什麼是uefi?它如何讓您更安全?

如果你最近啟動了你的電腦,你可能會注意到縮寫“UEFI”而不是BIOS。但UEFI是什麼?...

當你第一次啟動你的電腦時,你會看到屏幕上有一堆文字在滾動。大多數人只是忽略這一點,等待Windows登錄屏幕出現。但是,如果你需要在電腦上進行故障排除或調整一些設置,有一個非常有用的工具,你可以從這裡訪問UEFI。

uefi-motherboard

什麼是uefi公司(uefi)?

UEFI Security - UEFI

UEFI是一種隨主板提供的固件。它是你的系統準備啟動你的操作系統,如Windows。UEFI是一個更現代的版本,一箇舊的固件稱為BIOS。

要進入UEFI,您可以在系統啟動時按鍵盤上的指定按鈕。哪個按鈕取決於硬件,但通常是Esc、F2、F10或Delete。查看電腦開機時屏幕上顯示的文本,查看系統需要哪些內容。

當你按下這個按鈕,而不是直接引導到你的操作系統,你的電腦將打開UEFI。從這裡,您可以對系統進行更改,例如確定引導順序。這意味著您可以選擇您的計算機是從硬盤驅動器、SSD還是光盤驅動器啟動。

您還可以進行其他更改,如調整風扇的速度或超頻處理器。UEFI對於故障排除非常方便,因為您可以看到哪些硬件連接到您的系統。即使您的操作系統已損壞,您仍然可以使用UEFI訪問您的計算機。

uefi和bios有什麼區別?

UEFI Security - BIOS

如果您使用的是較舊的計算機,您可能會看到比UEFI更早的固件,稱為BIOS。像UEFI一樣,BIOS是一種軟件,它存在於主板上,幫助系統準備啟動操作系統。與UEFI一樣,您也可以使用BIOS對計算機進行更改,如調整風扇速度或更改系統時間和日期。

不過,兩者之間有一些關鍵的區別。你會注意到的第一個區別是視覺上的。BIOS在視覺上非常簡單,只使用了一些顏色,沒有圖形。它也不支持使用鼠標,所以您需要使用鍵盤來導航和進行更改。另一方面,UEFI在圖像和多種顏色方面更為複雜,可以通過鍵盤和鼠標進行控制。

BIOS的功能也比UEFI更基本。在BIOS中,您可以更改系統的基本設置,如設備引導順序。在UEFI中,您可以做更多的事情。UEFI可以支持遠程診斷和風扇曲線校準等功能。

它甚至支持自動超頻嚮導,您只需添加有關處理器的信息,選擇冷卻組件,它就會為您設置超頻。

總體而言,UEFI比BIOS更易於使用。它也通常啟動更快,所以你不必等那麼久,你的電腦準備好使用時,你打開它。

uefi比bios更安全嗎?

UEFI Security - Secure Boot

這給我們帶來了一個大問題:UEFI比BIOS更安全嗎?一般來說,答案是肯定的,因為有一個名為Secure Boot的函數。

安全引導是UEFI的一部分,它將引導時可以使用的應用程序類型限制為已簽名的應用程序。這是一種有用且通常靈活的安全措施,可以阻止惡意代碼在您的計算機上運行。

基本上,它阻止機器啟動操作系統,除非它有一個可識別的密鑰。可識別的密鑰是顯示操作系統的來源並確保其受信任的密鑰。這意味著安全引導可以阻止惡意軟件干擾計算機的引導過程。

為了使一臺PC被認證為與Windows 8兼容,需要支持安全引導。因此,當Windows8在2012年發佈時,人們對安全引導功能非常感興趣。

這一消息剛公佈時就引起了很大爭議。人們認為UEFI是微軟的軟件(不是),UEFI會阻止用戶加載其他操作系統,比如Linux(不是)。

一開始,人們真正關心的是安全引導如何幹擾Linux系統的安裝。但是Linux發行版已經找到了使用安全引導的方法,現在Ubuntu、Fedora、Red Hat Enterprise Linux和openSUSE都支持安全引導,沒有任何問題。

uefi確實存在安全風險

UEFI Security - Malware

不幸的是,對於安全威脅,沒有一款軟件是免費的;UEFI也是如此。黑客過去曾用惡意軟件攻擊UEFI。

ESET Research在2018年的一份報告中詳述了一個例子。有一個叫做Sednit的惡意軟件,也叫APT28,Sofacy,Strontium,或者Fancy Bear,它至少從2004年就出現了。還有另外一個特洛伊木馬是用來攻擊防盜軟件的,叫做LoJack,叫做LoJax。當一起使用時,Sednit和LoJax可以針對UEFI和BIOS。這些工具可以監視UEFI固件,在某些情況下甚至可以覆蓋系統內存。這使得黑客可以安裝惡意版本的UEFI,以便他們可以訪問系統,監視內容或進行更改。

這個黑客的可怕之處在於,即使重新安裝了Windows,它也能繼續工作。因為它攻擊的是UEFI而不是操作系統,所以不能通過擦除窗口來刪除它。它甚至可以在更換系統硬盤驅動器後存活下來。這是因為惡意軟件存在於主板上,而不是硬盤上。

針對UEFI的惡意軟件不僅很難刪除,也很難發現。用戶可能不知道他們的系統被感染了。儘管對UEFI的攻擊相對較少,但值得注意的是,它們可能發生。

瞭解有關uefi和bios的更多信息

儘管在windows8中使用UEFI存在一些爭議,但它是一種比BIOS更有用、更安全的替代方案。通過安全引導功能,您可以確保只有認可的操作系統才能在您的機器上運行。但是,仍然存在一些安全漏洞,這些漏洞仍然會影響UEFI。

我們只觸及了您可以使用UEFI和BIOS執行的所有操作的表面。要了解有關如何訪問BIOS以及如何使用BIOS的更多信息,請參閱我們的指南,瞭解如何在Windows10和更早版本的Windows上輸入BIOS。

  • 發表於 2021-03-17 19:25
  • 閱讀 ( 42 )
  • 分類:科技

你可能感興趣的文章

為什麼要嘗試切換linux作業系統

... 什麼是它(it)? ...

  • 發佈於 2021-03-11 22:48
  • 閲讀 ( 49 )

如何從可引導usb驅動器安裝windows 10

... 為什麼要從u**啟動windows安裝? ...

  • 發佈於 2021-03-18 00:37
  • 閲讀 ( 51 )

如何在windows 10(及更早版本)上輸入bios

...順序、系統時間和日期,或者啟用的硬體元件。這就是為什麼BIOS(基本輸入/輸出系統)也稱為“設定”。 ...

  • 發佈於 2021-03-18 10:46
  • 閲讀 ( 42 )

如何禁用uefi安全引導到雙引導任何系統

... 什麼是uefi安全引導(uefi secure boot)? ...

  • 發佈於 2021-03-20 03:43
  • 閲讀 ( 43 )

俄羅斯駭客開發的“lojax”uefi rootkit是什麼?

...研究人員在野外發現了一種新的rootkit變體,名為LoJax。是什麼讓這個rootkit與眾不同?嗯,它可以感染現代的基於UEFI的系統,而不是老式的基於BIOS的系統。這是個問題。 ...

  • 發佈於 2021-03-22 19:51
  • 閲讀 ( 46 )

5000萬facebook賬戶遭駭客攻擊:你該怎麼辦?

...不做,當然不是由普通使用者完成的。這些優勢解釋了為什麼決心堅定和足智多謀的攻擊者將繼續以系統的UEFI為目標。” ...

  • 發佈於 2021-03-23 10:02
  • 閲讀 ( 57 )

windows10中機器檢查異常bsod的修復

... 什麼是機器檢查異常錯誤(a machine check exception error)? ...

  • 發佈於 2021-03-23 17:49
  • 閲讀 ( 57 )

如何在windows環境下將mbr轉換為gpt而不丟失資料

... 首先,考慮MBR和GPT之間的區別,以及為什麼一些系統使用一個而不是另一個。 ...

  • 發佈於 2021-03-25 08:56
  • 閲讀 ( 51 )

如何讓你的電腦自動開啟一個時間表

...螢幕中進行一些挖掘才能找到它。 相關:電腦的BIOS是做什麼的,我應該什麼時候使用它? 如何自動登入和執行程式 如果您想節省額外的時間或確保您的電腦在開機時執行特定的應用程式和任務,您可以更改一些額外的設定。 ...

  • 發佈於 2021-04-01 23:08
  • 閲讀 ( 47 )

當你開啟電腦的時候到底發生了什麼?

...是,一些PC**商仍然稱他們的UEFI軟體為“BIOS”。 相關:什麼是UEFI,它與BIOS有何不同? uefi或bios測試並初始化硬體 BIOS或UEFI韌體從主機板上的一個特殊位置載入配置設定傳統上,這是在由CMOS電池備份的記憶體中。如果您更改BIOS...

  • 發佈於 2021-04-04 02:37
  • 閲讀 ( 49 )
Pang82xo
Pang82xo

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦