Cómo funciona el arranque seguro en PC con Windows 10 y Windows 11, y cómo habilitar o deshabilitar el «arranque seguro» desde el BIOS
El efecto secundario es que en las PC con arranque seguro habilitado, algunos sistemas operativos interesantes y limpios, como KaliLinux.
En la siguiente guía te mostraremos cómo funciona Secure Boot, cómo se activa y desactivatanto si quisiéramos instalar Windows 11 como si quisiéramos instalar Windows 10 o cualquier distribución de Linux sin tener que someternos a Secure Boot.
¿Para qué sirve Secure Boot y TPM en una PC, Verificación y Activación?
1) ¿Para qué sirve el arranque seguro?
Arranque seguro (en italiano se llama Arranque protegido) protege el proceso de inicio de la PC de modo que si un malware corrompe el gestor de arranque de Windows y lo reemplaza, el virus podría cargarse sin que el sistema y el antivirus puedan notarlo, permaneciendo activo de forma completamente invisible e indetectable por el sistema.
En los PC más antiguos con BIOS tradicional, cuando se inicia el ordenador normalmente se carga el gestor de arranque del sistema que se encuentra, que puede ser el de Windows o el gestor de arranque GRUB, que utilizan la mayoría de distribuciones de Linux. Arranque seguro es una función interna de Windows que evita la manipulación del sector de arranque de la computadora.
Secure Boot funciona técnicamente como un conjunto de certificadosentre los que se encuentra ciertamente el certificado de Microsoft, almacenado dentro del firmware UEFI (que se carga desde la placa base cuando se enciende la computadora), que verifica el gestor de arranque para asegurarse de que esté firmado por Microsoft u otros desarrolladores autorizados.
Si un rootkit u otro malware reemplaza el cargador de arranque o lo manipula, UEFI no permitirá que la computadora arranque para evitar que el malware se apodere del proceso de arranque y se oculte del sistema operativo. Por este motivo, Microsoft ha incluido el arranque seguro como uno de los requisitos para instalar Windows 11.
Por otro lado, muchas distribuciones populares de Linuxlos mantenidos por empresas organizadas como Ubuntu y Fedora, están permitidos por arranque seguro ejecutarse en ordenadores modernos, mientras que otros se excluyen y se consideran malware. En este caso, para iniciar dualmente una versión de Linux sin ser bloqueado por el inicio seguro UEFI, debe desactivar el inicio seguro.
2) Verifique el estado de arranque seguro
Para comprobar que el arranque seguro está activo en su PC Presionemos las teclas juntas GANAR+R y escribe el comando msinfo32. En la pantalla que aparece, en el lado derecho, marque la línea Estado de arranque seguro y ver si está deshabilitado o habilitado.
Si su PC es lo suficientemente antigua y no es compatible con UEFIentonces encontrarás que Secure Boot no es compatible y esto también significa que casi con seguridad estamos ejecutando Windows 10 o versiones anteriores de Windows (las únicas que pueden funcionar sin Secure Boot activo).
Para más información podemos leer la guía anterior. cómo encontrar las especificaciones completas para su PC con Windows 10 y 11.
3) Cómo habilitar o deshabilitar el arranque seguro
Para habilitar o deshabilitar el arranque seguro para su computadora, debe abrir la configuración UEFI y buscar la opción. Primero que nada es importante Cambie de BIOS a UEFI y convierta el disco a GPTde lo contrario no podrá activar el arranque seguro.
Después de realizar esta operación, apague el ordenador, vuelva a encenderlo y presione el botón clave para acceder al BIOS/UEFI durante el proceso de arranque.
La opción Arranque seguroo Arranque seguro si UEFI está en inglés, normalmente se encuentra debajo de la pestaña Proteccion (Seguridad) o la tarjeta Comenzar (Bota). Para deshabilitar el arranque seguroEl arranque seguro debe configurarse en Desactivado o arriba LegadoMientras para activarlo asegurémonos de que esté configurado en Activado.
En el caso de activación puede ser necesario renovar lo que la Bios llama Clave de plataforma (PK) y hay que buscar, de nuevo en la BIOS, la opción que los renueve usando los estándar o de prueba.
También puede acceder a habilitar el arranque seguro en Windows 10 usando el consola de recuperación cuando se inicia la computadora.
Cuando su computadora se reinicie, encontrará el Configuración UEFI debajo del menú Solución de problemas > Opciones avanzadas. Desde la Configuración UEFI es posible desactivar CSM (que sería soporte para particiones MBR) e habilitar el arranque seguro.
Te recordamos que ejecutar Windows 11 y deshabilitar el arranque seguro hará que el sistema deje de funcionar: por tanto, es mejor dejarlo activo con el último sistema operativo lanzado por Microsoft. Si por el contrario quisiéramos desactivar el Secure Boot preparamos uno memoria USB de Windows 10 y procedemos a eliminar Windows 11, para que podamos usar el ordenador incluso con el Inicio Seguro desactivado.
Conclusiones
Ante el nivel de seguridad alcanzado por Microsoft con la última versión de su sistema operativo No tiene mucho sentido desactivar el arranque segurosiendo un requisito importante para ejecutar Windows 11.
Si su computadora no admite el arranque seguro, también puede usar Windows 10 o uno de los muchos Distribuciones de Linux compatible con ordenadores más antiguos.
Para obtener más información, podemos leer nuestras guías en cómo cambiar de windows 7 a windows 11 vamos Cómo solucionar el error «Sin sistema operativo» en Windows 10 y 11.