Thư mục Secure Boot trên máy tính của bạn làm gì và tại sao nó bị ẩn?

Quick Tips
  • Boot an toàn đảm bảo khởi động an toàn bằng cách đảm bảo tất cả phần mềm được sử dụng đều được tin tưởng bởi nhà sản xuất gốc.
  • Chứng chỉ Secure Boot có thể hết hạn và cần được cập nhật.
  • Microsoft đã thêm thư mục Secure Boot vào Explorer với các kịch bản giúp chuyên gia IT xác định và tự động hóa việc cập nhật những thay đổi này.
  • Thư mục đó không phải là phần mềm độc hại và không vĩnh viễn.

Nếu bạn vừa phát hiện một thư mục kỳ lạ trong Windows Explorer được dán nhãn là Secure Boot, chắc hẳn bạn đang thắc mắc nguồn gốc của nó và liệu nó có phải là phần mềm độc hại hay không. Chúng tôi hiểu sự thận trọng này. Máy tính luôn ở nguy cơ bị virus hoặc malware tấn công. Nhưng thực tế, thư mục Secure Boot hoàn toàn không phải là phần mềm độc hại và rất hữu ích. Tuy nhiên, cũng có một lý do rất hợp lý khiến nó được ẩn đi và bạn nên tuyệt đối không xóa nó.

Làm thế nào để bảo mật Boot?

Hãy bắt đầu với bản chất thực sự của thư mục này. Tính năng Secure Boot không phải là một chương trình, mà là một tiêu chuẩn bảo mật cung cấp cách thức đáng tin cậy để đảm bảo thiết bị chỉ khởi động được với phần mềm được tin tưởng bởi nhà sản xuất gốc hoặc OEM.

Những chữ ký số này được tích hợp vào BIOS hoặc UEFI của bo mạch chủ và đảm bảo rằng không có phần mềm độc hại xâm nhập vào máy tính trước khi nó khởi động lên. Chữ ký số sẽ so sánh với các khóa (hoặc cơ sở dữ liệu) được lưu trữ trong bộ nhớ không thể thay đổi để xác thực chúng có thể tin tưởng trước khi thực hiện các bước tiếp theo. Nếu không, Secure Boot sẽ ngăn chặn chúng.

Thư mục Secure Boot là gì?

What Does the Secure Boot Folder Do on Your PC And Why Its Hidden 1

Bạn có thể tự hỏi tại sao Secure Boot và chứng chỉ của nó thường được lưu trữ trong BIOS hoặc UEFI, vì sao lại có một thư mục “SecureBoot” trong File Explorer? Thật ra, thư mục này đã được thêm vào Windows 11 từ bản cập nhật KB5089549, nằm ở vị trí “C:\Windows\SecureBoot” trong File Explorer.

Secure Boot dựa vào các bản cập nhật thường xuyên của chứng chỉ để đảm bảo người dùng an toàn khỏi malware và các nỗ lực hack. Vì vậy, với một số bản cập nhật, những chứng chỉ này sẽ được thay thế. Từ ngày 24 tháng 6 năm 2026 và tiếp tục đến tháng 10 năm 2026, các chứng chỉ bảo mật mới đã được cài đặt để thay thế cho những chứng chỉ cũ.

Tuy nhiên, thư mục SecureBoot và 7 kịch bản được tìm thấy bên trong nó là dành cho các chuyên gia IT quản lý cập nhật cho tổ chức hoặc toàn bộ mạng của họ. Lỗi bảo mật Secure Boot có thể gây thiệt hại lớn cho các tổ chức lớn, vì vậy những kịch bản này cho phép người dùng phát hiện trạng thái cập nhật Secure Boot và tự động triển khai qua cơ chế phân phối trong môi trường Active Directory.

Thay vì dành cho người dùng cá nhân, thư mục này là để phục vụ cho các chuyên gia cần cập nhật toàn bộ mạng và có công cụ để thực hiện việc đó. Không có chứng chỉ bảo mật trong thư mục này, mà chỉ có các kịch bản giúp kiểm tra và tự động hóa quá trình cập nhật.

Tại sao nó bị che giấu?

What Does the Secure Boot Folder Do on Your PC And Why Its Hidden 2

Nếu bạn đang sử dụng máy tính để bàn và đã tìm thấy thư mục này, bây giờ bạn có thể tự hỏi điểm mạnh của việc ẩn nó đi và giữ nó. Mặc dù thực tế là “SecureBoot” không liên quan đến người dùng Windows 11 bình thường và không chứa bất kỳ chứng chỉ hay tập tin hệ thống giá trị nào, vẫn nên tránh xóa nó.

Các bản script không chiếm quá nhiều dung lượng, không phải là phần mềm độc hại và việc xóa chúng có thể gây ra vấn đề nếu thư mục này không được các quy trình tìm thấy. Hơn nữa, thư mục sẽ bị xóa bởi bản cập nhật tích lũy của tháng 6 nên nó cũng sẽ biến mất sớm thôi.

Cảm ơn bạn đã góp ý!


Nguồn: Feeds.guidingtech