ゲーマー×セキュリティ

BIOS/UEFIセキュリティ設定ガイド|ゲーミングマザーボードの安全な設定

BIOS/UEFIのセキュリティ設定(Secure Boot、TPM、パスワード保護)の解説と、ゲーミング用途での推奨設定。

BIOS/UEFIセキュリティ設定ガイド|ゲーミングマザーボードの安全な設定

BIOS/UEFIセキュリティの重要性

BIOS/UEFIはPCの起動時に最初に動作するファームウェアであり、OSよりも下位の層で動作します。このため、BIOS/UEFIレベルでの攻撃はOSのセキュリティ機能やセキュリティソフトでは検出が困難です。ゲーミングPCでは頻繁にBIOS設定を変更する機会があるため、セキュリティ設定を正しく理解しておくことが重要です。

+327%ファームウェア攻撃の増加率(2023-2025)
Secure Boot最重要UEFI設定項目
OS以前BIOS/UEFIの動作タイミング

Secure Bootの仕組みと設定

Secure Bootは、PC起動時にOSローダーやドライバーのデジタル署名を検証し、改ざんされたソフトウェアの起動を防止する機能です。

Secure Bootが防ぐ脅威

  • ブートキット:OSの起動プロセスに寄生し、OS起動前にマルウェアをロードする攻撃
  • ルートキット:OS起動後のセキュリティ機能を無効化するマルウェア
  • 改ざんされたドライバー:悪意のあるカーネルドライバーのロードを阻止

Secure Bootの設定手順

  1. PC起動時にDELキーまたはF2キーを押してUEFI設定画面に入る
  2. 「Security」または「Boot」タブに移動する
  3. 「Secure Boot」を「Enabled」に設定する
  4. 「Secure Boot Mode」が「Standard」であることを確認する
  5. 設定を保存して再起動する(F10キー)
マザーボードメーカーUEFI起動キーSecure Boot設定場所
ASUSDEL / F2Boot → Secure Boot
MSIDELSettings → Security → Secure Boot
GIGABYTEDELBoot → Secure Boot
ASRockDEL / F2Security → Secure Boot

Secure Bootを有効にすると、未署名のドライバーやカスタムOSのブートが制限されます。Linuxのデュアルブート環境を使用している場合は、対応するLinuxディストリビューション(Ubuntu、Fedoraなど)がSecure Boot対応であることを確認してください。

その他の重要なBIOS/UEFIセキュリティ設定

BIOS/UEFIパスワードの設定

UEFI設定画面へのアクセスにパスワードを設定することで、第三者による設定変更を防止します。

  • 管理者パスワード:UEFI設定の変更に必要なパスワード(必ず設定推奨)
  • ユーザーパスワード:PC起動時に入力が必要なパスワード(任意)

TPM 2.0の有効化

Windows 11の要件であるTPM 2.0が有効になっているか確認します。

  1. UEFI設定画面で「Security」→「Trusted Computing」を開く
  2. Intel CPUの場合:「Intel PTT」を有効にする
  3. AMD CPUの場合:「AMD fTPM」を有効にする

ブート順序の固定

起動デバイスの優先順位を内蔵SSD/HDDのみに設定し、USBやネットワークからの起動を無効化します。これにより、USBブートを利用した攻撃(Evil Maid攻撃)を防止できます。

UEFIファームウェアの更新について

マザーボードメーカーは定期的にBIOS/UEFIのアップデートを公開しています。セキュリティ修正を含む更新は速やかに適用することを推奨します。ただし、BIOS更新は失敗するとPCが起動不能になるリスクがあるため、UPS(無停電電源装置)を使用するか、安定した電源環境で実行してください。

ゲーマーが注意すべきポイント

ゲーミングPCでは、オーバークロックやXMPプロファイルの適用など、BIOS設定を変更する機会が多くあります。その際、セキュリティ設定を誤って無効にしてしまわないよう注意が必要です。

よくある操作セキュリティへの影響対処法
CMOSクリア(設定リセット)Secure Boot等が初期値に戻るリセット後にセキュリティ設定を再確認
BIOS更新設定が初期化される場合がある更新後にセキュリティ設定を再設定
オーバークロック設定直接の影響なしSecurity項目に触れないよう注意
CSM(レガシーブート)有効化Secure Bootが無効になるCSMは無効のまま維持推奨

まとめ:OSの下からセキュリティを固める

BIOS/UEFIセキュリティは、PCセキュリティの土台です。Secure Boot、TPM 2.0、BIOSパスワード、ブート順序の固定という4つの設定を正しく行うことで、OSが起動する前の段階からPCを保護できます。WEBROOTのようなセキュリティソフトと組み合わせることで、ファームウェアからアプリケーション層まで一貫したセキュリティを実現しましょう。

参考文献・出典

  • Microsoft - 「Secure Boot」公式ドキュメント
  • UEFI Forum - UEFI Specification 2.10
  • NIST SP 800-147 - 「BIOS Protection Guidelines」
  • Eclypsium - 「Firmware Security Report 2025」

ゲームに集中できるセキュリティを始めよう

CPU使用率1〜2%、スキャン約20秒。月額440円からのゲーマー専用セキュリティ。

WEBROOT for Gamer を見る