【せきゅあぶーと】
セキュアブート とは?
最終更新:
💡 起動するソフトが「許可されたものか」を確認
起動時のソフトウェアが許可されたものかを検証する仕組み。PCのUEFI Secure Bootは署名などを確認し、許可されない起動ソフトの実行を防ぎます。OS起動後のすべての攻撃を防ぐ機能ではありません。
📌 このページのポイント
パソコンを起動するときにも確認が必要なの?
OSより前に動くソフトが改ざんされると、その後の保護にも影響するからだよ。UEFI Secure Bootは、起動用ソフトが許可されたものかを署名などで確かめるんだ。
署名があれば何でも動く?
単に署名が付いていればよいわけではないよ。ファームウェアが持つ信頼情報に合うことなどが必要で、失効したものを拒否するための情報も重要なんだ。
有効ならウイルス対策は不要?
不要にはならないよ。起動時の検証と、アプリの脆弱性や不審なファイルへの対策は範囲が違う。OSやソフトの更新も続けよう。
別のOSが起動しないならオフにしていい?
先に機器とOSの公式案内で対応状況や署名を確認しよう。保護の解除や起動設定の変更には影響があるので、管理端末なら管理者に相談してね。
証明書の更新も必要なの?
必要になるよ。Microsoftは2011年発行のSecure Boot証明書について、2026年からの期限到来に備えた更新を案内している。対象や対応は機器・構成ごとに公式案内を確認しよう。
もっと詳しく知りたい人へ
セキュアブートとディスク暗号化は同じ?
異なります。セキュアブートは起動ソフトの検証、ディスク暗号化は保存データを読み取られにくくする仕組みです。起動設定の変更が暗号化機能の回復手順に影響する場合もあるので、変更前に機器の案内と回復方法を確認します。
まとめ:ざっくりこれだけ覚えればOK!
セキュアブートは「起動時に許可されたソフトか確認する仕組み」。有効化だけでPC全体の安全を保証するわけではないよ。
📖 おまけ:英語の意味
「Secure Boot」 = 安全な起動
💬 このページは主にPCのUEFI Secure Bootを扱うよ。ほかの機器にも起動を検証する仕組みがあるけれど、設定方法まで同じではないんだ。