
После установки Windows на мой новый компьютер и загрузки в Windows 10 я заметил, что безопасная загрузка отключена, поэтому я перезагрузил компьютер и включил безопасную загрузку в настройках BIOS. В то время в разделе безопасной загрузки отображалось "vendor keys: unmodified". Однако, когда я позже зашел в BIOS, там отображалось "vendor keys: modified".
Что это значит?
У меня материнская плата gigabyte h310m.
решение1
Безопасная загрузка работает путем размещения корня доверия в прошивке, обычно через сертификаты x509.
Корневой CA встроен в прошивку, так что он может затем проверить подписанный загрузчик, подписанный загрузчик может затем проверить подписанное ядро или подписанный загрузчик второго этапа и т. д. Различные ключевые базы данных в прошивке используются для обеспечения гибкости и поддержания высокой безопасности.
Под словом «ключи» здесь подразумеваются сертификаты. У Microsoft есть свой ключ/сертификат, как и у поставщиков компьютеров. Сертификаты/ключи хранятся в прошивке и используются для проверки ее содержимого или любого загруженного программного обеспечения.
В вашем случае вы изменили некоторые переменные BIOS, включив безопасную загрузку. Изменение было проверено и затем снова подписано ключом(ами) поставщика, который также потребуется, если вы решите отключить безопасную загрузку. «Изменено» означает, что вы внесли некоторые изменения, которые были проверены/подписаны с использованием ключей поставщика.