Como vemos en la foto parece una pantalla azul
pero este es un aviso de BIOS que hay una configuración que no esta
bien.
¿Por qué
da ese error? (Verification
failed: (0x1A) Security Violation)
Este error ocurre debido al Secure Boot (Arranque Seguro).
Básicamente, la BIOS tiene una lista de "firmas digitales"
permitidas, y el archivo que intenta cargar no está en esa lista o
su firma es inválida.
Causas comunes:
Linux o Dual Boot: Estás intentando arrancar una
distribución de Linux (como Ubuntu o Fedora) cuyas llaves no han
sido registradas en la base de datos de la BIOS.
Cambio de Hardware: Cambiaste el disco duro o clonaste
el sistema y las llaves de seguridad ya no coinciden.
Actualización de Windows corrupta: A veces, una
actualización del cargador de arranque de Windows falla y la BIOS
deja de reconocerlo como legítimo.
Antes de dar la solución
a este fallo tenemos que saber que son los archivos .efi
Son básicamente, los sucesores modernos del viejo sector de
arranque (MBR). Son el puente directo entre el hardware y el
software.
1. ¿Qué son y cuál es su
función?
Un archivo .efi es un archivo ejecutable que contiene
código de arranque para sistemas basados en la interfaz UEFI
(Unified Extensible Firmware Interface).
A diferencia del BIOS antiguo, que era código simple de 16 bits,
el archivo .efi es como un "programa"
que la placa base puede leer por sí misma sin necesidad de un
sistema operativo cargado.
Sus funciones principales son:
Gestión de arranque: Le dice a la computadora cómo y
dónde cargar el kernel del sistema operativo.
Seguridad (Secure Boot): Contiene firmas digitales. Si
la firma no coincide con las llaves de la placa base, la PC bloquea
el arranque (como el error de la foto del principio del post).
Diagnóstico: Pueden ejecutar herramientas de testeo
de RAM o CPU antes de entrar a Windows/Linux.
2. Ubicación en los
diferentes Sistemas Operativos
Estos archivos no están en la partición donde guardas tus
documentos, estan en un sector llamado ESP (EFI System
Partition).
Usa un gestor llamado Windows Boot Manager.
Ruta típica: \EFI\Microsoft\Boot\
Archivo clave: bootmgfw.efi
Ubicación de reserva: \EFI\Boot\bootx64.efi
(es el archivo que se usa cuando el sistema no sabe qué arrancar).
Cada distribución suele tener su propia carpeta dentro de la
partición EFI.
En macOS
Aunque Apple usa su propia implementación, también sigue el
estándar EFI.
Soluciones
a este fallo
Si quieres que la notebook arranque,
tienes dos caminos en la BIOS:
Desactivar Secure Boot:
Entra a la BIOS (usualmente presionando F2 al encender), ve a la
pestaña Boot y cambia Secure
Boot a Disabled.
(Generalmente
debes ir a la pestaña Security y crear una "Supervisor
Password" primero para que te deje modificar esta opción).
Registrar el archivo: En la
BIOS, busca la opción "Select
an UEFI file as trusted for executing".
Navega por el disco hasta encontrar el archivo .efi
de arranque y dale permiso.
Paso a paso para Registrar el archivo en
la BIOS
Paso 1: Acceder y desbloquear la BIOS
Enciéndala y presiona repetidamente la tecla F2 hasta
que entre al menú de configuración (BIOS/UEFI).
Ve a la pestaña Security.
Busca la opción Set Supervisor Password y presiona
Enter.
Paso 2: Habilitar la selección de archivos
Una vez establecida la contraseña, notarás que las opciones
grises ahora están blancas (activas).
Asegúrate de que Secure Boot esté en Enabled
(necesitas que esté activo para poder registrar una excepción).
Paso 3: Registrar el archivo de confianza
Dentro de la misma pestaña Security, busca la opción:
"Select an UEFI file as trusted for executing" y
presiona Enter.
Se abrirá un explorador de archivos rudimentario. Verás el
nombre de tu disco duro (ej: HDD0 o
SSD0). Presiona Enter sobre él.
Ahora debes navegar por las carpetas. La ruta típica para
Linux es:
Si es para Windows (en caso de error de firma), la ruta es:
Una vez seleccionado el archivo, presiona Enter. Te pedirá
un nombre para identificarlo: escribe algo simple como Arranque
o el nombre del sistema.
Confirma seleccionando Yes.
Paso 4: Guardar y Reiniciar
Ve a la pestaña Boot. Ahora, en la lista de
prioridades, deberías ver el nombre que acabas de crear. Asegúrate
de que esté en la posición #1.
Ve a la pestaña Exit, selecciona Exit Saving
Changes (o presiona F10) y confirma.
Hablemos de la
diferencia entre: Desactivar Secure Boot y Registrar el archivo
La
diferencia radica en abrir la puerta de par en par y el otro habilita
cuales podemos usar.
Aquí
les dejo una comparativa técnica detallada:
1.
Desactivar Secure Boot (El camino rápido)
Cuando
pones Secure
Boot: Disabled,
le estás diciendo a la placa base: "No
verifiques nada, confío en todo lo que intente arrancar".
Pros:
Es la solución más rápida. Funciona con cualquier sistema operativo, incluso versiones viejas de Windows o distros de Linux
muy modificadas.
Contras:
Reduces el nivel de seguridad. Si un virus (tipo Rootkit) intenta
infectar el arranque de la PC antes de que cargue el antivirus, la
BIOS no lo detendrá.
Cuándo
usarlo: Cuando estás probando muchas distros desde un USB o cuando
el sistema operativo es incompatible con firmas digitales.
2.
Registrar archivo .efi
Cuando
usas la opción Select
an UEFI file as trusted,
mantienes la puerta cerrada con llave, pero le das una copia de la
llave específicamente a ese archivo .efi.
Pros:
Mantienes la protección de Secure Boot activa para todo lo demás.
Si algo desconocido intenta arrancar, la BIOS lo bloqueará, excepto
al archivo que tú autorizaste manualmente.
Contras:
Es más laborioso. Si el sistema operativo se actualiza y cambia el
nombre o la ubicación del archivo .efi,
tendrás que volver a registrarlo.
Cuándo
usarlo: En laptops de clientes donde quieras mantener la máxima
seguridad posible.
Tabla Comparativa
Característica
|
Desactivar
Secure Boot
|
Registrar
archivo .efi
|
Seguridad
|
Baja (se desactiva el
filtro)
|
Alta (el filtro sigue
activo)
|
Complejidad
|
Muy fácil
|
Moderada (hay que
navegar rutas)
|
Mantenimiento
|
No requiere (se hace
una vez)
|
Puede requerir
re-registro tras updates
|
Compatibilidad
|
Universal
|
Solo para archivos
válidos
|
Resumen para tu taller
Si
la notebook es de un cliente, lo ideal es registrar el archivo. Así,
si el cliente descarga un malware que intenta modificar el arranque,
la BIOS de la PC lo protegerá y te evitarás que vuelva al taller
con el sistema operativo destruido.
Esperemos que te ayude
Saludos DevicePc