Secure Boot to mechanizm UEFI weryfikujący podpisy cyfrowe bootloaderów i sterowników przy starcie, chroniąc przed bootkitami. Czasem trzeba go skonfigurować, wyłączyć lub dodać własne klucze (np. dla Linuksa, niepodpisanych sterowników). Serwis Wiatraczna w Warszawie konfiguruje Secure Boot i zarządza kluczami w komputerach PC.
Prawidłowa konfiguracja Secure Boot rozwiązuje problemy z bootowaniem niektórych systemów, zachowując korzyści bezpieczeństwa tam, gdzie to możliwe.
Jak działa Secure Boot
Secure Boot opiera się na hierarchii kluczy: PK (Platform Key), KEK (Key Exchange Key) oraz bazach db (dozwolone) i dbx (odwołane). Firmware uruchamia tylko komponenty podpisane kluczem z bazy db. Problemy pojawiają się przy systemach lub sterownikach niepodpisanych odpowiednim kluczem (część dystrybucji Linuksa, starsze nośniki, niektóre karty z własnym firmware).
Konfiguracja i własne klucze
W zależności od potrzeby: włączamy/wyłączamy Secure Boot, przywracamy domyślne klucze producenta, lub wgrywamy własne klucze (custom mode) i podpisujemy potrzebne komponenty, by uruchamiały się przy aktywnym Secure Boot. Dbamy o zachowanie bezpieczeństwa platformy.
Realizacja i gwarancja
Po konfiguracji potwierdzamy poprawny start docelowego systemu z właściwymi ustawieniami Secure Boot. Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.