driver e hardware).

Come disabilitare Avvio protetto

Ora, non ti suggerisco di disabilitare leggermente Secure Boot. Ti tiene davvero al sicuro (guarda il video di Secure Boot vs. NotPetya Ransomware qui sotto, per esempio), specialmente da alcune delle più cattive varianti di malware come rootkit e bootkits (altri sostengono che fosse la misura di sicurezza per fermare la pirateria di Windows). Detto questo, a volte si mette di mezzo.

Si noti che il riavvio di Secure Boot potrebbe richiedere un ripristino del BIOS. Ciò non causa la perdita di dati da parte del sistema. Tuttavia, rimuove eventuali impostazioni del BIOS personalizzate. Inoltre, ci sono alcuni esempi in cui gli utenti non sono più in grado di attivare Secure Boot, quindi ti preghiamo di tenerlo a mente.

Ok, ecco cosa fai:

  1. Spegni il computer. Quindi, riaccenderlo e premere il tasto di immissione del BIOS durante il processo di avvio. Questo varia tra i tipi di hardware , ma è generalmente F1, F2, F12, Esc o Del; Gli utenti Windows possono tenere premuto Shift mentre si seleziona Riavvia per accedere al menu di avvio avanzato . Quindi selezionare Risoluzione dei problemi> Opzioni avanzate: Impostazioni firmware UEFI.
  2. Trova l'opzione Secure Boot . Se possibile, impostarlo su Disabilitato . Di solito si trova nella scheda Sicurezza, nella scheda Avvio o nella scheda Autenticazione.
  3. Salva ed esci . Il sistema si riavvierà.

Hai disabilitato con successo Secure Boot. Sentiti libero di afferrare l'unità USB precedentemente non avviabile e finalmente esplorare il sistema operativo. La nostra lista delle migliori distribuzioni Linux è un ottimo punto di partenza !

Come riattivare l'avvio sicuro

Naturalmente, potresti voler riattivare Secure Boot. Dopotutto, aiuta a proteggere da malware e altri codici non autorizzati . Se si installa direttamente un sistema operativo non firmato, è necessario rimuovere tutte le tracce prima di provare a riavviare Secure Boot. Altrimenti, il processo fallirà.

  1. Disinstallare eventuali sistemi operativi o hardware non firmati installati quando Secure Boot è stato disabilitato.
  2. Spegni il computer. Quindi, riaccenderlo e premere il tasto di immissione del BIOS durante il processo di avvio, come sopra.
  3. Trova l'opzione Secure Boot e impostala su Enabled .
  4. Se Secure Boot non è abilitato, provare a ripristinare il BIOS alle impostazioni di fabbrica. Una volta ripristinate le impostazioni di fabbrica, tentare di abilitare nuovamente Avvio protetto.
  5. Salva ed esci . Il sistema si riavvierà.
  6. Nel caso in cui il sistema non riesca ad avviarsi, disabilitare nuovamente Secure Boot.

Risoluzione dei problemi Errore di abilitazione avvio sicuro

Ci sono alcune piccole correzioni che possiamo provare ad avviare il sistema con Secure Boot abilitato.

  • Assicurati di attivare le impostazioni UEFI nel menu del BIOS; questo significa anche accertarsi che la modalità di avvio legacy e gli equivalenti siano disattivati.
  • Controlla il tuo tipo di partizione dell'unità . UEFI richiede lo stile di partizione GPT, piuttosto che l'MBR utilizzato dalle impostazioni del BIOS legacy. Per fare ciò, digitare Gestione computer nella barra di ricerca del menu Start di Windows e selezionare la migliore corrispondenza. Seleziona Gestione disco dal menu. Ora trova l'unità principale, fai clic con il tasto destro e seleziona Proprietà . Ora seleziona il volume . Il tuo stile di partizione è elencato qui. (Se devi passare da MBR a GPT c'è solo un'opzione per cambiare lo stile della partizione: fai il backup dei dati e pulisci l'unità.)
  • Alcuni gestori di firmware hanno la possibilità di ripristinare i codici di fabbrica , solitamente presenti nella stessa scheda delle altre opzioni di avvio sicuro. Se hai questa opzione, ripristina le chiavi di fabbrica di Secure Boot. Quindi salvare ed uscire e riavviare.

Computer Security, UEFI, BIOS, Dual Boot

Avvio affidabile

Trusted Boot rileva dove si ferma Secure Boot, ma in realtà si applica solo alla firma digitale di Windows 10. Una volta che UEFI Secure Boot passa il testimone, l' avvio attendibile verifica ogni altro aspetto di Windows , inclusi driver, file di avvio e altro.

Proprio come Secure Boot, se l'avvio sicuro rileva un componente corrotto o malevolo, si rifiuta di caricarlo. Tuttavia, a differenza di Avvio protetto, l'avvio affidabile può a volte riparare automaticamente il
problema, a seconda della gravità. L'immagine qui sotto spiega un po 'di più su dove Secure Boot e Trusted Boot si adattano insieme nel processo di avvio di Windows.

Computer Security, UEFI, BIOS, Dual Boot

Dovresti disattivare l'avvio sicuro?

Disabilitare Secure Boot è piuttosto rischioso. A seconda di chi chiedi, stai mettendo potenzialmente a rischio la sicurezza del tuo sistema.

Secure Boot è probabilmente più utile che mai al momento attuale. Bootloader che attacca il ransomware è molto reale . Anche i rootkit e altre varianti di malware particolarmente sgradevoli sono in circolazione. Secure Boot fornisce ai sistemi UEFI un ulteriore livello di convalida del sistema per darti tranquillità.

Leggi l'articolo completo: Come disabilitare UEFI Secure Boot su Dual Boot Any System