Secure Boot: ne yapar ve kapatmanın bedeli nedir
Secure Boot neyi doğruluyor, durumunu Windows'ta nasıl okursunuz, hangi anti-cheat'ler onu şart koşuyor ve başka bir şey çalışsın diye kapattığınızda neyden vazgeçiyorsunuz.
Kısa cevap
Secure Boot, her açılış bileşeninin imzasını firmware'in güvendiği anahtarlarla karşılaştırır; PCIe cihazlarını hiç incelemez ve DMA donanımını engellemez. Güncel anti-cheat'lerin birkaçı onu şart koştuğu için, ilgisiz bir sorunu çözmek uğruna kapatmak sizi oyundan tamamen kilitleyebilir.
Bu sayfada10
- Secure Boot neyi kontrol eder?
- Secure Boot bir DMA kartını engeller mi?
- Windows'ta Secure Boot durumu nasıl okunur
- Secure Boot'u komut satırından kontrol etmek
- Secure Boot'a ne bağlı?
- Secure Boot'u açmalı mısınız, kapatmalı mısınız?
- Secure Boot'u kapatınca neyden vazgeçiyorsunuz
- Secure Boot'u değiştirmeden önce
- Secure Boot hakkında sık sorulan sorular
- Kaynaklar
Secure Boot neyi kontrol eder?
Secure Boot, tek işi olan bir UEFI özelliğidir. Makine açılırken, daha işletim sistemi ortada yokken, çalıştırmak üzere olduğu her bileşeni sırayla kontrol eder: önyükleyici, kernel yükleyici ve erken sürücüler. Bunlardan biri imzasızsa ya da firmware'in güvenmediği bir anahtarla imzalanmışsa, firmware onu çalıştırmayı reddeder. Bu, gerçek zamanlı bir tarayıcı değil, açılış yolunun bütünlük denetimidir; yani Windows bir kez çalışmaya başladıktan sonra bir PCIe cihazının ne yaptığını göremez.
Secure Boot bir DMA kartını engeller mi?
Secure Boot bir DMA kartını engellemez. PCIe cihazlarını hiç incelemez, yapılandırma alanlarını okumaz ve bir kartın belleğe erişip erişemeyeceğine karar vermez; o işi ayrı bir mekanizma yapar. Kart oyun PC'sinde görünmüyorsa neden tanınma, yuvaya oturma ya da yuvanın kendisidir; Secure Boot değil. Secure Boot bu kurulum için yalnızca dolaylı olarak önemlidir: açılış moduna bağlıdır ve bazı anti-cheat'ler açık olup olmadığına bakar.
Windows'ta Secure Boot durumu nasıl okunur
Oyun PC'sinde, bir şeye dokunmadan önce Secure Boot'un şu anki durumunu ve bağlı olduğu açılış modunu okuyun. İkisini birden bilmek, geri alınabilir bir değişiklik ile açılmayan bir makine arasındaki farktır.
- Windows ve R tuşlarına basın, msinfo32 yazın ve Enter'a basın
- Sistem Özeti (System Summary) bölümünde Secure Boot State satırını okuyun; orada On, Off ya da Unsupported yazar
- Aynı panelde BIOS Mode satırını okuyun; Secure Boot'un kullanılabilir olması için orada UEFI yazması gerekir
- Secure Boot State satırında Unsupported yazıyorsa önce BIOS Mode'a bakın, çünkü legacy bir kurulum Secure Boot kullanamaz
- BIOS menüsünü açmadan önce iki değeri de yazın
- Her değişiklikten sonra BIOS ekranına güvenmek yerine Windows'a açılın ve iki değeri de yeniden okuyun
Secure Boot'u komut satırından kontrol etmek
Kesin cevabı PowerShell komutu verir ve bunun için yönetici olarak açılmış bir istem gerekir. Secure Boot destekleniyor ve açıksa True, destekleniyor ama kapalıysa False döndürür. UEFI olmayan bir makinede ise komutun bu platformda desteklenmediğini bildirir.
Confirm-SecureBootUEFI
msinfo32
bcdedit /enum {current}Secure Boot'a ne bağlı?
Secure Boot'a üç şey bağlıdır. Birincisi, güncel kernel düzeyindeki anti-cheat'lerin birkaçı onun açık olmasını şart koşuyor ve kapalıyken oyunun başlamasına izin vermiyor; pratikte en çok önem taşıyan bağımlılık budur. Oyun listesi değişiyor, o yüzden bir yıllık bir gönderiye güvenmek yerine kendi oyununuzun güncel şartını kontrol edin. İkincisi, bazı Windows güvenlik özellikleri ve bazı kurum politikaları onun açık olmasını bekliyor. Üçüncüsü, açılış moduna bağlı: yalnızca UEFI kurulumunda var olur, yani CSM hakkındaki her karar aynı zamanda Secure Boot hakkında bir karardır.
Secure Boot'u açmalı mısınız, kapatmalı mısınız?
Durumunuza uyan satırı bulun. Cevap dönüp dolaşıp tek bir kurala varıyor: büyük olasılıkla bir oyun şartının sebep olmadığı bir sorunu çözmek için o şartı devre dışı bırakmayın.
| Durumunuz | Gerçekte ne oluyor | Ne yapmalı |
|---|---|---|
| Secure Boot açık ve her şey çalışıyor | Çözülecek bir şey yok | Dokunmayın. Bir BIOS güncellemesinden sonra geri getirebilmek için durumu not edin |
| Oyun başlamıyor ve Secure Boot'un adını veriyor | Anti-cheat onu şart koşuyor ve o kapalı | Açın. Durum Unsupported diyorsa kurulum legacy moddadır ve asıl çözülecek sorun budur |
| Bir rehber, kart çalışsın diye onu kapatmayı söylüyor | Neredeyse kesinlikle yanlış. Secure Boot, PCIe cihazlarının tanınmasını denetlemez | Önce yuvaya oturmayı, yuvanın kendisini ve Above 4G Decoding zincirini teşhis edin. Bir oyun şartını tahmine dayanarak kapatmayın |
| Secure Boot State satırı Unsupported gösteriyor | Makine legacy ya da CSM modunda açılıyor, yani özellik kullanılamıyor | Bir UEFI kurulumu isteyip istemediğinize karar verin. Diski dönüştürmek hızlı bir anahtar değil, yedekle yapılan bilinçli bir iştir |
| Kapattınız ve oyun artık başlamıyor | Bir oyun şartını, büyük olasılıkla hiçbir işe yaramayan bir değişiklikle takas ettiniz | Geri açın, oyunun başladığını doğrulayın, sonra ilk sorunun teşhisine başka bir yerde devam edin |
| İmzasız bir sürücü için kapatmak istiyorsunuz | Bu, tam olarak Secure Boot'un engellemek için tasarlandığı durumdur ve gerçek bir güvenlik kaybıdır | Neyden vazgeçtiğinizi anlayın, önce oyununuzun Secure Boot'u şart koşup koşmadığına bakın ve bunu kişisel işleriniz için kullandığınız bir makinede yapmayın |
Uyarı
Secure Boot'u kapatınca neyden vazgeçiyorsunuz
Secure Boot'u kapatmak, imzasız bir bileşenin Windows'tan önce çalışmasını engelleyen tek denetimi zayıflatır; bazı oyunlarda da oynama imkânınızı bitirir. Açmanın ise açılış yolunuz zaten imzalı ve UEFI ise hiçbir bedeli yoktur ve başlamayan bir oyunu düzeltebilir. Kapatmak, bir anti-cheat karşısındaki konumunuzu asla iyileştirmez; yani kapalıyken kurulumun daha güvenli olduğunu söyleyen kişi mekanizmayı tersten anlamıştır.
Secure Boot'u değiştirmeden önce
- msinfo32'de Secure Boot State ve BIOS Mode satırlarını okudunuz ve ikisini de yazdınız
- Oynadığınız oyunun şu anda Secure Boot'u şart koşup koşmadığını kontrol ettiniz
- Asıl neden olarak yuvaya oturmayı, yuvanın kendisini ve Above 4G Decoding bağımlılık zincirini elediniz
- Makine açılmazsa BIOS menüsüne nasıl geri döneceğinizi biliyorsunuz
- Bir kurtarma sürücünüz var ya da onsuz kalmanın riskini kabul ediyorsunuz
Secure Boot hakkında sık sorulan sorular
Secure Boot bir DMA kartını tespit eder mi?
Hayır; çünkü işletim sistemi yüklenmeden önce açılış bileşenlerinin imzalarını doğrular. PCIe cihazlarını incelemez ve sistem çalışırken onları hiç görmez.
Oyunum Secure Boot'u şart koşuyor. Yine de DMA kurulumu kullanabilir miyim?
Secure Boot'un açık olması donanımın çalışmasını kendiliğinden engellemez, yani iki şart otomatik olarak çakışmaz. Tespit riskini azaltmak için de bir şey yapmaz: o risk firmware kalitesinden, yapılandırmadan ve nasıl oynadığınızdan gelir ve hiçbir BIOS ayarı onu ortadan kaldırmaz.
Secure Boot State neden Unsupported diyor?
Neredeyse her zaman makine UEFI yerine legacy ya da CSM modunda açıldığı için. msinfo32'de BIOS Mode satırına bakın; orada Legacy yazıyorsa bu değişmeden Secure Boot açılamaz.
Secure Boot'u açmak Windows kurulumumu bozar mı?
Kurulum UEFI ise ve açılış yolu imzalıysa hayır. Açılış yolu imzasızsa ya da kurulum legacy ise makine açılmayabilir. Ayarı değiştirmeden önce BIOS Mode satırınıza bakın ve geri dönecek bir yolunuz olsun.
Secure Boot ile TPM aynı şey mi?
Hayır. Secure Boot açılış zincirini doğrular; TPM ise anahtarları ve ölçümleri saklayan bir yongadır. Bazı anti-cheat'ler ve bazı Windows özellikleri ikisini birden ister, ama bunlar ayrı şartlardır.
Kaynaklar
Secure Boot durumunu okuma adımları ve karar tablosu, ekibin kendi destek çalışmasından geliyor.
- 01Kernel DMA Protection (Microsoft Learn)
cihazların belleğe erişimini yöneten ayrı IOMMU politikası, yani Secure Boot'un yapmadığı iş
learn.microsoft.com
- 02TPM 2.0 and Secure Boot requirement (Activision Support)
Call of Duty'nin kendi açıkladığı TPM 2.0 ve Secure Boot şartı
support.activision.com
- 03Kernel-level anti-cheat (overview)
bir ürün kategorisi olarak kernel düzeyinde anti-cheat nedir
en.wikipedia.org
Sırada ne var
Hâlâ takıldınız mı? Discord'da destek talebi açın
Tüm rehberler