什么是UEFI,它如何使您更安全?

首次启动计算机时,屏幕上会看到一堆滚动的文字。大多数人只是忽略了这一点,而是等待Windows登录屏幕出现。但是,如果您需要进行故障排除或调整计算机上的某些设置,则可以从这里访问一个非常有用的工具,称为UEFI。

什么是UEFI?

UEFI是主板随附的一种固件。这是使系统准备启动操作系统(例如Windows)的准备。 UEFI是称为BIOS的旧固件的更新版本。

要进入UEFI,请在系统启动时按键盘上的指定按钮。哪个按钮取决于您的硬件,但通常是 Esc F2 F10 删除。查看计算机开机时显示在屏幕上的文本,以查看系统要求。

单击该按钮时,计算机将打开UEFI,而不是直接启动到操作系统。在这里,您可以对系统进行更改,例如确定引导顺序。这意味着您可以选择是要先从硬盘驱动器,SSD还是从光盘驱动器引导计算机。

您还可以进行其他更改,例如调整风扇速度或对处理器进行超频。 。 UEFI非常便于进行故障排除,因为您可以看到系统上连接了哪些硬件。即使您的操作系统已损坏,您仍然可以使用UEFI来访问计算机。

UEFI和BIOS有何区别?

如果您使用的是较旧的计算机,则可能看到的固件版本比UEFI更早,称为BIOS。与UEFI一样,BIOS是驻留在主板上的软件,可帮助您准备系统以启动其操作系统。就像UEFI一样,您可以使用BIOS对计算机进行更改,例如调整风扇速度或更改系统时间和日期。

两者之间有一些主要区别。您会注意到的第一个区别是视觉效果。 BIOS在视觉上非常简单,仅使用几种颜色而没有图形。它还不支持使用鼠标,因此您需要使用键盘来导航和进行更改。另一方面,UEFI在图像和多种颜色方面在图形上更加复杂,并且可以通过键盘和鼠标进行控制。

BIOS的功能也比UEFI更基本。在BIOS中,您可以更改系统的基本设置,例如设备启动顺序。在UEFI中,您可以做更多的事情。 UEFI可以支持远程诊断和风扇曲线校准等功能。

它甚至支持自动超频向导,您只需在其中添加有关处理器的信息,选择散热组件,即可为您设置超频。

总体而言,UEFI比BIOS更友好。通常,它的启动速度也更快,因此打开电源后您无需等待很长时间即可准备使用PC。

UEFI比BIOS安全吗?

这带来了一个大问题:UEFI是否比BIOS安全?通常,由于有一个称为安全启动的功能,答案是肯定的。

安全启动是UEFI的一部分,它将启动时可以使用的应用程序类型限制为已签名的应用程序。这是一种有用且通常灵活的安全措施,用于阻止在计算机上运行恶意代码。

基本上,它可以阻止计算机启动操作系统,除非它具有可识别的密钥。公认的密钥是用来显示操作系统的来源并确保其受信任的密钥。这意味着安全启动可以阻止恶意软件干扰您计算机的启动过程。

必须支持安全启动,才能将PC认证为与Windows 8兼容。因此,2012年发布Windows 8时,人们对安全启动功能产生了浓厚的兴趣。

当它首次发布时,引起了很多争议。人们以为UEFI是Microsoft软件(不是),UEFI会阻止用户加载其他操作系统(例如Linux)(不是)。

首先,人们真正担心安全启动如何干扰Linux系统的安装。但是Linux发行版找到了使用安全启动的方法,现在Ubuntu,Fedora,Red Hat Enterprise Linux和openSUSE都支持安全启动而没有任何问题。

UEFI确实有安全风险

不幸的是,没有任何软件可免费用于安全威胁。 UEFI也是如此。过去,黑客曾将UEFI锁定为恶意软件。

ESET Research在2018年的一份报告中详细介绍了一个示例。有一种名为Sednit的恶意软件,也称为APT28,Sofacy,Strontium或花式熊(Fancy Bear),至少从2004年就已经存在。还有另外一个木马程序,用于攻击名为LoJack的防盗软件,即LoJax。一起使用时,Sednit和LoJax可以针对UEFI和BIOS。这些工具可以监视UEFI固件,在某些情况下甚至可以覆盖系统内存。这使黑客可以安装恶意版本的UEFI,以便他们可以访问系统并监视内容或进行更改。

这种黑客的可怕之处在于,即使重新安装Windows,它仍可以继续工作。已安装。由于它会攻击UEFI而不是操作系统,因此无法通过擦拭Windows来将其删除。更换系统硬盘甚至可以幸免。这是因为该恶意软件位于主板上,而不位于硬盘驱动器上。

针对UEFI的恶意软件不仅很难清除,而且也很难发现。用户可能不知道自己的系统已被感染。尽管对UEFI的攻击相对罕见,但值得一提的是。

了解有关UEFI和BIOS的更多信息

尽管与Windows 8中使用UEFI有关的一些争议,一个比BIOS更有用,更安全的替代方法。通过安全启动功能,可以确保只有批准的操作系统才能在计算机上运行。但是,仍有一些安全漏洞仍会影响UEFI。

在这里,我们仅介绍了UEFI和BIOS可以执行的所有操作。要了解有关如何访问BIOS以及如何使用BIOS的更多信息,请参阅我们的指南,该指南也介绍了如何在Windows 10和Windows的早期版本上输入BIOS。

标签: BIOS UEFI Windows提示