Obsah

Secure Boot

Secure Boot je funkce rozhraní UEFI, která brání spuštění neautorizovaného kódu během procesu zavádění systému. Funguje na principu digitálních podpisů a kryptografických klíčů. Pokud software, který se pokouší spustit, nemá platný podpis od důvěryhodné autority (např. Microsoft nebo výrobce PC), základní deska mu nedovolí se spustit.


Jak Secure Boot funguje?

Proces kontroly probíhá v řetězci (tzv. Chain of Trust):

1. **Firmware (UEFI):** Obsahuje databázi veřejných klíčů od důvěryhodných výrobců (typicky Microsoft a výrobce základní desky).
2. **Kontrola podpisu:** Před spuštěním zavaděče systému (např. Windows Boot Manager) UEFI zkontroluje jeho digitální podpis.
3. **Porovnání:** Pokud se podpis shoduje s klíčem v databázi, systém se spustí. Pokud ne (podpis chybí nebo je změněný), počítač zobrazí chybu "Security Violation" a zastaví se.

Proti čemu chrání?

Secure Boot je navržen k eliminaci útoků typu:


Secure Boot a operační systémy


Mýty a kontroverze

Kolem Secure Bootu se v minulosti objevila řada diskusí:


Srovnání: Aktivní vs. Vypnutý Secure Boot

Vlastnost Secure Boot Enabled Secure Boot Disabled
Bezpečnost Vysoká (chrání proti bootkitům). Nižší (systém je zranitelnější).
Kompatibilita Podporuje moderní OS (Win 11). Umožňuje starší OS a nepodepsané ovladače.
Rychlost Žádný měřitelný rozdíl. Žádný měřitelný rozdíl.

Související pojmy: UEFI, BIOS, Cold Boot, Rootkit, TPM, Windows 11, Kryptografie.