Eu sempre desativo esse recurso em todos os UEFI/BIOS

O software da placa-mãe inclui inúmeras medidas de segurança que ajudam a proteger todo o seu computador contra danos. Um desses recursos é chamado de inicialização segura e pode ser inestimável ou complicado, dependendo do dispositivo e de como você planeja usá-lo. Infelizmente, o Secure Boot pode impedir a instalação de determinados softwares em seu sistema e muitas vezes pode interferir quando você não deseja. Então eu sempre desabilito isso em todos os meus sistemas.

O que é inicialização segura?

É um ótimo recurso… para usuários menos experientes

A inicialização segura foi projetada para adicionar outra camada de proteção ao seu computador, permitindo que apenas softwares e componentes assinados digitalmente e confiáveis ​​sejam executados após o estágio de inicialização. Isto evita que software malicioso ou não autorizado faça alterações no sistema, o que é conveniente, uma vez que os PCs combatem vírus e outros programas maliciosos há décadas. Embora a maioria dos malwares infectem o sistema operacional a partir de outras fontes, graças à Internet, um computador ainda pode ser infectado na fase de inicialização.

Se o Secure Boot estiver habilitado, a placa-mãe irá verificar se há uma assinatura criptografada no programa EFI quando ele for executado. Se não existir, não corresponder ou estiver na lista negra, o programa não funcionará. O bootloader EFI deve continuar inicializando no “modo de segurança” e o sistema operacional deve ser inerentemente seguro para que todo o processo seja concluído. Este recurso foi introduzido pela primeira vez em computadores com Windows 8 em 2012 e causou problemas com outros sistemas operacionais, nomeadamente distribuições Linux. Desde então, algumas distribuições têm trabalhado para oferecer suporte ao Secure Boot.

Agora é possível inicializar, instalar e executar o Ubuntu usando o Secure Boot habilitado no UEFI BIOS, embora outras distribuições tenham problemas para inicializar em um ambiente ativo como o Arch Linux. Depois, há drivers e outros softwares não assinados que podem não funcionar quando o Secure Boot está ativado. Isso é útil para ajudar a proteger um sistema que poderia estar infectado em um nível baixo que poderia causar danos permanentes, mas a inicialização segura também pode ser um problema sério no back-end se você quiser fazer algo que não seja assinado pela Microsoft ou um de seus parceiros.

A maioria dos binários carregados no Ubuntu são assinados pelo certificado UEFI da Canonical, que é implicitamente confiável porque estão incorporados no carregador de middleware assinado pela Microsoft. O arquivo principal do Ubuntu fornece um binário shim assinado pela Microsoft e um binário grub assinado pela Canonical. Mas mesmo com o Secure Boot ativado, pode haver problemas com códigos maliciosos em outras partes do sistema operacional.

5 mitos sobre atualizações do BIOS do PC que você deve esquecer

Não deve haver informações erradas ao atualizar o BIOS do seu computador

Eu sempre desativo a inicialização segura

Isso apenas atrapalha

Não acredito que o Secure Boot seja uma tentativa maligna da Microsoft de manter o máximo controle possível sobre o mercado de PCs. Em vez disso, é um recurso de segurança que pode ser mais problemático do que útil, especialmente em um sistema onde o usuário é pelo menos inteligente o suficiente para instalar e executar um sistema operacional não Windows. Assim como o software antivírus, é mais adequado para aqueles em quem não é confiável, para evitar visitar sites duvidosos ou baixar e instalar software de fontes não confiáveis. Acho que o Secure Boot é uma ótima ideia, mas mal executada.

Muitas vezes alterno entre distros Linux em minha máquina principal, e ter a inicialização segura habilitada seria mais trabalhoso, já que eu teria que assinar tudo antes do processo de instalação. E mesmo assim qualquer software que eu queira instalar na distro precisa ser assinado. Eu poderia fazer isso manualmente e fazer tudo funcionar, mas isso leva muito tempo e eu realmente não quero fazer isso. Eu adoraria ver chegarmos a um ponto em que o Secure Boot seja mais útil sem atrapalhar tudo.

Você deve desabilitar a inicialização segura? Depende de para que você está usando o sistema e do que planeja instalar como sistema operacional. Se você estiver usando o Windows ou o sistema operacional que acompanha o seu hardware, recomendo deixá-lo ligado. Se a distribuição Linux que você planeja usar suporta inicialização segura, deixe-a ativada. Para todo o resto, provavelmente vale a pena desabilitar o Secure Boot para ter mais liberdade no que você pode executar no seu computador. Lembre-se de que a inicialização segura é uma adição útil ao arsenal de segurança da placa-mãe e pode proteger seus sistemas inferiores contra infecções.

O que é inicialização segura e você deve mantê-la ativada?

Sim, deveria

Link da fonte