O que é o Secure Boot e quando convém desativá-lo

Casos concretos (instalar Linux, hardware antigo), não um ajuste para mexer por rotina.

Intermédio 1 min de leitura Publicado em 2026 Por Equipo SolucionaPC

O Secure Boot é uma função de segurança da UEFI que quase ninguém mexe — e na maioria dos casos, não devia precisar de o fazer.

Explicação simples

O Secure Boot verifica que o sistema operativo que está a arrancar tem uma "assinatura" digital verificada, antes de o deixar arrancar. Isto evita que software malicioso se carregue nas fases mais iniciais do arranque, mesmo antes de o Windows (ou qualquer antivírus) ter oportunidade de o detetar.

Quando convém deixá-lo ativado?

Quase sempre. É uma proteção real, ativada por predefinição em praticamente todos os equipamentos modernos, e não interfere com o uso normal do Windows.

Os casos concretos onde é preciso desativá-lo

  • Instalar certas distribuições de Linux que não têm assinatura compatível — embora as mais populares (Ubuntu, Fedora) costumem funcionar com o Secure Boot ativado.
  • Usar hardware muito antigo cujo controlador não está assinado digitalmente.
  • Arrancar a partir de uma pen USB de instalação que não arranca com o Secure Boot ativo — também mencionado no nosso guia de arranque duplo de Linux e Windows.

Aviso: desativar o Secure Boot de forma permanente "por precaução" reduz a proteção do seu equipamento sem necessidade real. Volte a ativá-lo assim que terminar a tarefa concreta que o exigia.

Como desativá-lo (e voltar a ativá-lo)

Entre na BIOS/UEFI (normalmente Delete ou F2 ao ligar) → procure o separador "Segurança" ou "Boot" → localize "Secure Boot" → alterne entre "Enabled" e "Disabled". A localização exata varia consoante o fabricante da sua placa-mãe ou portátil.

Nota: o BitLocker (a encriptação de disco do Windows) pode pedir-lhe a chave de recuperação se desativar o Secure Boot num equipamento que já tinha o disco encriptado — é um comportamento de segurança esperado, não um erro.

Perguntas frequentes

Preciso de desativar o Secure Boot para instalar Linux?

Nem sempre — as distribuições mais populares (Ubuntu, Fedora, Linux Mint) costumam funcionar bem com o Secure Boot ativado. Só o desative se o instalador concreto não conseguir arrancar com ele ativo.

Desativar o Secure Boot torna o meu PC vulnerável de imediato?

Não de forma imediata, mas reduz sim uma camada real de proteção contra malware que atua nas fases mais iniciais do arranque. O recomendável é reativá-lo assim que terminar a tarefa que exigia desativá-lo.

Porque é que me pede a chave do BitLocker ao mexer no Secure Boot?

Se o seu disco estiver encriptado com BitLocker, mudar a configuração do Secure Boot pode ativar uma verificação de segurança que pede a chave de recuperação, como medida de proteção perante alterações no arranque do sistema.

Partilhar: