martes, 21 de julio de 2026

Por que me paso esto: “Verification failed : (0x1A) Security Violation”

Como vemos en la foto  parece una pantalla azul pero este es un aviso de BIOS que hay una configuración que no esta bien.

 


¿Por qué da ese error? (Verification failed: (0x1A) Security Violation)

Este error ocurre debido al Secure Boot (Arranque Seguro). Básicamente, la BIOS tiene una lista de "firmas digitales" permitidas, y el archivo que intenta cargar no está en esa lista o su firma es inválida.

Causas comunes:

  • Linux o Dual Boot: Estás intentando arrancar una distribución de Linux (como Ubuntu o Fedora) cuyas llaves no han sido registradas en la base de datos de la BIOS.

  • Cambio de Hardware: Cambiaste el disco duro o clonaste el sistema y las llaves de seguridad ya no coinciden.

  • Actualización de Windows corrupta: A veces, una actualización del cargador de arranque de Windows falla y la BIOS deja de reconocerlo como legítimo.



Antes de dar la solución a este fallo tenemos que saber que son los archivos .efi

Son básicamente, los sucesores modernos del viejo sector de arranque (MBR). Son el puente directo entre el hardware y el software.

1. ¿Qué son y cuál es su función?

Un archivo .efi es un archivo ejecutable que contiene código de arranque para sistemas basados en la interfaz UEFI (Unified Extensible Firmware Interface).

A diferencia del BIOS antiguo, que era código simple de 16 bits, el archivo .efi es como un "programa" que la placa base puede leer por sí misma sin necesidad de un sistema operativo cargado.

Sus funciones principales son:

  • Gestión de arranque: Le dice a la computadora cómo y dónde cargar el kernel del sistema operativo.

  • Seguridad (Secure Boot): Contiene firmas digitales. Si la firma no coincide con las llaves de la placa base, la PC bloquea el arranque (como el error de la foto del principio del post).

  • Diagnóstico: Pueden ejecutar herramientas de testeo de RAM o CPU antes de entrar a Windows/Linux.

2. Ubicación en los diferentes Sistemas Operativos

Estos archivos no están en la partición donde guardas tus documentos, estan en un sector llamado ESP (EFI System Partition).

En Windows

Usa un gestor llamado Windows Boot Manager.

  • Ruta típica: \EFI\Microsoft\Boot\

  • Archivo clave: bootmgfw.efi

  • Ubicación de reserva: \EFI\Boot\bootx64.efi (es el archivo que se usa cuando el sistema no sabe qué arrancar).


En Linux

Cada distribución suele tener su propia carpeta dentro de la partición EFI.

  • Ruta típica: \EFI\<distribución>\ (ej: \EFI\ubuntu\ o \EFI\fedora\).

  • Archivos clave: * grubx64.efi: El menú de selección de sistemas (GRUB).

    • shimx64.efi: Un pequeño cargador que sirve para "negociar" con el Secure Boot de Microsoft.

En macOS

Aunque Apple usa su propia implementación, también sigue el estándar EFI.

  • Ruta típica: \EFI\APPLE\FIRMWARE\

  • Función: Se usa principalmente para actualizaciones de firmware de la placa base y el arranque del sistema (aunque Apple oculta esto mucho más que Windows o Linux).



Soluciones a este fallo

Si quieres que la notebook arranque, tienes dos caminos en la BIOS:

  1. Desactivar Secure Boot: Entra a la BIOS (usualmente presionando F2 al encender), ve a la pestaña Boot y cambia Secure Boot a Disabled. (Generalmente debes ir a la pestaña Security y crear una "Supervisor Password" primero para que te deje modificar esta opción).

     

     

  2. Registrar el archivo: En la BIOS, busca la opción "Select an UEFI file as trusted for executing". Navega por el disco hasta encontrar el archivo .efi de arranque y dale permiso.


     

Paso a paso para Registrar el archivo en la BIOS

Paso 1: Acceder y desbloquear la BIOS

  1. Enciéndala y presiona repetidamente la tecla F2 hasta que entre al menú de configuración (BIOS/UEFI).

  2. Ve a la pestaña Security.

  3. Busca la opción Set Supervisor Password y presiona Enter.

    • Nota importante: Crea una contraseña . La necesitarás para desbloquear las opciones de arranque. No la olvides, o no podrás entrar a la BIOS después.

Paso 2: Habilitar la selección de archivos

  1. Una vez establecida la contraseña, notarás que las opciones grises ahora están blancas (activas).

  2. Asegúrate de que Secure Boot esté en Enabled (necesitas que esté activo para poder registrar una excepción).

Paso 3: Registrar el archivo de confianza

  1. Dentro de la misma pestaña Security, busca la opción: "Select an UEFI file as trusted for executing" y presiona Enter.

  2. Se abrirá un explorador de archivos rudimentario. Verás el nombre de tu disco duro (ej: HDD0 o SSD0). Presiona Enter sobre él.

  3. Ahora debes navegar por las carpetas. La ruta típica para Linux es:

    • <EFI><Nombre de la Distro (ej. ubuntu, fedora, debian)> → busca el archivo con extensión .efi (usualmente es shimx64.efi o grubx64.efi).

  4. Si es para Windows (en caso de error de firma), la ruta es:

    • <EFI><Microsoft><Boot>bootmgfw.efi.

  5. Una vez seleccionado el archivo, presiona Enter. Te pedirá un nombre para identificarlo: escribe algo simple como Arranque o el nombre del sistema.

  6. Confirma seleccionando Yes.

Paso 4: Guardar y Reiniciar

  1. Ve a la pestaña Boot. Ahora, en la lista de prioridades, deberías ver el nombre que acabas de crear. Asegúrate de que esté en la posición #1.

  2. Ve a la pestaña Exit, selecciona Exit Saving Changes (o presiona F10) y confirma.




Hablemos de la diferencia entre: Desactivar Secure Boot y Registrar el archivo

La diferencia radica en abrir la puerta de par en par y el otro habilita cuales podemos usar.

Aquí les dejo una comparativa técnica detallada:

1. Desactivar Secure Boot (El camino rápido)

Cuando pones Secure Boot: Disabled, le estás diciendo a la placa base: "No verifiques nada, confío en todo lo que intente arrancar".

  • Pros: Es la solución más rápida. Funciona con cualquier sistema operativo, incluso versiones viejas de Windows o distros de Linux muy modificadas.

  • Contras: Reduces el nivel de seguridad. Si un virus (tipo Rootkit) intenta infectar el arranque de la PC antes de que cargue el antivirus, la BIOS no lo detendrá.

  • Cuándo usarlo: Cuando estás probando muchas distros desde un USB o cuando el sistema operativo es incompatible con firmas digitales.

     


2. Registrar archivo .efi 

Cuando usas la opción Select an UEFI file as trusted, mantienes la puerta cerrada con llave, pero le das una copia de la llave específicamente a ese archivo .efi.

  • Pros: Mantienes la protección de Secure Boot activa para todo lo demás. Si algo desconocido intenta arrancar, la BIOS lo bloqueará, excepto al archivo que tú autorizaste manualmente.

  • Contras: Es más laborioso. Si el sistema operativo se actualiza y cambia el nombre o la ubicación del archivo .efi, tendrás que volver a registrarlo.

  • Cuándo usarlo: En laptops de clientes donde quieras mantener la máxima seguridad posible.



Tabla Comparativa

Característica

Desactivar Secure Boot

Registrar archivo .efi

Seguridad

Baja (se desactiva el filtro)

Alta (el filtro sigue activo)

Complejidad

Muy fácil

Moderada (hay que navegar rutas)

Mantenimiento

No requiere (se hace una vez)

Puede requerir re-registro tras updates

Compatibilidad

Universal

Solo para archivos válidos

Resumen para tu taller

Si la notebook es de un cliente, lo ideal es registrar el archivo. Así, si el cliente descarga un malware que intenta modificar el arranque, la BIOS de la PC lo protegerá y te evitarás que vuelva al taller con el sistema operativo destruido.



Esperemos que te ayude

Saludos DevicePc


No hay comentarios:

Publicar un comentario