Cómo comprobar si Secure Boot está activado

Cuando Microsoft lanzó Windows 8, aconsejó a los fabricantes de PCs que activaran este «arranque seguro» para mantener la seguridad intacta. Para abreviar, Secure Boot es una parte de UEFI (es decir, el nuevo sistema de arranque para el hardware del PC) que permite para cargar sólo un sistema operativo firmadopara evitar rootkits y amenazas de diversa índole. Esto fue inicialmente una espina en el costado de Linux, sin embargo, Microsoft exigió a los fabricantes que Secure Boot, aunque estuviera activado por defecto, pudiera ser desactivado en cualquier momento.

Esto no se aplica actualmente a los conjuntos de chips ARM (por ejemplo, los dispositivos Surface que ejecutan Windows RT), para los que no se puede desactivar Secure Boot.

Dicho este pequeño preámbulo, aunque hoy en día algunos sistemas operativos que no son Windows consiguen vivir con esta característica, para otros sigue siendo necesario desactivarla. En esta guía proponemos una forma sencilla de comprobar si el Secure Boot está habilitado en nuestro ordenador desde dentro de Windows, sin necesidad de reiniciar o acceder a la UEFI.

Cómo comprobar si Secure Boot está activado

Información del sistema

Abrimos el menú Inicio, escribimos las palabras Información del sistema y haga clic en el primer resultado obtenido. Como alternativa, podemos pulsar la combinación de teclas GANAR+R y, dentro de él, escriba el comando

msinfo32

seguido de Enter. Aparecerá un resumen de las características del sistema.

Ahora haga clic en Recursos del sistema y busque la entrada «Estado de arranque protegido»: si el valor es Discapacitados entonces Secure Boot no está activo en nuestro sistema, si el valor es Activado entonces Secure Boot está activo en nuestro sistema. En caso contrario, si el valor es No se admiteNuestra plataforma simplemente no es compatible con Secure Boot.

PowerShell

Podemos comprobar si la opción está activada en nuestro sistema también utilizando una sesión de PowerShell, pero debe iniciarse como Administrador. Abrimos el menú de Inicio de Windows y escribimos en él PowerShell. Hagamos clic con el botón derecho del ratón en el primer resultado obtenido y seleccionemos Ejecutar como administrador.

En la ventana que aparece escribimos el siguiente comando

Confirm-SecureBootUEFI

seguido de Enter. Veamos el resultado:

Si la salida es Falso entonces SecureBoot no está habilitado en nuestro sistema; si el resultado es True entonces SecureBoot está habilitado en nuestro sistema; si, en cambio, el resultado es algo que comienza con «Cmdlet not supported on this platform» entonces significa que nuestro hardware no soporta Secure Boot.

Desactivación o activación de Secure Boot

Puedes hacer cualquiera de estas cosas directamente desde UEFI.

No hay un procedimiento estándar para todos los ordenadores o tablets, sin embargo la configuración para el Arranque Seguro (que también puede aparecer como «Arranque Seguro») debe estar en las secciones de Seguridad o General.

A continuación, sólo tendrá que confirmar los cambios al salir: Windows 8.1 o Windows 10 seguirán funcionando como de costumbre, independientemente del estado de Secure Boot. Sin embargo, al desactivarlo, podemos instalar con seguridad cualquier otro sistema operativo.