Definición de arranque seguro UEFI
El arranque seguro UEFI es un estándar de seguridad desarrollado por las empresas de computación para garantizar que una computadora iniciará sólo software de confianza. En inglés, UEFI Segure Boot.
El arranque seguro UEFI forma parte del arranque UEFI (Interfaz de firmware extensible unificada), que está diseñado para reemplazar al IBM PC BIOS clásico, siendo más flexible y rápido que su contraparte IBM PC BIOS.
Con el arranque seguro UEFI, básicamente, al encender la computadora, el firmware comprobará la firma del software (entre ellos los controladores de firmware -ROM de opción o controladores UEFI- y el sistema operativo), si dichas firmas son confiables, entonces el firmware transferirá el control al sistema operativo.
Cuando el Arranque seguro está activado, el equipo bloquea posibles amenazas antes de que puedan atacar o infectar el equipo. Por ejemplo, el Arranque seguro puede impedir que su equipo se inicie desde una copia ilegal en CD o DVD que podría dañar el equipo. El Arranque seguro no bloquea discos de recuperación ni discos de Windows válidos.
El arranque seguro requiere un equipo que cumpla con las especificaciones 2.3.1 de UEFI, Errata C o superior.
En ocasiones se requiere deshabilitar el Arranque seguro para poder usar algunos hardware (como tarjetas de video más antiguas) que el Arranque seguro no reconoce, o para arrancar desde un CD o DVD que no es reconocido.
Sin embargo, es importante destacar que desactivar el arranque seguro aumenta el riesgo de que se ejecute software malicioso en el equipo. Por lo tanto, se recomienda mantener activado el arranque seguro, a menos que sea absolutamente necesario desactivarlo por motivos específicos.
Es posible comprobar si el arranque seguro está activado en la configuración del firmware de la computadora. Si no está seguro de cómo acceder a esta configuración, consulte el manual de usuario o pida ayuda a un profesional de TI.
En resumen, el arranque seguro UEFI es una medida de seguridad importante para proteger la integridad de la computadora y prevenir ataques maliciosos. Es una buena práctica mantenerlo activado, a menos que sea absolutamente necesario desactivarlo por razones específicas.
Resumen: arranque seguro UEFI
El arranque seguro UEFI garantiza que una computadora sólo iniciará software de confianza. Se comprueba la firma del software al encender la computadora y se bloquean posibles amenazas antes de que puedan atacar. Se puede deshabilitar en casos específicos, como para utilizar hardware antiguo o arrancar desde un CD o DVD no reconocido.
¿Cuál es el objetivo del arranque seguro UEFI?
El arranque seguro UEFI tiene como objetivo garantizar que una computadora inicie solo software de confianza, evitando posibles amenazas y ataques al bloquear el acceso a software no autorizado o ilegal.
¿En qué consiste el arranque UEFI?
El arranque UEFI, o Interfaz de firmware extensible unificada, reemplaza al IBM PC BIOS clásico y se caracteriza por ser más flexible y rápido. Permite el inicio de la computadora y la comprobación de la firma del software para garantizar su confiabilidad antes de transferir el control al sistema operativo.
¿Qué elementos son verificados durante el arranque seguro UEFI?
Durante el arranque seguro UEFI se verifican las firmas de software, incluyendo los controladores de firmware (ROM de opción o controladores UEFI) y el sistema operativo. Si las firmas son confiables, el firmware permite el inicio del sistema operativo.
¿Qué amenazas puede prevenir el arranque seguro UEFI?
El arranque seguro UEFI puede prevenir amenazas como el inicio de software no autorizado o ilegal desde una copia en CD o DVD, evitando posibles daños o infecciones en el equipo. Sin embargo, no bloquea discos de recuperación ni discos de Windows válidos.
¿Qué especificaciones debe cumplir un equipo para utilizar el arranque seguro UEFI?
Un equipo debe cumplir con las especificaciones 2.3.1 de UEFI, Errata C o superior, para poder utilizar el arranque seguro UEFI de manera adecuada.
¿Cuándo se recomienda deshabilitar el arranque seguro?
En ocasiones, se recomienda deshabilitar el arranque seguro para poder utilizar hardware más antiguo que no es reconocido por esta función, como tarjetas de video antiguas. También puede ser necesario desactivarlo para arrancar desde un CD o DVD que no es reconocido por el arranque seguro.
Más información sobre el arranque seguro: https://msdn.microsoft.com/es-es/library/hh824987.aspx
Autor: Leandro Alegsa
Actualizado: 17-06-2023
¿Cómo citar este artículo?
Alegsa, Leandro. (2023). Definición de arranque seguro UEFI. Recuperado de https://www.alegsa.com.ar/Dic/arranque_seguro_uefi.php