Что именно проверяет безопасная загрузка
Secure Boot — это проверка, которую прошивка платы делает до передачи управления Windows. Она берёт загрузчик с диска, сверяет его цифровую подпись с сертификатами в своей базе и запускает только тот, чья подпись совпала. Если подпись не совпала или сертификата в базе нет, прошивка останавливается и показывает то самое окно. У MSI это красная рамка с текстом Secure Boot Violation, у ASUS и Gigabyte формулировка чуть другая, но смысл тот же: проверка политики безопасной загрузки не пройдена.
В документе поддержки MSI причина названа прямо: сертификат, которым подписан файл загрузчика, отсутствует, устарел или больше не считается доверенным в базе прошивки. Microsoft обновляла сертификаты безопасной загрузки, и загрузчик, подписанный новым сертификатом, старая база не принимает. Отсюда волна таких окон на компьютерах, где Windows обновилась, а прошивка платы — нет.
Это же окно появляется, когда на диск поставили Linux без подписанного загрузчика, подключили диск с системой от другого компьютера, загрузились с флешки со старым загрузчиком или обновили BIOS, а он сбросил базу сертификатов. Во всех этих случаях железо исправно: прошивка просто выполняет свою работу.
