Khởi động an toàn là gì

Khoi Dong An Toan La Gi



Với sự xuất hiện của Microsoft Windows 11, Microsoft đã tạo ra “ Khởi động an toàn ” bắt buộc phải cài đặt và chạy hệ điều hành. Khi hệ thống khởi động, nó sẽ tải các thành phần phần mềm cần thiết để khởi động hệ điều hành. “ Khởi động an toàn ” giúp ngăn chặn việc tải phần mềm trái phép trong quá trình này bằng cách sử dụng chữ ký điện tử để xác minh tính xác thực của các tệp khởi động quan trọng. Nếu bất kỳ tệp nào bị sửa đổi hoặc độc hại, nó có thể chặn chúng và ngăn hệ thống khởi động.

Hướng dẫn này làm sáng tỏ “Khởi động an toàn” và giải thích nội dung sau:







Chính xác thì “Khởi động an toàn” là gì?

Khởi động an toàn ” là một tính năng bảo mật được thiết kế để hỗ trợ đảm bảo rằng thiết bị chỉ khởi động bằng cách sử dụng phần mềm/ứng dụng được xác minh/tin cậy bởi “ Nhà sản xuất thiết bị gốc (OEM)”.



Khi một thiết bị/hệ thống khởi động, chương trình cơ sở sẽ kiểm tra/xác minh chữ ký của từng phần của phần mềm khởi động, bao gồm trình điều khiển chương trình cơ sở và HĐH. Nếu chữ ký hợp lệ và đáng tin cậy, thiết bị sẽ khởi động bình thường. Trong trường hợp khác, tức là nếu phát hiện thấy phần mềm không đáng tin cậy, “ Khởi động an toàn ” chặn nó chạy và ngăn thiết bị khởi động.



Điều này giúp ngăn chặn phần mềm độc hại lây nhiễm vào thiết bị trong quá trình khởi động. “ Khởi động an toàn ” được xây dựng trong “ Giao diện phần mềm mở rộng hợp nhất (UEFI) ”.





“Khởi động an toàn” hoạt động như thế nào?

Để làm việc với “ Khởi động an toàn ”, bộ tải hệ điều hành và bộ tải khởi động phải được ký bằng mật mã bằng khóa được phần mềm cơ sở của thiết bị tin cậy. Microsoft yêu cầu bộ tải khởi động và kernel của Windows 11 phải được ký bằng khóa Microsoft được tích hợp trong chương trình cơ sở. Điều này giúp đảm bảo rằng chỉ những phiên bản Windows đáng tin cậy, chưa sửa đổi mới có thể khởi động trên thiết bị.

Khởi động an toàn ” cũng cho phép “ OEM ” và các tập đoàn tùy chỉnh danh sách phần mềm khởi động đáng tin cậy bằng cách thêm khóa của họ. Tuy nhiên, điều này có thể cho phép họ khóa các hệ điều hành khác. Một số người dùng có thể muốn tắt “ Khởi động an toàn ” để khởi động các hệ điều hành khác, điều này cũng ảnh hưởng đến tính bảo mật.



Tại sao cần có “Khởi động an toàn” cho Microsoft Windows 11?

Để đảm bảo tính bảo mật và ổn định tối đa, Microsoft yêu cầu cài đặt Windows 11 trên các hệ thống có “ Khởi động an toàn ” đã bật.

Khi ' Khởi động an toàn ” được kích hoạt trong “ UEFI ” cài đặt chương trình cơ sở, hệ thống sẽ chỉ các bộ tải khởi động mang chữ ký số được công nhận bởi “ OEM ”. Điều này giúp ngăn chặn việc tải các hệ điều hành trái phép và phần mềm độc hại trong quá trình khởi động. “ Khởi động an toàn ” kiểm tra xem chữ ký số của từng phần mềm khởi động có chính xác hay không trước khi cho phép PC khởi động vào hệ điều hành.

Microsoft ủy quyền “ Khởi động an toàn ” để Windows 11 tăng cường khả năng bảo vệ chống lại “ rootkit ' Và ' bộ khởi động ”. Những phần mềm độc hại này được cài đặt trong môi trường khởi động trước khi hệ điều hành được tải. Bằng cách chỉ cho phép bộ nạp khởi động và hạt nhân được ký hợp lệ khởi động, “ Khởi động an toàn ” giúp ngăn chặn các cuộc tấn công này và cung cấp lớp bảo mật quan trọng cho hệ điều hành Windows.

Làm cách nào để kích hoạt 'Khởi động an toàn'?

“Khởi động an toàn” được kích hoạt từ “ BIOS ” thực đơn theo các bước sau:

Bước 1: Vào Menu BIOS hoặc Cài đặt

Bạn có thể truy cập vào “ BIOS ” bằng cách nhấn các phím đặc biệt trong khi khởi động tùy thuộc vào kiểu dáng và nhãn hiệu hệ thống của bạn và các phím này có thể là “ F2”, “F10” hoặc “Esc ”.

Bước 2: Kích hoạt tính năng Khởi động an toàn

Trong menu “BIOS”, hãy tìm “ Khởi động ”, chọn tab đó và chuyển đổi nút “ Khởi động an toàn ” nếu bị tắt/tắt và nó sẽ bật/bật “ Khởi động an toàn ” trên hệ thống của bạn. Sau khi hoàn tất, khởi động hệ thống bình thường, nhấn nút “ Windows + R ” phím và nhập “ msinfo32 ”:

Trong cửa sổ tiếp theo, tìm và phân tích “ Trạng thái khởi động an toàn ” và kiểm tra xem giá trị của nó có được đặt thành “ TRÊN ”, xác nhận rằng nó đã được bật/bật:

Phần kết luận

Các ' Khởi động an toàn ” là một tính năng bảo mật quan trọng mà hệ thống chỉ được khởi động bằng phần mềm được phê duyệt bởi “ OEM ”. Tính năng này cho phép hệ thống chỉ các bộ tải khởi động mang chữ ký số được công nhận bởi “ OEM ” khi được kích hoạt. Điều này giúp ngăn chặn việc tải các hệ điều hành trái phép và phần mềm độc hại trong quá trình khởi động. “ Khởi động an toàn ” là một trong những yêu cầu chính của Microsoft Windows 11, không thể cài đặt nếu bị tắt. Hướng dẫn này giải thích “ Khởi động an toàn ' chi tiết.