Secure Boot
Secure Boot lädt beim Start nur digital signierte Software und schützt so vor Schadcode, der sich vor dem Betriebssystem einnistet. Windows 11 setzt es voraus.
Was ist Secure Boot?
Secure Boot stellt sicher, dass beim Start nur Software geladen wird, die eine gültige digitale Signatur trägt. Die Firmware prüft jede Stufe des Startvorgangs, bevor sie sie ausführt.
Wogegen es schützt
Gegen Schadsoftware, die sich vor dem Betriebssystem einnistet — sogenannte Bootkits und Rootkits. Solche Angriffe sind besonders heikel, weil sie sich dem Zugriff einer im System laufenden Schutzsoftware entziehen können.
Praktische Hinweise
- Secure Boot ist Voraussetzung für Windows 11 und wird zusammen mit TPM 2.0 geprüft.
- Beim Einsatz alternativer Betriebssysteme oder spezieller Treiber kann Secure Boot stören. Es lässt sich im BIOS abschalten — was den Schutz jedoch aufhebt.
- Ein BIOS-Passwort sollte gesetzt sein, damit die Einstellung nicht ohne Weiteres geändert werden kann.