domenica 17 gennaio 2016

[RISOLTO] Errore "image failed to verify" (secure boot)

Recentemente ho provato a eseguire un CD di ripristino di Acronis True Image 2013 su un portatile con sistema di boot UEFI e ho ricevuto il seguente messaggio di errore: "Image Failed To Verify With *ACESS DENIED*" scritto in un preoccupante font rosso di vecchia generazione.

Riepilogo del problema
E' impossibile eseguire l'avvio di un disco (ottico o USB) diverso da quelli originali forniti dai produttori autorizzati.

Cause
Il problema dipende dal fatto che il "bios" montato nei nuovi portatili (UEFI) possiede la funzione Secure boot, pensata per impedire l'avvio del computer a programmi sprovvisti di firma digitale qualificata. Si tratta di una misura di sicurezza per impedire a virus o malware di ricaricarsi ad ogni avvio del sistema e resistere quindi ad una disinfezione. Purtroppo molti supporti avviabili (CD di ripristino, distribuzioni di Linux, ecc.) sono ugualmente sprovvisti di questa firma e non sono utilizzabili.

Soluzione
Per risolvere il problema, sugli UEFI che lo consentono, occorre disattivare la funzione Secure boot, direttamente dal bios, all'accensione del computer. Sul mio Lenovo B590, occorre:
  • premere F1 per entrare nel bios (Lenovo Setup)
  • spostarsi sulla scheda Security
  • selezionare Secure boot, premere Invio
  • impostare l'opzione omonima su Disabled, premere ESC per tornare al menu principale
  • entrare nella scheda Startup
  • portarsi su UEFI/Legacy boot e impostare la voce su both in modo da avviare sia dischi creati per UEFI che per BIOS tradizionale (ricordarsi di impostare la priorità su Legacy)
  • premere ESC per tornare al menu principale
  • passare sulla scheda Restart e riavviare salvando le modifiche
Al termine delle operazioni, vi consiglio di riabilitare il Secure boot, benché scomodo, vi dà comunque una discreta protezione.
Altre informazioni
Se non potete accedere alle opzioni del bios e siete su Windows 8, potete seguire questa guida (in inglese) per abilitare l'accesso:
https://www.maketecheasier.com/disable-secure-boot-in-windows-8

Per approfondimenti su UEFI :
http://www.ilsoftware.it/articoli.asp?tag=Secure-Boot-e-Windows-a-cosa-serve-e-come-si-disattiva_12087
http://www.ilsoftware.it/articoli.asp?tag=Che-cos-e-UEFI-e-quello-che-c-e-da-sapere-sul-nuovo-BIOS_11582
http://www.ilsoftware.it/articoli.asp?tag=Accedere-a-UEFI-sostituto-del-BIOS-sui-nuovi-pc_10488

Nessun commento:

Posta un commento

Ciao, se hai domande o semplicemente vuoi farmi sapere che ti è stato utile quest'articolo lascia un commento ;-)

A causa dello spam sono stato costretto ad abilitare la risposta solo per gli utenti loggati con account Google. So che può essere un fastidio per alcuni, ma è l'unica soluzione. Il vantaggio è che riceverai una notifica quando risponderò.