Ana Sayfa/Teknolojiler/Secure Boot (Güvenli Önyükleme) Nedir? Windows 11 ve UEFI'de Etkinleştirme, Kapatma ve Sorun Çözme
Teknolojiler

Secure Boot (Güvenli Önyükleme) Nedir? Windows 11 ve UEFI'de Etkinleştirme, Kapatma ve Sorun Çözme

Secure Boot (Güvenli Önyükleme), UEFI tabanlı bilgisayarlarda önyükleme zincirini koruyan önemli bir güvenlik özelliğidir. Bu rehberde Secure Boot'un çalışma mantığını, Windows 11 ile ilişkisini, aktif etme ve devre dışı bırakma adımlarını, olası sorunları ve bilinmesi gereken tüm detayları bulabilirsiniz. Güvenli önyükleme ile ilgili sık sorulan sorular ve pratik çözümler de içerikte yer alıyor.

30 Eyl 2026
10 dk
Secure Boot (Güvenli Önyükleme) Nedir? Windows 11 ve UEFI'de Etkinleştirme, Kapatma ve Sorun Çözme

Secure Boot (Güvenli Önyükleme), bilgisayarınızda işletim sistemi daha başlamadan önce yazılım bileşenlerini doğrulayan bir güvenlik özelliğidir. Modern bilgisayarlardaki UEFI'ye entegre edilen bu teknoloji, zararlı veya değiştirilmiş kodların cihaz açılırken çalışmasını engellemek için tasarlanmıştır.

Kullanıcılar genellikle Secure Boot ile Windows 11 kurulumu, BIOS/UEFI ayarlarının değiştirilmesi ya da farklı bir işletim sistemi başlatma sırasında karşılaşır. Genellikle ise bu özellik arka planda sessizce çalışır ve ekstra bir müdahale gerektirmez. Peki Secure Boot tam olarak neyi kontrol eder, Windows için neden gereklidir ve gerçekten hangi durumlarda devre dışı bırakmak gerekir? İşte detaylar:

Secure Boot Nedir ve Neden Gereklidir?

Secure Boot ya da Türkçesiyle Güvenli Önyükleme, yalnızca anakart yazılımı tarafından güvenilen önyükleme bileşenlerinin çalışmasına izin veren bir UEFI mekanizmasıdır. Windows veya başka bir işletim sistemi devralmadan önce UEFI, önyükleme dosyalarının dijital imzasını kontrol eder.

İmza geçerliyse ve güvenilir anahtarla eşleşiyorsa önyükleme devam eder. Ancak bileşen değiştirilmişse, bilinmeyen bir anahtarla imzalanmışsa veya kara listedeyse, UEFI çalışmasını engeller.

Secure Boot'u girişte bir güvenlik kontrolü gibi düşünebilirsiniz. Normalde bilgisayar, bulduğu önyükleyiciyi başlatır; Secure Boot ise önce "kimlik doğrulaması" yapar ve yalnızca başarılı doğrulamadan sonra önyükleme aşamasına geçişe izin verir.

Erken Aşamada Güvenlik Neden Önemli?

Zararlı kod, işletim sisteminden önce çalıştığında sistem üzerinde çok daha fazla kontrol elde edebilir. Standart antivirüsler, bu kodu sonra tespit etmekte zorlanır çünkü Windows yüklendikten sonra devreye girerler. Secure Boot, bu tehdidi önyükleme zincirinin başında engeller.

Güvenli Önyükleme Hangi Tehditlere Karşı Korur?

Secure Boot'un temel amacı, bilgisayarın önyükleme zincirini korumaktır. Özellikle bootkit ve bazı rootkit türü zararlıların, işletim sistemi başlamadan önce sisteme bulaşmasını engeller.

Örneğin, bir saldırgan, sistem önyükleyicisini değiştirmeye çalışabilir. Ekstra kontrol olmadan bilgisayar bu dosyayı çalıştırabilirken, etkin Secure Boot ile UEFI önce dijital imzayı kontrol eder ve güvenilmeyen dosyaları engelleyebilir.

Bu kontrol tek seferlik değildir; her aşamada güvenli kabul edilen bir bileşen, zincirdeki bir sonraki aşamayı başlatır ve böylece önyüklemenin tamamı doğrulanmış olur.

Ancak Secure Boot mutlak güvenlik sağlamaz. Windows, tarayıcı veya uygulamada mevcut bir açık varsa, bu mekanizma onu engellemez.

Secure Boot Bir Antivirüs Değildir

Secure Boot yalnızca önyükleme sırasında devrede olur. İndirilen dosyaları analiz etmez, internet sitelerini taramaz, oltalama girişimlerini engellemez veya diskteki virüsleri bulmaz. Bu nedenle Microsoft Defender veya başka güvenlik yazılımlarının yerine geçmez; sadece onları tamamlar. Secure Boot, başlangıçta zinciri korur, diğer güvenlik yazılımları ise sistem açıldıktan sonra çalışır.

Secure Boot UEFI ve BIOS'ta Nasıl Çalışır?

Secure Boot, klasik BIOS'un yerini alan modern UEFI'nin bir parçasıdır. Bilgisayar açıldığında ilk olarak UEFI başlar ve sistemin çalışması için gerekli donanımları hazırlar. Sonra, işletim sistemi önyükleyicisini arar. Secure Boot devre dışıysa, bulunan önyükleyici ek kontrol olmadan başlatılır. Etkinse, önce dijital imzası doğrulanır.

İmza güvenilir anahtarla eşleşiyorsa önyükleyiciye devam izni verilir. Aksi halde Secure Boot süreci engeller.

Anahtarlar ve Dijital İmzalar

Secure Boot'un temelinde kriptografik anahtarlar ve dijital imzalar vardır. İşletim sistemi ve yazılım üreticileri önyükleme dosyalarını imzalar; UEFI ise hangi imzalara güvenileceğini saklar.

  • Platform Key (PK): Secure Boot yapılandırmasının sahibini belirtir.
  • Key Exchange Keys (KEK): Güvenilir ve yasaklı imza listelerini yönetmek için kullanılır.

Güvenilir sertifika ve özetlerin ana listesi db veritabanında saklanır. İmzalar bu listeyle eşleşirse, UEFI çalışmaya izin verir.

Tersine, dbx veritabanında artık güvenli kabul edilmeyen bileşenlerin imza ve özetleri tutulur. Örneğin, eski bir önyükleyicide güvenlik açığı tespit edilirse, dbx'e eklenerek çalıştırılması engellenir.

Secure Boot Neden UEFI ile İlişkili?

Teknik olarak Secure Boot, klasik BIOS'ta değil yalnızca UEFI'de çalışır. Kullanıcılar bazen alışkanlıkla BIOS terimini kullansa da, güvenli önyükleme için sistemin UEFI modunda olması gerekir.

Bazı anakartlarda CSM (Compatibility Support Module) bulunur. Eski işletim sistemleri ve donanımlar için uyumluluk sağlayan bu mod aktifse, Secure Boot devre dışı kalır veya kapatılır. Bu nedenle Secure Boot seçeneği görünür ama etkinleştirilemiyorsa, çoğunlukla CSM veya Legacy Boot modunun aktif olmasındandır.

Windows 11'de Secure Boot ve TPM İlişkisi

Microsoft, Windows 11 ile birlikte Secure Boot, UEFI ve TPM'i modern güvenlik altyapısının temeli yaptı. Windows 11 kurulumu için Secure Boot desteği şarttır, ancak bu özellik sistemin her aşamasında aktif olmak zorunda değildir. Görevi, önyükleme zincirinin güvenilirliğini sağlamak ve değiştirilmiş bileşenlerin çalışmasını engellemektir.

Windows 11 Neden Secure Boot'a İhtiyaç Duyar?

Microsoft, Windows 11'de Secure Boot'u donanım ve yazılım temelli güvenlik yaklaşımının bir parçası olarak kullanır. Böylece sistem güvenilir bir ortamda başlar ve önyükleyici ile ilgili bileşenlerin gizlice değiştirilmesi zorlaşır. Bu, işletim sistemi seviyesinin altında kalıcı saldırı girişimlerine karşı özellikle önemlidir.

Ek olarak, Secure Boot diğer Windows güvenlik özelliklerini de tamamlar. Performans, oyun FPS'i veya sistemin genel hızı üzerinde hiçbir etkisi yoktur; görevi tamamen güvenliktir.

Secure Boot ve TPM Farkı

Secure Boot ve TPM (Trusted Platform Module) sıkça birlikte anılsa da işlevleri farklıdır. Secure Boot, önyükleme aşamasında yazılım bileşenlerinin güvenilirliğini kontrol eder. TPM ise şifreleme anahtarlarını saklamak, sistem bütünlüğünü doğrulamak gibi güvenlik amaçlı donanım tabanlı bir modüldür.

Yani Secure Boot "Bu bileşen başlatılabilir mi?" sorusuna cevap verirken, TPM kriptografik verilerin korunmasını sağlar. Birlikte çalışabilirler ama birbirlerinin yerine geçmezler.

Secure Boot'un Açık mı Kapalı mı Olduğu Nasıl Kontrol Edilir?

Secure Boot'un durumunu Windows üzerinden kolayca kontrol edebilirsiniz:

  1. Win + R tuşlarına basın, msinfo32 yazıp Enter'a tıklayın.
  2. Açılan pencerede BIOS Modu ve Güvenli Önyükleme Durumu satırlarını bulun.
  • BIOS Modu: UEFI ise sistem modern modda başlıyor demektir. Legacy ise Secure Boot kullanılamaz.
  • Güvenli Önyükleme Durumu: Açık (Etkin) ise Secure Boot aktiftir, Kapalı ise destekleniyor ama devre dışıdır.

"Secure Boot desteklenmiyor" mesajı görüyorsanız, sebebi genellikle Legacy/CSM veya disk bölümlendirme yapısıdır.

Secure Boot Nasıl Aktif Edilir ve Neden Bazen Aktif Edilemez?

Secure Boot'u etkinleştirmek için UEFI ayarlarına girmeniz gerekir. Marka/model bazında menü isimleri değişebilir ama ana adımlar genelde aynıdır.

Öncelikle Windows'un zaten UEFI modunda çalıştığından emin olun (msinfo32 ile BIOS Modu: UEFI). Eğer UEFI modundaysa, Secure Boot'u etkinleştirmek için:

  1. Bilgisayar açılırken Delete veya F2 (bazı modellerde F1, F10, F12) tuşuna basarak UEFI'ye girin.
  2. Boot, Security, Authentication veya Advanced bölümünde Secure Boot seçeneğini bulun.
  3. CSM veya Legacy Boot devre dışı, UEFI aktif olmalı.
  4. Secure Boot'u Enabled (Açık) konumuna getirin.
  5. Varsayılan anahtarlar gerekirse Standard modunu seçin.
  6. Ayarları Save & Exit ile kaydedin ve sistemi yeniden başlatın.

Bazı anakartlarda "OS Type" veya benzeri bir seçenek bulunur; burada Windows UEFI Mode seçilmeli. Yeniden başlatma sonrası Secure Boot durumunu tekrar msinfo32 ile kontrol edin.

Neden Secure Boot Aktif Edilemiyor?

En yaygın sorunlardan biri, Secure Boot seçeneği UEFI'de görünse de değiştirilemiyor veya Windows'ta hala devre dışı görünüyor olmasıdır. Bunun nedeni genellikle aktif Legacy BIOS veya CSM'dir. Ayrıca, Windows MBR disk yapısıyla (Legacy mod) kurulmuşsa, sadece CSM'yi kapatmak önyükleyici bulunamamasına yol açabilir. Modern Windows kurulumları GPT diskleri kullanır.

Bir başka olası neden ise Secure Boot anahtarlarının yüklenmemiş olmasıdır. UEFI menüsünde "Install Default Secure Boot Keys" veya "Restore Factory Keys" gibi seçenekler olabilir. Ayrıca anahtar yönetim modu Custom ise bazen Secure Boot devre dışı kalır; genellikle Standard moduna alınmalıdır.

Windows Değişiklikten Sonra Açılmıyorsa Ne Yapmalı?

Secure Boot, CSM, Legacy Mode ve diğer UEFI parametrelerini aynı anda değiştirmek, Windows'un açılmamasına yol açabilir. Güvenli olan, her seferinde tek bir ayarı değiştirip sistemi test etmektir.

Legacy veya CSM kapatıldığında disk görülmüyorsa, muhtemelen Windows eski modda kuruludur. Eski ayara dönmek genellikle sistemi açacaktır; UEFI'ye geçiş ise ayrı yapılmalıdır.

UEFI ayarları aşırı değiştirildiyse ve geri dönüş mümkün olmuyorsa, anakart ayarlarını sıfırlamak gerekebilir. Detaylar için BIOS ve CMOS Sıfırlama: Bilgisayarınızı Eski Haline Getirme Rehberi adlı yazımıza göz atabilirsiniz.

Unutmayın, BIOS/UEFI sıfırlama birçok ayarı fabrika varsayılanına döndürür; sadece Secure Boot'u açmak için gereksiz yere kullanılmamalıdır.

Secure Boot Nasıl Devre Dışı Bırakılır ve Ne Zaman Gerekir?

Secure Boot'u devre dışı bırakmak için UEFI'den aynı adımları izleyebilirsiniz. Ancak belirli bir gerekçe olmadan kapatmak önerilmez; çünkü günlük kullanımda performansa etki etmez, ancak güvenlik açısından fayda sağlar.

Genellikle eski işletim sistemleriyle uyumluluk, özel önyükleyiciler veya imzasız bileşen kullanan yazılımlar için devre dışı bırakılır.

Secure Boot Nasıl Kapatılır?

  1. Bilgisayar açılırken UEFI'ye girin (genelde Delete veya F2).
  2. Boot, Security, Authentication gibi ilgili bölümde Secure Boot seçeneğini bulun.
  3. Enabled değerini Disabled olarak değiştirin.
  4. Ayarları kaydedip çıkın (Save & Exit).
  5. Bilgisayarı yeniden başlatın.

Genellikle UEFI'yi kapatmak, Legacy Mode veya CSM'yi açmak gerekmez; sadece Secure Boot'u devre dışı bırakmak yeterlidir. Sonrasında Windows'ta msinfo32 üzerinden "Güvenli Önyükleme Durumu"nun Kapalı olduğundan emin olun.

Secure Boot Kapatılırsa Ne Olur?

Secure Boot'un kapatılması Windows'un açılmasını engellemez; performans, oyun, işlemci veya ekran kartı üzerinde etkisi yoktur. Farklılık yalnızca güvenliktedir: UEFI, önyükleme bileşenlerinin güvenilirliğini kontrol etmez ve bu nedenle erken aşamada imzasız veya değiştirilmiş kodların çalışması daha kolay olur.

Bununla birlikte, Secure Boot kapalı olsa dahi Windows'ta Microsoft Defender, güvenlik duvarı ve diğer koruma katmanları çalışmaya devam eder. Sadece önyükleme zincirinizin bir katmanında koruma devre dışı kalır.

Diskteki veriler veya disk yapısı Secure Boot'u kapatmakla değişmez. Sorunlar genellikle eş zamanlı olarak UEFI/Legacy/CSM gibi parametrelerin değiştirilmesiyle ortaya çıkar.

Hangi Durumlarda Secure Boot Kapatılmalı?

Secure Boot, UEFI'nin güvenmediği bazı yazılım bileşenlerinin başlamasına engel olabilir. Özellikle eski işletim sistemleri, özel önyükleyiciler veya bazı Linux dağıtımlarında bu durumla karşılaşılır. Modern, popüler Linux dağıtımları genellikle Secure Boot ile uyumlu çalışır; dolayısıyla sadece Linux için kapatmak gereksiz olabilir.

Aynı şekilde, bazı kurtarma araçları veya tanı yazılımlarında da UEFI imzaya güvenmediği için Secure Boot devre dışı bırakılabilir. Eski donanım veya sürücülerle uyumluluk gerekirse de genellikle Secure Boot yerine tüm UEFI yapılandırması ve donanım uyumluluğu gözden geçirilmelidir.

Ortalama Kullanıcı Secure Boot'u Kapatmalı mı?

Eğer Windows sorunsuz çalışıyorsa, gereken programlar başlıyorsa ve farklı bir işletim sistemi kurma planınız yoksa Secure Boot'u kapatmaya gerek yoktur. Performansı azaltmaz, kaynak harcamaz, FPS üzerinde etkisi yoktur. Sadece belirli bir yazılım veya önyükleyici açıkça devre dışı bırakmanızı istiyorsa geçici olarak kapatıp sonra tekrar aktif edebilirsiniz.

Windows 11 yüklü çoğu bilgisayar için en mantıklı seçenek Secure Boot'u açık bırakmak ve yalnızca uyumluluk sorunu yaşanırsa değiştirmektir.

FAQ

  1. Secure Boot kapalıyken Windows kullanabilir miyim?

    Evet, Windows genellikle Secure Boot kapalı olsa da açılır ve çalışır. Ancak önyükleme zincirindeki ekstra güvenlik kontrolünü kaybedersiniz. Uyum sorunu yoksa Secure Boot'u kapatmaya gerek yoktur.

  2. BIOS'ta Secure Boot açık, ama Windows'ta kapalı gözüküyor, neden?

    Bunun nedeni genellikle sistemin uygun yapılandırmada başlamamasıdır. Şunları kontrol edin:

    • UEFI mi kullanılıyor?
    • CSM devre dışı mı?
    • Varsayılan Secure Boot anahtarları yüklü mü?
    • OS Type "Other OS" olarak seçili mi?
    • Gerçekten UEFI'den mi başlatılıyor?

    Bunları msinfo32 ile kontrol edebilirsiniz. "BIOS Modu" UEFI, "Güvenli Önyükleme Durumu" ise Açık olmalı.

  3. Secure Boot'u Windows'u yeniden kurmadan açabilir miyim?

    Eğer Windows UEFI modunda kurulmuşsa genellikle anakart ayarlarından Secure Boot'u aktif etmek yeterlidir. Eğer sistem Legacy modda ve MBR disk yapısıyla kurulmuşsa, doğrudan CSM'yi kapatmak Windows'un açılmamasına yol açabilir. Önce UEFI'ye geçiş için sistem hazırlanmalı, sonra Secure Boot açılmalı.

  4. Secure Boot ve TPM farkı nedir?

    Secure Boot önyükleme sırasında bileşenlerin dijital imzalarını kontrol eder, güvenilmeyen kodun çalışmasını engeller. TPM ise şifreleme anahtarlarını güvenli şekilde saklar ve güvenlikle ilgili ek işlemler yapar. Birlikte kullanılabilirler ama farklı görevler üstlenirler.

  5. Secure Boot performans veya FPS'i etkiler mi?

    Hayır. Secure Boot yalnızca bilgisayar başlarken kontrol yapar. Oyun performansı, işlemci yükü veya sistem hızı üzerinde doğrudan etkisi yoktur. Performans değişikliği görüyorsanız nedeni başka UEFI veya Windows ayarlarında aranmalıdır.

Sonuç

Secure Boot, işletim sistemi başlamadan önce önyükleme bileşenlerinin dijital imzalarını kontrol eden, UEFI'ye entegre güvenlik mekanizmasıdır. Amacı, Windows'un standart güvenlik çözümleri devreye girmeden önce değiştirilmiş veya güvensiz kodların çalışmasını engellemektir.

Modern Windows 11 bilgisayarlarda Secure Boot'u açık bırakmak en güvenli seçimdir. Performansa veya günlük kullanıma olumsuz etkisi yoktur. Ancak uyumluluk gereksinimi olduğunda, yalnızca gerekli durumlarda devre dışı bırakılmalıdır.

Secure Boot aktif edilmiyorsa, ilk olarak UEFI modu, CSM durumu, disk yapısı ve anahtarların varlığı kontrol edilmelidir. Aynı anda çok sayıda BIOS/UEFI parametresini değiştirmekten kaçının; en güvenlisi her değişiklik sonrası Windows'un açılıp açılmadığını kontrol etmektir.

Etiketler:

secure boot
uefi
windows 11
bilgisayar güvenliği
bios
bootkit
rootkit
tpmtpm
legacy mod

Benzer Makaleler