Come avviare e installare Linux su un PC UEFI con avvio protetto

Jul 5, 2025
Privacy e sicurezza

Vengono forniti nuovi PC Windows UEFI firmware e Secure Boot abilitato. L'avvio protetto impedisce l'avvio dei sistemi operativi a meno che non siano firmati da una chiave caricata in UEFI: immediatamente, solo il software firmato da Microsoft può avviarsi.

Microsoft impone ai fornitori di PC di consentire agli utenti di disabilitare l'avvio protetto, quindi è possibile disabilitare l'avvio protetto o aggiungere la propria chiave personalizzata per aggirare questa limitazione. L'avvio protetto non può essere disabilitato sui dispositivi ARM in esecuzione Windows RT .

Come funziona Secure Boot

I PC forniti con Windows 8 e Windows 8.1 includono il firmware UEFI invece del BIOS tradizionale. Per impostazione predefinita, il firmware UEFI della macchina avvierà solo i boot loader firmati da una chiave incorporata nel firmware UEFI. Questa funzione è nota come "Avvio protetto" o "Avvio affidabile". Sui PC tradizionali senza questa funzione di sicurezza, un rootkit potrebbe installarsi e diventare il boot loader. Il BIOS del computer caricherà quindi il rootkit all'avvio, che avvierà e caricherà Windows, nascondendosi dal sistema operativo e incorporandosi a un livello profondo.

Secure Boot lo blocca: il computer avvierà solo software attendibile, quindi i boot loader dannosi non saranno in grado di infettare il sistema.

Su un PC Intel x86 (non su PC ARM), hai il controllo sull'avvio protetto. Puoi scegliere di disabilitarlo o persino aggiungere la tua chiave di firma. Ad esempio, le organizzazioni potrebbero utilizzare le proprie chiavi per assicurarsi che solo i sistemi operativi Linux approvati possano avviarsi.

Opzioni per l'installazione di Linux

Sono disponibili diverse opzioni per l'installazione di Linux su un PC con avvio protetto:

  • Scegli una distribuzione Linux che supporti l'avvio protetto : Le versioni moderne di Ubuntu, a partire da Ubuntu 12.04.2 LTS e 12.10, verranno avviate e installate normalmente sulla maggior parte dei PC con Secure Boot abilitato. Questo perché il boot loader EFI di primo stadio di Ubuntu è firmato da Microsoft. Tuttavia, a note degli sviluppatori di Ubuntu che il boot loader di Ubuntu non è firmato con una chiave richiesta dal processo di certificazione di Microsoft, ma semplicemente una chiave che Microsoft afferma essere "consigliata". Ciò significa che Ubuntu potrebbe non avviarsi su tutti i PC UEFI. Gli utenti potrebbero dover disabilitare l'avvio protetto per utilizzare Ubuntu su alcuni PC.
  • Disabilita l'avvio protetto : Secure Boot può essere disabilitato, il che scambierà i suoi vantaggi di sicurezza con la possibilità di far avviare qualsiasi cosa dal tuo PC, proprio come fanno i vecchi PC con il BIOS tradizionale. Ciò è necessario anche se desideri installare una versione precedente di Windows che non è stata sviluppata pensando ad Avvio protetto, come Windows 7.
  • Aggiungi una chiave di firma al firmware UEFI : Alcune distribuzioni Linux possono firmare i loro boot loader con la loro chiave, che puoi aggiungere al tuo firmware UEFI. Questo non sembra essere un comune al momento.

Dovresti controllare per vedere quale processo consiglia la tua distribuzione Linux preferita. Se è necessario avviare una vecchia distribuzione Linux che non fornisce alcuna informazione in merito, sarà sufficiente disabilitare l'avvio protetto.

Dovresti essere in grado di installare le versioni correnti di Ubuntu, sia la versione LTS che l'ultima versione, senza problemi sulla maggior parte dei nuovi PC. Vedere l'ultima sezione per le istruzioni sull'avvio da un dispositivo rimovibile.

Come disabilitare l'avvio protetto

È possibile controllare l'avvio protetto dalla schermata delle impostazioni del firmware UEFI. Per accedere a questa schermata, dovrai accedere al menu delle opzioni di avvio in Windows 8. Per fare ciò, apri l'accesso alle impostazioni - premi il tasto Windows + I per aprirlo - fai clic sul pulsante di accensione, quindi tieni premuto il tasto Maiusc mentre fai clic su Riavvia.

Il computer verrà riavviato nella schermata delle opzioni di avvio avanzate. Seleziona l'opzione Risoluzione dei problemi, seleziona Opzioni avanzate, quindi Impostazioni UEFI. (Potresti non vedere l'opzione Impostazioni UEFI su alcuni PC Windows 8, anche se sono dotati di UEFI - consulta la documentazione del produttore per informazioni su come accedere alla schermata delle impostazioni UEFI in questo caso.)

Verrai indirizzato alla schermata Impostazioni UEFI, dove puoi scegliere di disabilitare l'avvio protetto o aggiungere la tua chiave.

Avvio da supporto rimovibile

Puoi eseguire l'avvio da un supporto rimovibile accedendo al menu delle opzioni di avvio allo stesso modo: tieni premuto Maiusc mentre fai clic sull'opzione Riavvia. Inserisci il dispositivo di avvio preferito, seleziona Usa un dispositivo e seleziona il dispositivo da cui desideri eseguire l'avvio.

Dopo l'avvio dal dispositivo rimovibile, è possibile installare Linux come si farebbe normalmente o semplicemente utilizzare l'ambiente live dal dispositivo rimovibile senza installarlo.


Tieni presente che Secure Boot è un'utile funzionalità di sicurezza. Dovresti lasciarlo abilitato a meno che non sia necessario eseguire sistemi operativi che non si avviano con Secure Boot abilitato.

A Clean Install Of Linux Deepin 20 (Lenovo UEFI BIOS With Secure Boot)

Installing Linux On Windows 8 UEFI Secure Boot System

How To Boot Linux USB On UEFI PC The EASY WAY!

A Clean Install Of Linux Ubuntu 20.04 (Dell UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Ubuntu 20.04 (Lenovo UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Zorin OS 15.2 (Dell UEFI BIOS With Secure Boot)

How To Ubuntu 17.10 64 Bit On UEFI BIOS Secure Boot PC

How To Make Linux Mint Boot From Both BIOS And UEFI

Install Linux Mint UEFI Mode (2021)

How To Install Kali Linux In UEFI Mode | GPT Partition | Hindi | 2020.1

How To Duel Boot Windows And Linux (with UEFI/EFI Secure Boot Enabled) Using VMWare

How To Dual Boot Ubuntu 19.10 And Windows 10 On UEFI (full Install And Removal)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 | A Step By Step Tutorial | [2021] - UEFI Linux

HOW TO DUAL BOOT WINDOWS 10 & LINUX MINT 20.1 "ULYSSA" UEFI MODE + GPT 2021

Dual Boot Windows 10 And Ubuntu In UEFI Step By Step Guide

Dual Boot Windows 10 And Ubuntu 20.04 {BOTH IN LEGACY AND UEFI MODE}

How To Fix Ubuntu Doesn't Boot After Installing In UEFI, No Bootable Device Ubuntu (Easy Tutorial)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ] | UEFI - GPT Method


Privacy e sicurezza - Articoli più popolari

Come recuperare la password di Steam dimenticata

Privacy e sicurezza Aug 3, 2025

CONTENUTO UNCACHED Usare un gestore di password conservare tutte le password complesse e difficili da ricordare è un ottimo modo per automatizzare il processo di a..


Come abilitare gli aggiornamenti automatici del firmware per il tuo Wink Hub

Privacy e sicurezza Aug 22, 2025

CONTENUTO UNCACHED Gli aggiornamenti del firmware sono fastidiosi, ma sono essenziali per un dispositivo funzionante (e sicuro) correttamente. Wink Hub non fa eccezione, ma se pre..


Come randomizzare le tue luci di tonalità per una maggiore sicurezza durante le vacanze

Privacy e sicurezza Aug 21, 2025

CONTENUTO UNCACHED Se vuoi dare l'illusione di essere a casa quando sei veramente in vacanza, le tue lampadine intelligenti Phillips Hue ora hanno una funzione di "imitazione dell..


Come abilitare l'autenticazione a due fattori sul tuo account Nest

Privacy e sicurezza Mar 10, 2026

CONTENUTO UNCACHED Se hai intenzione di mettere un termostato connesso a Internet in casa, dovresti fare tutto il possibile per tenerlo al sicuro. Ecco come abilitare l'auten..


Qual è la differenza tra jailbreak, root e sblocco?

Privacy e sicurezza Jun 20, 2025

Rispetto a un PC, telefoni e tablet sono dispositivi abbastanza bloccati. Il jailbreak, il rooting e lo sblocco sono tutti modi per aggirare i loro limiti e fare cose che produttori..


Ecco perché la crittografia di Windows 8.1 non sembra spaventare l'FBI

Privacy e sicurezza Oct 22, 2025

CONTENUTO UNCACHED L'FBI non è contento delle ultime versioni di iOS e Android che utilizzano la crittografia per impostazione predefinita. Il direttore dell'FBI James Comey ha f..


I 10 migliori suggerimenti per proteggere i tuoi dati

Privacy e sicurezza Sep 13, 2025

Con l'uso di smartphone, tablet, laptop e netbook, la maggior parte di noi svolge attività quotidiane online, come l'acquisto di beni e operazioni bancarie. Tuttavia, se non proteg..


Avvia il browser Google Chrome e Iron in modalità di navigazione in incognito

Privacy e sicurezza Jul 23, 2025

CONTENUTO UNCACHED Hai bisogno o desideri utilizzare la modalità di navigazione in incognito ogni volta che navighi in Internet, ma sei stanco di dover sempre passare manualmente? Ora puoi..


Categorie