2024 Autor: Peter John Melton | [email protected]. Última modificación: 2023-12-16 04:49
Microsoft exige que los proveedores de PC permitan a los usuarios desactivar el arranque seguro, de modo que puede deshabilitar el arranque seguro o agregar su propia clave personalizada para sortear esta limitación. El arranque seguro no se puede desactivar en dispositivos ARM que ejecutan Windows RT.
Cómo funciona el arranque seguro
Las PC que vienen con Windows 8 y Windows 8.1 incluyen firmware UEFI en lugar del BIOS tradicional. De forma predeterminada, el firmware UEFI de la máquina solo iniciará los cargadores de arranque firmados por una clave incorporada en el firmware UEFI. Esta función se conoce como "Arranque seguro" o "Arranque confiable". En las PC tradicionales sin esta función de seguridad, un rootkit podría instalarse y convertirse en el cargador de arranque. El BIOS de la computadora luego cargaría el rootkit en el momento del arranque, que iniciaría y cargaría Windows, se ocultaría del sistema operativo y se incrustaría a un nivel profundo.
El arranque seguro bloquea esto: la computadora solo iniciará el software de confianza, por lo que los cargadores de arranque maliciosos no podrán infectar el sistema.
En una PC Intel x86 (no PC ARM), usted tiene control sobre el arranque seguro. Puede elegir deshabilitarlo o incluso agregar su propia clave de firma. Las organizaciones podrían usar sus propias claves para garantizar que solo los sistemas operativos Linux aprobados puedan arrancar, por ejemplo.
Opciones para instalar Linux
Tienes varias opciones para instalar Linux en una PC con arranque seguro:
- Elija una distribución de Linux que admita un arranque seguro: Las versiones modernas de Ubuntu, comenzando con Ubuntu 12.04.2 LTS y 12.10, se iniciarán e instalarán normalmente en la mayoría de las PC con el arranque seguro habilitado. Esto se debe a que el cargador de arranque EFI de primera etapa de Ubuntu está firmado por Microsoft. Sin embargo, un desarrollador de Ubuntu señala que el cargador de arranque de Ubuntu no está firmado con una clave que requiere el proceso de certificación de Microsoft, sino que simplemente una clave que Microsoft dice que es "recomendada". Esto significa que Ubuntu puede no arrancar en todas las PC UEFI. Es posible que los usuarios tengan que desactivar el arranque seguro para usar Ubuntu en algunas PC.
- Deshabilitar el arranque seguro: El arranque seguro se puede desactivar, lo que intercambiará sus beneficios de seguridad por la capacidad de hacer que su PC arranque cualquier cosa, al igual que las PC más antiguas con el BIOS tradicional. Esto también es necesario si desea instalar una versión anterior de Windows que no fue desarrollada teniendo en cuenta el arranque seguro, como Windows 7.
- Agregue una clave de firma al firmware UEFI: Algunas distribuciones de Linux pueden firmar sus cargadores de arranque con su propia clave, que puede agregar a su firmware UEFI. Esto no parece ser común en este momento.
Debe verificar qué proceso recomienda su distribución de Linux de elección. Si necesita iniciar una distribución de Linux más antigua que no proporcione ninguna información al respecto, solo tendrá que deshabilitar el arranque seguro.
Debería poder instalar las versiones actuales de Ubuntu, ya sea la versión LTS o la última versión, sin ningún problema en la mayoría de las PC nuevas. Consulte la última sección para obtener instrucciones sobre cómo arrancar desde un dispositivo extraíble.
Cómo deshabilitar el arranque seguro
Puede controlar el arranque seguro desde la pantalla de configuración de firmware de UEFI. Para acceder a esta pantalla, deberá acceder al menú de opciones de inicio en Windows 8. Para hacer esto, abra el acceso a Configuración - presione la tecla de Windows + I para abrirlo - haga clic en el botón de Encendido, luego presione y mantenga presionada la tecla Shift como hace clic en reiniciar.
Arrancar desde medios extraíbles
Puede iniciar desde medios extraíbles accediendo al menú de opciones de inicio de la misma manera: mantenga presionada la tecla Shift mientras hace clic en la opción Reiniciar. Inserte el dispositivo de arranque que elija, seleccione Usar un dispositivo y seleccione el dispositivo desde el que desea iniciar.
Después de arrancar desde el dispositivo extraíble, puede instalar Linux como lo haría normalmente o simplemente usar el entorno en vivo desde el dispositivo extraíble sin instalarlo.
Tenga en cuenta que el arranque seguro es una característica de seguridad útil. Debe dejarlo habilitado a menos que necesite ejecutar sistemas operativos que no arranquen con el arranque seguro habilitado.
Recomendado:
Cómo arrancar en modo seguro en Windows 10 u 8 (la manera fácil)
Uno de los pasos más comunes para solucionar problemas de una PC es iniciarse en Modo seguro. Durante mucho tiempo, esto se ha logrado al presionar la tecla F8, todo esto cambia con Windows 10 y su modo de reparación automática. Pero ¿y si queremos modo seguro?
Si compro una computadora con Windows 8 y arranque seguro, ¿puedo instalar Linux?
El nuevo sistema de arranque seguro UEFI en Windows 8 ha causado más que una buena cantidad de confusión, especialmente entre los arrancadores dobles. Sigue leyendo mientras aclaramos los conceptos erróneos sobre el arranque dual con Windows 8 y Linux.
Cómo arrancar tu teléfono o tableta Android en modo seguro
En su PC con Windows, puede iniciar en modo seguro para cargar Windows sin ningún software de terceros. Puedes hacer lo mismo en Android con el modo seguro de Android. En modo seguro, Android no cargará ninguna aplicación de terceros.
Acceda y arranque en modo seguro mientras se inicia el arranque dual de Windows 8
Esta sugerencia le mostrará cómo arrancar su Windows 8 en modo seguro mientras que el arranque dual con Windows 7.
Arranque seguro, Arranque confiable, Arranque medido en Windows 10/8
Usando el arranque medido, Windows puede validar aún más el proceso de arranque más allá del arranque seguro. Los procesos de inicio se almacenan en el chip TPM para evitar la infección de rootkit o malware.