Kavram Bilgisayar Donanımı

Secure Boot Nedir?

Kısa cevap

Secure Boot, bilgisayar açılırken UEFI firmware’inin yalnızca güvenilir ve dijital olarak imzalanmış önyükleme yazılımlarını çalıştırmaya yardımcı olduğu bir güvenlik standardıdır. Amacı, işletim sistemi başlamadan önce kötü amaçlı veya değiştirilmiş boot bileşenlerinin yüklenme riskini azaltmaktır.

Secure Boot, UEFI tabanlı bilgisayarlarda açılış zincirinin güvenilir yazılımlarla devam etmesini sağlamaya yardımcı olan güvenlik standardıdır. Bilgisayar açıldığında firmware; UEFI sürücülerini, EFI uygulamalarını ve işletim sistemi önyükleyicisini güvenilir imza/veritabanlarıyla doğrulayabilir.

Amaç, işletim sistemi devreye girmeden önce çalışan kötü amaçlı veya yetkisiz boot yazılımlarının yüklenme riskini azaltmaktır. Secure Boot bir antivirüs programının yerine geçmez; açılış zincirinin bütünlüğüne odaklanır.

Secure Boot ne işe yarar?

Secure Boot, firmware’in önyükleme sırasında çalıştıracağı kodun güvenilir kaynaktan gelip gelmediğini denetlemesine yardımcı olur. Geçerli ve güvenilir dijital imzaya sahip bileşenler çalıştırılır; engellenmiş veya güvenilmeyen bileşenler yüklenmeyebilir.

Secure Boot nasıl çalışır?

UEFI platformunda güvenilir anahtar ve imza veritabanları tutulur. Firmware, boot bileşeninin imzasını bu güven zinciriyle karşılaştırır. UEFI standardı Platform Key (PK), Key Exchange Key (KEK), izin verilen imzalar veritabanı (db) ve iptal edilen imzalar veritabanı (dbx) gibi yapılar tanımlar.

Secure Boot ile UEFI aynı şey mi?

Hayır. UEFI, firmware ile işletim sistemi arasındaki modern arayüz ve platform standardıdır. Secure Boot ise UEFI’nin sunduğu güvenlik mekanizmalarından biridir. Bir sistem UEFI kullanabilir ancak Secure Boot devre dışı olabilir.

Secure Boot ile TPM aynı şey mi?

Hayır. TPM, kriptografik anahtarlar ve platform ölçümleri için donanım destekli güvenlik sağlar. Secure Boot ise boot yazılımlarının imza doğrulamasına odaklanır. Windows güvenlik mimarisinde ikisi farklı görevlerde birlikte kullanılabilir.

Özellik Secure Boot TPM
Odak Önyükleme imza doğrulaması Anahtar koruma ve platform ölçümü
Konum UEFI firmware özelliği Çip, firmware veya entegre çözüm
Performans amacı Hayır Hayır

Windows 11 için Secure Boot gerekli mi?

Windows 11 sistem gereksinimlerinde bilgisayarın Secure Boot yeteneğine sahip olması beklenir. Microsoft, modern bilgisayarların çoğunun bu özelliği desteklediğini ancak bazı firmware ayarlarının özelliği kullanılamıyormuş gibi gösterebileceğini belirtir.

Secure Boot nasıl açılır?

Seçenek genellikle BIOS/UEFI ayarlarında Boot, Security veya Authentication benzeri menüler altında bulunur. Bazı eski kurulumlarda CSM/Legacy Boot gibi seçeneklerin kapatılması veya diskin modern UEFI düzenine uygun olması gerekebilir. Cihaza özel yöntem için üretici kılavuzu izlenmelidir.

Secure Boot’u kapatmak riskli mi?

Kapatıldığında firmware’in boot kodlarını güvenilir imzalarla sınırlayan koruma devre dışı kalır. Bazı özel işletim sistemi veya donanım senaryolarında geçici olarak kapatma gerekebilir, fakat neden kapatıldığı anlaşılmadan devre dışı bırakılması önerilmez.

Secure Boot bilgisayarı yavaşlatır mı?

Secure Boot performans artırma veya azaltma amacıyla tasarlanmış bir özellik değildir. Günlük kullanımda CPU/GPU performansını belirleyen bir ayar olarak değerlendirilmemelidir.

Secure Boot açık mı nasıl anlaşılır?

Windows’ta Sistem Bilgisi aracı gibi yerlerde “Güvenli Önyükleme Durumu” görülebilir. Ayrıca UEFI ayarlarında durum kontrol edilebilir. Gösterilen menü ve isimler üreticiye göre değişir.

Secure Boot sertifikaları neden güncellenir?

Secure Boot güven zinciri sertifikalara dayanır. Microsoft, eski 2011 sertifikalarının süreleri dolduğu için desteklenen Windows cihazlarında yeni sertifikalara geçiş sürecini yürütmektedir. Güncel Windows ve firmware güncellemelerini takip etmek bu nedenle önemlidir.

Legacy Boot ve CSM ile ilişkisi nedir?

Secure Boot modern UEFI önyükleme modeline dayanır. Legacy BIOS uyumluluğu sağlayan CSM açık olduğunda bazı anakartlarda Secure Boot devre dışı kalabilir veya kullanılamaz görünebilir. Eski bir Windows kurulumunu UEFI’ye geçirmek için disk bölümleme düzeni gibi başka koşullar da gerekebilir.

Linux veya çift önyüklemede Secure Boot kullanılabilir mi?

Evet, Secure Boot yalnız Windows’a özgü değildir. Güvenilir biçimde imzalanmış bootloader ve çekirdek bileşenleri kullanan Linux dağıtımları Secure Boot ile çalışabilir. Ancak özel çekirdek modülleri veya imzasız sürücüler ek adımlar gerektirebilir.

db ve dbx ne demektir?

UEFI Secure Boot’ta db izin verilen/güvenilen imzaları veya özetleri, dbx ise iptal edilmiş ya da güvenilmemesi gereken imzaları içerir. Güvenlik güncellemeleri zaman zaman dbx listesini genişleterek bilinen savunmasız boot bileşenlerinin çalışmasını engelleyebilir.

Secure Boot oyun veya uygulama performansını etkiler mi?

Secure Boot’un amacı açılış zincirini doğrulamaktır; CPU veya GPU performansını yükseltmek ya da düşürmek için tasarlanmamıştır. Bir oyun veya anti-cheat sistemi Secure Boot durumunu güvenlik gereksinimi olarak kontrol edebilir, ancak bu özellik FPS ayarı değildir.

Kısaca Secure Boot

Secure Boot, açılış sırasında güvenilir dijital imzaya sahip yazılımların çalışmasına yardımcı olan UEFI güvenlik özelliğidir. TPM’den farklıdır ve antivirüs yerine geçmez; temel amacı işletim sistemi başlamadan önceki boot zincirini korumaktır.

Kaynaklar ve doğrulama