Apa itu Boot Aman

Apa Itu Boot Aman



Dengan hadirnya Microsoft Windows 11, Microsoft telah membuat “ Boot Aman ” wajib untuk menginstal dan menjalankan sistem operasi. Saat sistem melakukan booting, sistem memuat komponen perangkat lunak yang diperlukan untuk memulai sistem operasi. “ Boot Aman ” membantu mencegah pemuatan perangkat lunak yang tidak sah selama proses ini dengan menggunakan tanda tangan digital untuk memverifikasi keaslian file startup penting. Jika ada file yang dimodifikasi atau berbahaya, file tersebut dapat diblokir dan mencegah sistem melakukan booting.

Panduan ini menyoroti “Boot Aman” dan menjelaskan konten berikut:







Apa Sebenarnya “Boot Aman” itu?

Boot Aman ” adalah fitur keamanan yang dirancang untuk membantu memastikan bahwa perangkat melakukan booting hanya dengan menggunakan perangkat lunak/aplikasi yang dipercaya/diverifikasi oleh “ Produsen Peralatan Asli (OEM)”.



Saat perangkat/sistem dijalankan, firmware memeriksa/memverifikasi tanda tangan setiap bagian perangkat lunak boot, yang mencakup driver firmware dan OS. Jika tanda tangan valid dan tepercaya, perangkat melakukan booting secara normal. Dalam kasus lain yaitu, jika perangkat lunak yang tidak tepercaya terdeteksi, “ Boot Aman ” memblokirnya agar tidak berjalan dan menghentikan perangkat untuk melakukan booting.



Ini membantu mencegah malware menginfeksi perangkat selama proses booting. “ Boot Aman ” dibangun ke dalam “ Antarmuka Firmware yang Dapat Diperluas Terpadu (UEFI) ”.





Bagaimana Cara Kerja “Boot Aman”?

Bekerja dengan ' Boot Aman ”, pemuat dan pemuat sistem operasi harus ditandatangani secara kriptografis dengan kunci yang dipercaya oleh firmware perangkat. Microsoft mengharuskan bootloader dan kernel Windows 11 ditandatangani dengan kunci Microsoft yang ada di dalam firmware. Hal ini membantu memastikan bahwa hanya versi Windows tepercaya dan tidak dimodifikasi yang dapat melakukan booting pada perangkat.

Boot Aman ” juga mengizinkan “ OEM ” dan perusahaan menyesuaikan daftar perangkat lunak boot tepercaya dengan menambahkan kunci mereka. Namun, hal ini memungkinkan mereka mengunci sistem operasi lain. Beberapa pengguna mungkin ingin menonaktifkan “ Boot Aman ” untuk mem-boot sistem operasi lain, yang juga membahayakan keamanan.



Mengapa “Boot Aman” Diperlukan untuk Microsoft Windows 11?

Untuk memastikan keamanan dan stabilitas maksimum, Microsoft mewajibkan Windows 11 diinstal pada sistem dengan “ Boot Aman ' diaktifkan.

Kapan ' Boot Aman ” diaktifkan di “ UEFI ” pengaturan firmware, sistem hanya akan mem-boot loader yang memiliki tanda tangan digital yang dikenali oleh “ OEM ”. Ini membantu mencegah pemuatan sistem operasi dan malware yang tidak sah saat startup. “ Boot Aman ” memeriksa apakah tanda tangan digital setiap perangkat lunak booting sudah benar sebelum mengizinkan PC melakukan booting ke sistem operasi.

Amanat Microsoft “ Boot Aman ” untuk Windows 11 untuk memperkuat perlindungan terhadap “ rootkit ' Dan ' bootkit ”. Malware ini diinstal di lingkungan boot sebelum OS dimuat. Dengan hanya mengizinkan bootloader dan kernel yang ditandatangani dengan benar untuk memulai, “ Boot Aman ” membantu mencegah serangan ini dan memberikan lapisan keamanan penting untuk sistem operasi Windows.

Bagaimana Mengaktifkan “Boot Aman”?

'Boot Aman' diaktifkan dari ' BIOS ” menu dengan mengikuti langkah-langkah berikut:

Langkah 1: Masuk ke Menu atau Pengaturan BIOS

Anda dapat mengakses “ BIOS ” menu dengan menekan tombol khusus selama startup yang bergantung pada merek dan model sistem Anda, dan tombol ini dapat berupa “ F2”, “F10”, atau “Esc ”.

Langkah 2: Aktifkan Boot Aman

Di menu “BIOS”, cari “ sepatu bot ” tab, pilih, dan alihkan tombol “ Boot Aman ” jika dimatikan/dinonaktifkan, dan itu akan menghidupkan/mengaktifkan “ Boot Aman ” di sistem Anda. Setelah selesai, boot sistem secara normal, tekan tombol “ Jendela + R ” kunci, dan masukkan “ msinfo32 ”:

Di jendela berikut, temukan dan analisis “ Status Boot Aman ” dan periksa apakah nilainya disetel ke “ Pada ”, yang mengonfirmasi bahwa itu diaktifkan/dinyalakan:

Kesimpulan

Boot Aman ” adalah fitur keamanan penting yang digunakan untuk mem-boot sistem hanya dengan menggunakan perangkat lunak yang disetujui oleh “ OEM ”. Fitur ini memungkinkan sistem untuk hanya mem-boot loader yang memiliki tanda tangan digital yang dikenali oleh “ OEM ” saat diaktifkan. Ini membantu mencegah pemuatan sistem operasi dan malware yang tidak sah saat startup. “ Boot Aman ” adalah salah satu persyaratan utama Microsoft Windows 11, yang tidak dapat diinstal jika dinonaktifkan. Panduan ini menjelaskan “ Boot Aman ' secara terperinci.