// Glossario IT

Secure Boot

Una funzionalità che verifica, durante l'avvio, che solo software firmato digitalmente e fidato venga eseguito, impedendo l'esecuzione di codice malevolo a basso livello.

Cos'è

Il Secure Boot verifica, durante il processo di avvio di un computer, che ogni componente software caricato (dal firmware al bootloader fino al sistema operativo) sia firmato digitalmente da un'entità fidata, bloccando l'avvio se rileva componenti non firmati o modificati rispetto a quanto atteso, impedendo così l'esecuzione di malware che tenta di inserirsi in questa fase critica e privilegiata del processo di avvio.

Perché conta

Protegge specificamente contro rootkit e bootkit, forme di malware particolarmente pericolose proprio perché si inseriscono prima ancora che il sistema operativo, e le sue difese, siano completamente caricati e attivi. Disattivare il Secure Boot per compatibilità con software più datato, una pratica ancora comune in alcuni contesti, riapre questa specifica superficie di attacco che era stata chiusa.

Tag