什么是uefi?它如何让您更安全?

如果你最近启动了你的电脑,你可能会注意到缩写“UEFI”而不是BIOS。但UEFI是什么?...

当你第一次启动你的电脑时,你会看到屏幕上有一堆文字在滚动。大多数人只是忽略这一点,等待Windows登录屏幕出现。但是,如果你需要在电脑上进行故障排除或调整一些设置,有一个非常有用的工具,你可以从这里访问UEFI。

uefi-motherboard

什么是uefi公司(uefi)?

UEFI Security - UEFI

UEFI是一种随主板提供的固件。它是你的系统准备启动你的操作系统,如Windows。UEFI是一个更现代的版本,一个旧的固件称为BIOS。

要进入UEFI,您可以在系统启动时按键盘上的指定按钮。哪个按钮取决于硬件,但通常是Esc、F2、F10或Delete。查看电脑开机时屏幕上显示的文本,查看系统需要哪些内容。

当你按下这个按钮,而不是直接引导到你的操作系统,你的电脑将打开UEFI。从这里,您可以对系统进行更改,例如确定引导顺序。这意味着您可以选择您的计算机是从硬盘驱动器、SSD还是光盘驱动器启动。

您还可以进行其他更改,如调整风扇的速度或超频处理器。UEFI对于故障排除非常方便,因为您可以看到哪些硬件连接到您的系统。即使您的操作系统已损坏,您仍然可以使用UEFI访问您的计算机。

uefi和bios有什么区别?

如果您使用的是较旧的计算机,您可能会看到比UEFI更早的固件,称为BIOS。像UEFI一样,BIOS是一种软件,它存在于主板上,帮助系统准备启动操作系统。与UEFI一样,您也可以使用BIOS对计算机进行更改,如调整风扇速度或更改系统时间和日期。

不过,两者之间有一些关键的区别。你会注意到的第一个区别是视觉上的。BIOS在视觉上非常简单,只使用了一些颜色,没有图形。它也不支持使用鼠标,所以您需要使用键盘来导航和进行更改。另一方面,UEFI在图像和多种颜色方面更为复杂,可以通过键盘和鼠标进行控制。

BIOS的功能也比UEFI更基本。在BIOS中,您可以更改系统的基本设置,如设备引导顺序。在UEFI中,您可以做更多的事情。UEFI可以支持远程诊断和风扇曲线校准等功能。

它甚至支持自动超频向导,您只需添加有关处理器的信息,选择冷却组件,它就会为您设置超频。

总体而言,UEFI比BIOS更易于使用。它也通常启动更快,所以你不必等那么久,你的电脑准备好使用时,你打开它。

uefi比bios更安全吗?

UEFI Security - Secure Boot

这给我们带来了一个大问题:UEFI比BIOS更安全吗?一般来说,答案是肯定的,因为有一个名为Secure Boot的函数。

安全引导是UEFI的一部分,它将引导时可以使用的应用程序类型限制为已签名的应用程序。这是一种有用且通常灵活的安全措施,可以阻止恶意代码在您的计算机上运行。

基本上,它阻止机器启动操作系统,除非它有一个可识别的密钥。可识别的密钥是显示操作系统的来源并确保其受信任的密钥。这意味着安全引导可以阻止恶意软件干扰计算机的引导过程。

为了使一台PC被认证为与Windows 8兼容,需要支持安全引导。因此,当Windows8在2012年发布时,人们对安全引导功能非常感兴趣。

这一消息刚公布时就引起了很大争议。人们认为UEFI是微软的软件(不是),UEFI会阻止用户加载其他操作系统,比如Linux(不是)。

一开始,人们真正关心的是安全引导如何干扰Linux系统的安装。但是Linux发行版已经找到了使用安全引导的方法,现在Ubuntu、Fedora、Red Hat Enterprise Linux和openSUSE都支持安全引导,没有任何问题。

uefi确实存在安全风险

UEFI Security - Malware

不幸的是,对于安全威胁,没有一款软件是免费的;UEFI也是如此。黑客过去曾用恶意软件攻击UEFI。

ESET Research在2018年的一份报告中详述了一个例子。有一个叫做Sednit的恶意软件,也叫APT28,Sofacy,Strontium,或者Fancy Bear,它至少从2004年就出现了。还有另外一个特洛伊木马是用来攻击防盗软件的,叫做LoJack,叫做LoJax。当一起使用时,Sednit和LoJax可以针对UEFI和BIOS。这些工具可以监视UEFI固件,在某些情况下甚至可以覆盖系统内存。这使得黑客可以安装恶意版本的UEFI,以便他们可以访问系统,监视内容或进行更改。

这个黑客的可怕之处在于,即使重新安装了Windows,它也能继续工作。因为它攻击的是UEFI而不是操作系统,所以不能通过擦除窗口来删除它。它甚至可以在更换系统硬盘驱动器后存活下来。这是因为恶意软件存在于主板上,而不是硬盘上。

针对UEFI的恶意软件不仅很难删除,也很难发现。用户可能不知道他们的系统被感染了。尽管对UEFI的攻击相对较少,但值得注意的是,它们可能发生。

了解有关uefi和bios的更多信息

尽管在windows8中使用UEFI存在一些争议,但它是一种比BIOS更有用、更安全的替代方案。通过安全引导功能,您可以确保只有认可的操作系统才能在您的机器上运行。但是,仍然存在一些安全漏洞,这些漏洞仍然会影响UEFI。

我们只触及了您可以使用UEFI和BIOS执行的所有操作的表面。要了解有关如何访问BIOS以及如何使用BIOS的更多信息,请参阅我们的指南,了解如何在Windows10和更早版本的Windows上输入BIOS。

  • 发表于 2021-03-17 19:25
  • 阅读 ( 177 )
  • 分类:IT

你可能感兴趣的文章

找不到操作系统?下面是如何修复它

...心当他们得知几个月的项目工作已经消失时,老板会说些什么。停下。深呼吸。你的数据还在——同样重要的是,你可以解决这个问题。 ...

  • 发布于 2021-03-12 15:31
  • 阅读 ( 320 )

在windows上访问uefi设置的正确方法

您上次访问UEFI菜单是什么时候?也许你去解决一个问题,也许你需要调整一个游戏相关的设置。有些人可能从来没有去过他们电脑的那部分。 ...

  • 发布于 2021-03-14 05:55
  • 阅读 ( 193 )

如何在windows中更新uefi bios

...BIOS。毕竟,PC性能通常不会受到BIOS版本的影响。那你为什么要?两个字:持续稳定。 ...

  • 发布于 2021-03-16 17:13
  • 阅读 ( 244 )

如何从可引导usb驱动器安装windows 10

... 为什么要从u**启动windows安装? ...

  • 发布于 2021-03-18 00:37
  • 阅读 ( 270 )

如何在windows 10(及更早版本)上输入bios

...顺序、系统时间和日期,或者启用的硬件组件。这就是为什么BIOS(基本输入/输出系统)也称为“设置”。 ...

  • 发布于 2021-03-18 10:46
  • 阅读 ( 212 )

如何禁用uefi安全引导到双引导任何系统

... 什么是uefi安全引导(uefi secure boot)? ...

  • 发布于 2021-03-20 03:43
  • 阅读 ( 395 )

俄罗斯黑客开发的“lojax”uefi rootkit是什么?

...研究人员在野外发现了一种新的rootkit变体,名为LoJax。是什么让这个rootkit与众不同?嗯,它可以感染现代的基于UEFI的系统,而不是老式的基于BIOS的系统。这是个问题。 ...

  • 发布于 2021-03-22 19:51
  • 阅读 ( 227 )

5000万facebook账户遭黑客攻击:你该怎么办?

...常不做,当然不是由普通用户完成的。这些优势解释了为什么决心坚定和足智多谋的攻击者将继续以系统的UEFI为目标。” ...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 281 )

如何在windows环境下将mbr转换为gpt而不丢失数据

... 首先,考虑MBR和GPT之间的区别,以及为什么一些系统使用一个而不是另一个。 ...

  • 发布于 2021-03-25 08:56
  • 阅读 ( 198 )

如何让你的电脑自动打开一个时间表

...屏幕中进行一些挖掘才能找到它。 相关:电脑的BIOS是做什么的,我应该什么时候使用它? 如何自动登录和运行程序 如果您想节省额外的时间或确保您的电脑在开机时运行特定的应用程序和任务,您可以更改一些额外的设置。 ...

  • 发布于 2021-04-01 23:08
  • 阅读 ( 160 )
Pang82xo
Pang82xo

0 篇文章

相关推荐