КАТАЛОГ ТОВАРОВ

Срок доставки товара в течении 1-3 дней !!!

 

ПОЛЬЗОВАТЕЛЬ
КОРЗИНА

Что такое UEFI и почему он усиливает вашу безопасность? Режим uefi


что это за режим и его преимущества перед BIOS при установке Windows

Что такое uefiUEFI BIOS – программное решение, представляющее собой альтернативу системы BIOS, к которой давно привыкло большинство пользователей компьютеров. Нельзя сказать, что это совсем свежая разработка. Работы по созданию интерфейса между ОС и микропрограммами, ответственными за низкоуровневые функции «железа», начались во второй половине 90-х годов. Первоначально этот интерфейс носил название Intel Boot Initiative. Чуть позже название было изменено на EFI.

Первая спецификация этого интерфейса, выпущенная компанией Intel в 2000-ом году, продемонстрировала его явные преимущества перед классическим BIOS. Поэтому его поддержка есть в большинстве современных материнских плат. Сегодня мы поговорим об особенностях и преимуществах UEFI . Но для этого нужно сначала разобраться, что такое BIOS .

Что собой представляет BIOS ?

Это программное решение, встроенное в микросхему на материнской плате. Эта микропрограмма обеспечивает обмен данными между комплектующими элементами компьютера и операционной системой. То есть, за счет BIOS Windows имеет возможность работать с оперативной памятью, материнской платой, процессором, видеокартой и другими компонентами.

BIOS инициализируется намного раньше загрузки Windows. На микропрограмму возлагается задача по проверке всех систем компьютера, которые мы перечислили выше. Кроме того, BIOS задает им нужные параметры функционирования.

В том случае, если во время процедуры POST выявляется неисправный компонент компьютера, то BIOS передаст через маленький динамик кодовую последовательность звуковых сигналов, по которой пользователь может определить, какая именно деталь неисправна.

Почему разработчики ПО и железа решили отказаться от BIOS в пользу UEFI ?

Тому есть несколько причин:

  1. Как установить uefiНа компьютерах с БИОС операционная система Windows не способна видеть более 2 ТБ дискового пространства. Это объясняется особенностями адресации томов. Учитывая объемы современных жестких дисков, это очень неудобно. UEFI лишена этого недостатка.
  2. БИОС ограничивает число первичных разделов на жестких дисках с главной записью MBR . Их может быть не более четырех. При этом 3 раздела будут основными и один дополнительным. В каждом из них можно создавать логические диски и даже установить на них операционную систему. Правда, Windows не будет запускаться, если в основном разделе не будет диспетчера загрузки. При использовании UEFI можно создавать до 128 первичных разделов.
  3. БИОС подвержен заражению руткитом, который изменяет код микропрограммы, тем самым полностью перехватывая управление Windows . В новом интерфейсе подобное заражение невозможно из-за наличия процедуры “ Secure Boot ”. Она проверяет наличие сертифицированных ключей и, если не обнаруживает их, отключает систему. К слову, из-за “ Secure Boot ” могут устанавливать на компьютер лишь Windows 8 или 10, поскольку лишь в них содержатся необходимые ключи сертификации.

По этим причинам ведущие бренды обеспечивают поддержку UEFI в современных материнских платах.

Основные преимущества UEFI

Как настроить UEFI UEFI в отличие от BIOS является не микропрограммой, а миниатюрной операционной системой, но при этом она очень многое взяла от своей предшественницы. Задачи UEFI точно такие же, как у БИОС – взаимосвязь программного обеспечения и «железа» компьютера. Новый интерфейс точно так же проверяет оборудование перед запуском загрузчика Windows .

К основным преимуществам UEFI можно отнести:

Новый интерфейс поддерживает управление мышкой.

Он интуитивно понятен и поддерживает множество языков. Его настройка не вызывает никаких проблем.

  1. UEFI в отличие от БИОС прекрасно работает с жесткими дисками, имеющими GPT .
  2. БИОС UEFI обеспечивает возможность работы с жесткими дисками объемом более 2-х ТБ.
  3. Жесткие диски с таблицей GUID работают с новой адресацией LBA .
  4. Windows в UEFI стартует намного быстрее.
  5. У UEFI имеется собственный загрузчик, позволяющий использовать на одном компьютере сразу несколько операционных систем без применения специальных загрузчиков.
  6. БИОС UEFI очень легко и безопасно обновляется.

Что касается “ Secure Boot ”, то эта процедура до сих пор считается сомнительным преимуществом. Как уже говорилось выше, если не отключить ее, то установка каких-либо операционных систем, кроме Windows 8 и 10, будет невозможна.

Есть мнение, что Microsoft активно продвигает процедуру “ Secure Boot ” в целях борьбы с конкурентами, ведь на новые компьютеры нельзя установить не только старые операционные системы Windows , но и ОС сторонних разработчиков. Кто-то скажет, что для решения проблемы достаточно отключить эту процедуру, но тогда пользователь будет лишен всех преимущества работы с жесткими дисками, имеющими GUID.

На все обвинения Microsoft отвечает однотипно – протокол был разработан для безопасности пользователей. И парировать эти слова нечем, ведь “ Secure Boot ” действительно обеспечивает высокий уровень защиты.

Особенности UEFI

Особенности в настройках uefiСегодня пользователь можно столкнуться с разными версиями UEFI . Дело в том, что разработкой интерфейса занимаются производители персональных компьютеров. Поэтому UEFI от разных брендов отличается по внешнему виду и функционалу. Например, во время запуска компьютера пользователь может не увидеть меню для доступа к настройкам интерфейса. Как правило, доступ к ним пользователь позднее может получить непосредственно из ОС Windows . При этом пользователь может исправить ситуацию, выбрав во вкладке «Параметры» режим «Особые варианты загрузки». После перезагрузки при старте будет появляться меню доступных режимов загрузки.

Альтернативный вариант для доступа к настройкам UEFI – нажатие клавиши ESC на клавиатуре при старте компьютера.

UEFI может работать в двух режимах:

  1. Обычный. Предусматривает полный доступ к опциям интерфейса.
  2. Legacy . Не рекомендуется устанавливать этот режим совместимости с БИОС в том случае, если объем жесткого диска превышает 2 ТБ. Операционная система может перестать загружаться. Более того, если в системе присутствует диск объемом более 2-х ТБ, то UEFI автоматически активирует обычный режим с его “ Secure Boot ”. Если при этом на диске стояла версия Windows, отличная от 8 и 10, то она не запустится.

Существует третий режим работы UEFI – гибридный, но он пока реализован на малом числе моделей компьютеров.

Еще одна важная особенность UEFI – она не распознает файловую систему NTFS . То есть, нельзя устанавливать ОС с флешек, форматированных в NTFS . Некоторые компьютерные специалисты считают это недостатком нового интерфейса.

Что нужно сделать для установки Windows UEFI ?

Настройка BIOS под установку WindowsУстанавливать Windows через UEFI немного сложнее, чем через БИОС. Сначала пользователю нужно создать загрузочную флешку.

Если пользователь намерен устанавливать Windows 10, то для создания и настройки флешки можно использовать официальную утилиту от Microsoft Media Сreation Tool. Использовать ее очень просто: нужно вставить флешку разъем компьютера запустить утилиту, которая определит все съемные носители в системе и предложит выбрать необходимый вариант. Далее, пользователю нужно будет провести примитивную настройку: выбрать разрядность операционной системы и язык.

Загрузочную флешку можно также сделать с помощью сторонних утилит. Это ненамного сложнее.

Следующий шаг – настройка UEFI БИОС к установке. Для доступа к настройкам интерфейса нужно при запуске компьютера нажать F 2 или Delete . После запуска меню нужно выбрать подраздел «Дополнительно». Во вкладке « boot » нужно выбрать режим поддержки USB с полной инициализацией. На вкладке “ Secure Boot ” не забудьте выбрать режим “ Windows UEFI mode ”. В завершении настройки нужно установить приоритет использования загрузочных устройств. Из имеющегося списка следует выбрать флешку с дистрибутивом ОС.

После этого можно устанавливать Windows .

Если во время установки Windows 8 или 10 появляется сообщение о неправильной настройке secure boot , то, вероятнее всего, пользователь забыл включить процедуру “ Secure Boot ” в UEFI БИОС. Для исправления ошибки достаточно включить режим защищенной загрузки.

Что делать установки Windows 7 через UEFI BIOS ?

При установке Windows 7 через UEFI БИОС пользователь может столкнуться с 2-мя проблемами:

  1. Загрузка в UEFIWindows 7 невозможно установить на жесткий диск с оглавлением GP Т. За наличием GUID следит функция UEFI — boot . При настройке интерфейса ее нужно деактивировать.
  2. Если Windows 7 устанавливается на компьютер, где ранее стояла Windows 8 или 10, то накопитель, вероятнее всего, уже имеет оглавление GPT . Значит, нужно будет преобразовать его в MBR . Сделать это можно непосредственно из меню настройки операционной системы в процессе установки.

Также рекомендуется отключить “Secure Boot”. Эта процедура будет препятствовать запуску операционной системы, так как в ней нет контрольного ключа.

После предварительной настройки UEFI включения и отключения необходимых функций можно приступать к установке ОС с флешки, CD или DVD .

komp.guru

Миграция Windows между BIOS UEFI / Хабр

Появляется такая задача не часто, но все-же, нужно преобразовать уже установленную систему, загружаемую в BIOS (или UEFI режиме) в UEFI режим (в BIOS соответственно). Кому интересно, читаем далее: К счастью, Windows 7 и старше, изначально готовы грузится в любом из режимов, нужно только изменить структуру разделов и загрузчик. Для этого нам понадобится:
  • Установочный диск с Windows (или любой другой рабочий установочный носитель).
  • systemrescuecd
  • Новый диск, на который мы будем мигрировать (конвертацией займетесь сами, если диска нет)

Загрузимся с systemrescuecd и просмотрим наши диски:

fdisk -l fdisk -l У вас ситуация может немного отличаться, в моем случае, /dev/sda это исходный диск, а /dev/sdb на который будем переносить систему. Начнем создавать разделы (используем gdisk для разметки в gpt, а fdisk для mbr):gdisk /dev/sdb Создание разделов в gdisk Немного сожмем нашу исходную ФС на разделе /dev/sda2 (чтобы она точно влезла в новый раздел).ntfsresize -s 126G -f /dev/sda2 Клонируем раздел, и расширяем его на все доступное пространство:partclone.ntfs -b -I -s /dev/sda2 -o /dev/sdb4 ntfsresize -f /dev/sdb4 Теперь загрузимся с Windows установочного носителя в режиме UEFI, выберем восстановление системы, и запустим командную строку. Утилита diskpart нам поможет найти наши диски:diskpart Будьте внимательны, выбрав не тот диск, можно сделать очень больно и обидно. В моем случае, новый диск имеет цифру 1. Его выбираем, выбираем второй раздел и форматируем его в FAT32 (для системного раздела UEFI), в конце назначаем ему букву диска S:format quick fs=fat32 label="EFI" assign letter="S" Сложнее с разделами, куда установлена Windows. После клонирования, метки тома у них одинаковые (можно было и в Linux их поменять). Но нам опять поможет diskpart, мы просто выберем том, и посмотрим его детальные параметры.Выбираем диск с копией Windows Интересный нам раздел с буквой E, на него нужно установить загрузочные файлы:bcdboot E:\Windows /s s: /f UEFI Затем, проверим, что конфигурация загрузчика верна, и если это не так, пропишем правильные данные (в моем случае, загрузка указывала на неверный том, и я его переопределил, в примере идентификатор, начинающийся на 586).Корректировка BCD Вот и все, после перезапуска, система должна загрузиться.
Из UEFI в BIOS
В обратную сторону все примерно также (помним про типы разметки), но нужно создать один загрузочный раздел с NTFS (метров 100) и раздел для самой системы. Сделать активным загрузочный раздел, а затем установить на него загрузчик и загрузочную информацию (загрузочный раздел у нас с буквой S):bcdboot E:\Windows /s s: /f BIOS bootsect /nt60 s: /mbr Дальше правим загрузочную конфигурацию, и все.

habr.com

UEFI — Ааа, слышал… но все же, что это? / Хабр

UEFI – взгляд вперед (часть 1/3)
Не так давно приходилось разбираться с тем, что такое UEFI и с чем же его едят. Тема весьма актуальна, а статей на русском языке не очень много. Что же, постараюсь исправить ситуацию и поделиться информацией, кою удалось «нарыть». Для начала, вводная глава для ознакомления с тем, что же такое UEFI и зачем оно нужно.

UEFI (Unified Extensible Firmware Interface) является связующей оболочкой между операционной системой и аппаратной частью (железом). В будущем планируется, что UEFI полностью вытеснит BIOS (Basic Input Output System) и займет его место. UEFI является относительно старой технологией, разработанной в 2005 (Unified EFI Forum) году. Однако, сие высказывание некорректно относительно данной ситуации, так как несмотря на то, что 8 лет довольно большой срок для IT-технологии и в иных сферах за эти годы успевали сменить сразу по нескольку технологий, UEFI изначально развивался довольно медленно и лишь в последние годы стал получать все большую известность. Ниже вы можете ознакомиться с графиком релизов UEFI.

Первоочередной целью при создании UEFI была разработка удобной и многогранной оболочки для 64-х битных систем с более развитым пользовательским интерфейсом и сетевым контролем. И так, какими же преимуществами обладает UEFI?

Преимущества и просто интересные факты о UEFI
Мне кажется, что все выгоды и преимущества перехода с BIOS на UEFI откроются перед пользователями и разработчиками лишь при массовом внедрении оболочки и полным отказом от BIOS. Однако, уже сейчас можно перечислить несколько очевидных преимуществ UEFI:

1) В связи с веянием последних трендов, все больше ПК имеют 64-х битную ОС, что позволяет увеличить производительность. 2) Второй немаловажный пункт – это адресация памяти. Замечательная возможность использовать большее количество RAM-а и размера винчестера. Теоритически максимальный размер жесткого диска может достигать 8192 Exybyte-а, что составляет примерно 8.8 (о да! О_о) триллионов терабайт, что даже при нынешних объёмах трансфера информации является весьма впечатляющей цифрой, особенно если учесть, что размер архива всего интернета составляет 10 петабайт. Что же касается оперативной памяти – здесь так же наблюдаются радужные перспективы с возможностью адресации до 16 Exybyte-ов, что при нынешней ситуации на рынке (новые ПК как правило имеют от 8 до 16 гигабайт оперативной памяти) является бааальшушим заделом на будущее. Ссылка на интересные факты связынае с наглядным примером того, много это или мало. 3) Более быстрая загрузка система, достигаемая за счёт параллельной инициализации отдельных компонентов системы. 4) Загрузка драйверов в UEFI и последующая передача оных в распоряжение ОС. 5) Одна из важнейших и наиболее критичных особенностей UEFI является Secure Boot Option, коя позволяет защитить Bootloader от исполнения вредоносных программ, что в свою очередь позволяет защитить ОС за её же пределами во время загрузки. Для этого используются «цифровые» подписи операционных систем.

UEFI Начало
Как показано на следующей картинке старт UEFI разбивается на несколько различных модулей и этапов, кои в свою очередь разделяются на дальнейшие подпункты.

Начинается все с Power On фазы (кто бы мог подумать) в которой исполняется Power On Self Test и проскакивает Security phase. После чего можно считать, что платформа инициализирована, при этом нельзя забывать и о фазе PEI (Pre-Инициализация EFI), а так же DXE (Driver Execution Environment) фазе, что позволяет системе добраться до пункта когда становиться доступна память, а так же начинается (Firmware) поиск Boot-устройства. В BDS (Boot Device Selection) фазе происходит поиск устройство с коего может быть осуществлен boot, при это может быть использовано стороннее устройство или UEFI-Shell. При старте системы происходит передача уже инициализированных и загруженных драйверов в распоряжение ОС, дабы сократить время загрузки оной.

И так это была вступительная часть рассказа о UEFI. В следующей главе будут рассмотрены отдельные фазы более детально: POWER ON, SECURITY (SEC), PRE-EFI Initialisation (PEI), DRIVER EXECUTION ENVIRONMENT и BOOT DEV SELECT (BDS)

habr.com

Что такое UEFI и почему он усиливает вашу безопасность? |

Друзья привет! На компьютерах с предустановленным Windows 8 больше нет BIOS. Вместо этого они используют UEFI или «единый расширяемый интерфейс прошивки». UEFI обладает более широкими возможностями, чем старый BIOS и, вдобавок, усиливает безопасность вашего компьютера.

UEFI выполняет те же функции, что и BIOS, но в более современном виде. Вместо неуклюжего интерфейса BIOS с 16 цветами, в UEFI вы получаете продвинутый пользовательский интерфейс, предоставляющий вам больше возможностей и отображающий их в гораздо более удобной форме. Он основан на спецификации EFI, разработанной Intel и уже несколько лет используемой в компьютерах Apple.

Для чего нужен UEFI?

Системы с UEFI обладают расширенным функционалом, отсутствующим в BIOS. К примеру, настраивая систему через UEFI, вы можете пользоваться мышью, а не одной только клавиатурой. Кроме этого, UEFI поддерживает удалённую диагностику и устранение неполадок, даже если на компьютере не установлена операционная система.

Пользователям стало проще контролировать напряжение, подаваемое на различные системы компьютера (если конечно производитель позволяет изменять эти настройки, что, скорее всего, верно для материнских плат высокого класса, предназначенных для разгона).

Выбирая порядок загрузки, вы, наконец, будете видеть названия установленных операционных систем, а не имена жёстких дисков!

Все эти улучшения, а так же ускорение времени загрузки, стали возможны благодаря развитию фреймворка UEFI.

Большинство UEFI систем имеют встроенный режим BIOS, позволяющий работать со старыми конфигурациями оборудования и операционными системами. Однако, чтобы избежать режима BIOS и использовать потенциал UEFI на полную, вам необходима 64-битная операционная система, а так же жёсткий диск, разбитый в формате GPT, а не MS-DOS. Впрочем, всё это имеет значение, только если вы собирали компьютер самостоятельно и намереваетесь устанавливать Windows 8 вручную.

Почему UEFI более защищён?

Основной причиной того, что все компьютеры с сертифицированными версиями Windows 8 поставляются вместе с UEFI, является функция защищённой загрузки, которую Microsoft широко использует. Эта функция требует, чтобы операционная система, её ядро и его модули были подписаны специальным ключом. Благодаря этому система знает, что код, который она сейчас будет выполнять, является достоверным. В результате система становится более защищённой, поскольку не будет выполнять сомнительный код, безопасности которого находится под вопросом. И да, это важно даже во время загрузки, потому что вредоносный код может заражать BIOS/UEFI.

Почему UEFI более защищён?

Так как новые компьютеры с Windows 8 более закрыты, добраться до настроек UEFI может быть не просто.

Несмотря на то, что все новые компьютеры с сертифицированными версиями Windows 8 требуют режим защищённой загрузки, Windows 8 всё равно можно установить на компьютер с BIOS. Если система установлена в режиме BIOS, существует способ его последующей замены на UEFI.

Критика

Функция защищённой загрузки не раз подвергалась критике, поскольку некоторые производители не предоставляют возможность её отключения через UEFI. Это в свою очередь не позволяет пользователям устанавливать альтернативные операционные системы, такие как Linux. После этого популярные дистрибутивы Linux внесли доработки, позволяющие им загружаться на защищённых системах, а так же стали следовать рекомендациям лицензии GPL - самой популярной лицензии для открытого программного обеспечения.

Критика

Установка Linux на компьютер с Windows 8 и UEFI заметно облегчилась.

Заключение

В конечном итоге UEFI предоставляет немало полезных для пользователей преимуществ. Режим защищённой загрузки слегка усложняет жизнь тем, кто хочет устанавливать не только операционные системы Windows, но в результате пользователи получают более защищённый от вирусов компьютер. Чтобы получить UEFI, просто купите компьютер с сертифицированной версией Windows 8 или, если вы собираете машину самостоятельно, приобретите материнскую плату с UEFI.

А ваш компьютер работает под управлением UEFI? Есть ли у вас какие-то жалобы, касающиеся нового интерфейса? Расскажите об этом в комментариях!

Приятного просмотра!

 [youtube]https://www.youtube.com/watch?v=p9KEVdXaHEw[/youtube]

allerror.ru

Загрузка в режиме UEFI или в режиме BIOS прежних версий

Эта документация перемещена в архив и не поддерживается.

Загрузка в режиме UEFI или в режиме совместимости с BIOS прежних версий при установке Windows с USB-устройства флэш-памяти, DVD-диска или сетевого расположения.

Если вы установите Windows в неправильном режиме, то не сможете использовать возможности режима встроенного ПО без повторного форматирования жесткого диска.

Выбор режима встроенного ПО во время загрузки

  1. Загрузите компьютер. Когда запустится встроенное ПО, нажмите клавишу, которая открывает меню устройств загрузки. Например, нажмите клавишу ESC, F2, F9, F12 или другую, которая открывает меню встроенного ПО или меню загрузки.

  2. В меню устройств загрузки выберите команду, которая идентифицирует режим встроенного ПО и устройство. Например, выберите USB-накопитель с UEFI или Сеть — BIOS.

    Примечание

      

    Возможно, вы увидите отдельные команды для одного устройства. Например, вы можете увидеть USB-накопитель с UEFI и USB-накопитель с BIOS. Эти команды используют одно и то же устройство и носитель, но загружают встроенное ПО в различных режимах.

     

    Если параметр устройства загрузки для вашего устройства не появляется, выполните следующие действия.

    • Проверьте в меню встроенного ПО параметры для включения или отключения режима совместимости BIOS.

    • Чтобы использовать режим совместимости BIOS, проверьте в меню встроенного ПО параметры для отключения функций UEFI SecureBoot.

    • Для старых компьютеров (времен Windows 7® и более ранних) найдите параметр Загрузить из файла и перейдите к файлу \EFI\BOOT\BOOTX64.EFI на данном устройстве.

Используйте любой из этих методов, чтобы убедиться, что Windows установлена в правильном режиме встроенного ПО

  1. Если Windows устанавливается программой установки или с установочного DVD-диска Windows, используйте заранее отформатированный жесткий диск на конечном компьютере. Используйте формат файлов GPT для режима UEFI и формат файлов MBR для режима BIOS. Если компьютер загружен в неправильном режиме, то при запуске программы установки Windows установить Windows будет невозможно. Дополнительные сведения см. в разделе Программа установки Windows: применение стиля разделов MBR или GPT.

  2. Вы можете удалить корневые файлы UEFI или BIOS из среды предустановки Windows или программы установки Windows. Например, если включить в установочный DVD-диск Windows только корневые файлы для режима UEFI, а на этапе фабричной установки случайно будет выбран режим BIOS, то компьютер не сможет загрузиться и можно будет сразу приступить к устранению неполадок.

    • UEFI: чтобы программа установки или среда предустановки Windows не загружалась в режиме BIOS, удалите файл bootmgr в корневой папке носителя.

    • BIOS: чтобы программа установки или среда предустановки Windows не загружалась в режиме UEFI, удалите папку efi в корневой папке носителя.

  3. Из среды предустановки Windows можно выбрать функцию GetFirmwareEnvironmentVariable. Дополнительные сведения см. в разделе WinPE: загрузка в режиме UEFI или в режиме устаревшей версии BIOS.

Связанные разделы

WinPE: создание загрузочного USB-накопителя

 

 

msdn.microsoft.com

Uefi – что это такое? Загрузочная флэшка Uefi. Установка Uefi.

Загрузочная флэшка UefiМногие современные производители компонентов для персональных компьютеров и программ стараются обеспечить поддержку своими продуктами интерфейса UEFI. Это программное решение должно стать прекрасной альтернативой уже успевшей стать привычной системе BIOS.

В чем же заключается специфика рассматриваемого программного обеспечения? Какие варианты его использования возможны? И что представляет собой UEFI? Попробуем разобраться в этом вопросе.Что такое UEFI?

Под UEFI понимается особый интерфейс, который устанавливается между инсталлированной на компьютере операционной системой и программным обеспечением, обеспечивающим функционирование различных аппаратных компонентов компьютера. Некоторые именуют этот интерфейс BIOS Uefi. С одно стороны, даже в этом названии заключена ошибка. Ведь BIOS функционирует совершенно по другим принципам. UEFI является разработкой компании Intel, а BIOS представляет собой программное обеспечение, поддерживаемое различными брендами. Назначение BIOS и UEFI в принципе одно и тоже. Но формально сочетание BIOS UEFI является некорректным, но в то же время оно не противоречит логике программно-аппаратных алгоритмов управления ПК.

Отличия UEFI от BIOS

Прежде всего следует уделить внимание главному – отличиям между классическим UEFI и чистым BIOS. UEFI сегодня позиционируется как программное решение, являющееся неплохой альтернативой BIOS. Многие производители материнских плат для ПК пытаются обеспечить своим устройствам поддержку программного обеспечения, разработанного Intel. Отличия UEFI от BIOS можно легко обнаружить, рассмотрев минусы второй системы. Первый минус заключается в том, что BIOS не дает возможности обеспечить полноценное использование дискового пространства на больших жестких дисках, объем которых превышает 2 Тб.

Это связано с тем, что всего несколько лет назад такие объемы жестких дисков казались недостижимыми. Поэтому производители ПК не обращали особое внимание на соответствующий недостаток системы BIOS. Сегодня жесткий диск объемом от 2 Терабайт и более уже никого не удивит. Производители персональных компьютеров уже почувствовали необходимость перехода на UEFI. Учитывая современные технологические тренды, эту необходимость нельзя назвать необъективной.

Другая особенность BIOS заключается в поддержке ограниченного количества разделов на жестком диске. UEFI же имеет возможность работать со 128 разделами. В структуре новой разработки Intel создана таблица разделов GPT, с помощью которой можно задействовать все технологические преимущества UEFI. Несмотря на все рассмотренные отличия новой среды и традиционной системы BIOS, основные функции их совпадают. Фактических различий между этими системами, на самом деле, не так уж много. Исключение составляет разве что алгоритм обеспечения безопасности, реализованный в UEFI. Специалисты считают, что новая платформа дает возможность быстрее загружать операционные системы. Другие считают, что это актуально только для операционной системы Windows 8.

Рассмотрим более детально систему безопасности, использованную в UEFI.

Технология безопасности среды UEFI

Системы UEFI опережают BIOS с точки зрения безопасности. Сегодня существуют уникальные вирусы, которые обладают способностью внедрятся в саму микросхему, в которой прописаны алгоритмы BIOS. В результате становится возможной загрузка операционной системы с расширенными правами пользователя. Это открывает широкие возможности для несанкционированного доступа. В новом программном решении от Intel также реализован режим безопасной загрузки, который предусматривает алгоритм под названием Secure Boot.

Данный алгоритм основан на использовании ключей особого типа, которые сертифицированы самыми крупными брендами IT-индустрии. На самом деле сегодня не так много таких компаний. Если говорить о поддержке соответствующей опции производителями ОС, то на сегодняшний день ее обеспечивает только Microsoft в Windows 8. Также совместимость с данным алгоритмом безопасности на сегодняшний день реализована в некоторых версиях Linux.Преимущества системы UEFI

Все перечисленные выше недостатки BIOS систем можно причислить и к достоинствам UEFI. Но есть у новой системы целый ряд важнейших преимуществ. Рассмотрим их подробнее. Во-первых, система обладает простым и интуитивно понятным интерфейсом. В UEFI реализована функция поддержки мыши, что для BIOS не свойственно. Кроме того, многие версии UEFI поддерживают русифицированный интерфейс. Алгоритмы, используемые в новом программном решении, дают возможность осуществлять загрузку ОС намного быстрее, чем при использовании BIOS. Так, например, операционная система Windows 8 на ПК с UEFI при адекватной производительности CPU и других ключевых компонентов загружается в течении 10 секунд.

К другим значимым преимуществам UEFI можно также отнести более простой и удобный, по сравнению с BIOS, механизм обновления. Еще одна полезная опция, реализованная в UEFI – это наличие собственного менеджера загрузки. Его можно задействовать в том случае, если на персональном компьютере установлено несколько операционных систем.

Теперь технологические преимущества программного интерфейса UEFI ясны. Сегодня наиболее популярные производители аппаратных компонентов для персональных компьютеров стараются обеспечить совместимость «железа» с системой UEFI. Как полагают эксперты в сфере IT, переход на новую систему может привести к новому технологическому тренду. Для ведущих производителей программного обеспечения и аппаратных компонентов возможности, предлагаемые разработчиком UEFI компанией Intel кажутся весьма привлекательными. Кроме того, технологические опции UEFI сегодня полностью поддерживаются крупнейшим брендом на рынке ОС.

Secure Boot

Проведем более детальное рассмотрением преимуществ Secure Boot – технологии безопасности, поддерживаемой системой UEFI. В чем заключается основная концепция?

Secure Boot представляет собой протокол безопасной загрузки, предназначением которого является защита системы от проникновения вредоносных программ и вирусов. Ключи, используемые в этой технологии, для полноценного задействования должны быть сертифицированы. Сегодня этому критерию удовлетворяет лишь малая часть всех брендов, выпускающих ПО.

К ним относится компания Microsoft, которая и реализовала поддержку таких алгоритмов в операционной системе Windows 8. В ряде случаев это обстоятельство может значительно осложнить процесс инсталляции иных операционных систем на персональных компьютерах, работающих под управлением системы UEFI. В случае переустановки Windows, UEFI возможно еще будет проявлять некую лояльность, но только в том случае, если версия устанавливаемой операционной системы максимально приближена к инсталлированной производителем.

Следует также отметить, что с функцией Secure Boot совместимы и некоторые дистрибутивы Linux. Даже в том случае, если загрузка новой операционной системы будет запрещена, в структуре UEFI прописана возможность отключения алгоритма Secure Boot. Конечно, в этом случае загрузку операционной системы уже нельзя будет считать безопасной. Но тем не менее соответствующую опцию можно активировать в любой момент.

Операционные системы, совместимые с UEFI

В редких случаях возможна установка альтернативных операционных систем с поддержкой Secure Boot. Так, например, теоретически можно установить операционную систему Windows 7 на ноутбук с поддержкой UEFI BIOS. В общем же случае вероятность удачной установки альтернативных операционных систем невысока. Как уже было отмечено выше, некоторые дистрибутивы Linux совместимы с UEFI.Особенности настройки

Далее рассмотрим нюансы настройки нового программного решения. К интересным опциям можно отнести эмуляцию BIOS. Для чего это нужно? В некоторых версиях UEFI реализованы алгоритмы, обеспечивающие управление ПК в соответствии с механизмами, которые задействовал исторический предшественник UEFI. Данный режим в зависимости от используемого ПК может именоваться по-разному. Как правило, он называется Launch CSM или Legacy. С установкой UEFI в стандартном режиме загрузки не должно возникнуть никаких сложностей.

Особенности доступа к UEFI

Еще один примечательный факт, который нельзя оставить без внимания – это огромное количество версий UEFI. В персональных компьютерах, выпущенных разными брендами, они могут существенно отличаться. Уровень доступности отдельных функций на разных компьютерах также может отличаться. Например, часто бывает так, что при загрузке ПК не выводится меню, с помощью которого пользователь может попасть в настройки UEFI. В этом случае в Windows предусмотрена возможность загрузки необходимых опций. Во вкладке «Параметры» необходимо активизировать «Особые варианты загрузки». После этого необходимо перезагрузить компьютер. На экране появятся варианты загрузки.

Существует также альтернативный способ для обеспечения доступа к опциям UEFI. Он работает на многих персональных компьютерах. В самом начале загрузки необходимо нажать Esc. После этого откроется меню, о котором шла речь выше.

Особенности работы в разных режимах

Обратите внимание, при изменении режима работы UEFI с обычного на Legacy желательно при первой же возможности вновь включать интерфейс UEFI со всеми опциями. Иначе операционная система может не запуститься. На многих персональных компьютерах подобной проблемы не возникает. Это связано с тем, что производители внедряют в структуру управления особые алгоритмы, которые позволяют автоматически активировать режим UEFI. На некоторых моделях реализован гибридный режим, при помощи которого запускается модуляция BIOS. Отличия в версиях UEFI предполагают также невозможность отключения Secure Boot в режиме штатной работы.Загрузочные флэшки UEFI

В некоторых ситуациях может возникнуть необходимость загрузить операционную систему с флэшки. Главная трудность здесь состоит в том, что флэшки, формат которых отличен от FAT32, не распознаются. У этой проблемы есть решение. Все загрузочные флэшки Windows по умолчанию форматируются в файловой системе NTFS. UEFI эту файловую систему не распознает. Поэтому основная задача состоит в том, чтобы обеспечить соответствующему аппаратному компоненту форматирование в системе FAT32. Многие IT –специалисты считают эту файловую систему устаревшей. Однако актуальность соответствующего стандарта можно оценить по его применению в UEFI.

Флэшка для загрузки в UEFI

Что необходимо сделать, чтобы загрузочная флэшка без проблем распознавалась UEFI? Во-первых, желательно, чтобы емкость носителя составляла не менее 4 Гб. Во-вторых, необходимо удалить с флэшки всю информацию. Необходимым компонентом для создания загрузочной флэшки является дистрибутив операционной системы Windows.

Подготовка флэшки

Если все вышеперечисленные элементы присутствуют, можно приступать. Флэшку необходимо вставить в USB-порт компьютера. После этого в интерфейсе Windows открываем командную строку. Пользователь должен обладать правами администратора. Далее через командную строку запускаем программу DISKPART. Затем необходимо ввести команду list disk.

Отобразиться список дисков, присутствующих в вашей системе. Найдите в нем свою флэшку. Выберете диск командой select disc x, где x – порядковый номер. Чтобы отформатировать выбранный носитель, достаточно выполнить команду Clean. Далее на диске необходимо сделать первичный раздел. Сделать это можно при помощи команды create partition primary. Путем ввода команды active данный раздел необходимо сделать активным. После этого перечень разделов можно вывести на экран путем ввода команды list volume.

Выбираем нужный нам раздел командой select volume x, где x – порядковый номер раздела. Чтобы отформатировать его в системе FAT32, вводим команду format fs=fat 32. Теперь флэшке нужно назначить букву. Делается это при помощи команды assign. После этого можно выйти из командной строки.

Запись дистрибутива

После проведения всех выше описанных действий можно скопировать на флэшку дистрибутив Windows.

bezwindowsa.ru

UEFI FAQ

 

1. Что такое UEFI?UEFI (Unified Extensible Firmware Interface) представляет собой замену BIOS, который лучше соответствует требованиям современного разнообразного «железа». По своей сути, UEFI является интерфейсом, который отвечает за предзагрузочное окружение операционной системы.

2. В чем преимущества UEFI перед BIOS?

  • Более быстрая загрузка за счет отсутствия необходимости поиска загрузчика на всех дисках
  • Поддержка носителей объемом >2Тб
  • Более простая подготовка загрузочных носителей, отсутствие необходимости в записи разных загрузочных секторов
  • Наличие собственного менеджера загрузки. Теперь необязательно заводить многоуровневую чехарду загрузчиков, чтобы организовать мультизагрузочную среду, в EFI NVRAM штатно хранятся все записи о имеющихся загрузчиках, и переключение между загружаемыми ОС осуществляется так же, как и между загрузочными носителями.
  • Более защищенная среда загрузки
  • Графический режим конфигурации UEFI, с поддержкой графики и мыши

 

3. Можно ли обновить мой BIOS на UEFI?Не совсем. UEFI нельзя прошить вместо BIOS, поскольку он занимает гораздо больше памяти. Но существует такая штука, как DUET. Это загружаемая из BIOS посредством отдельного загрузочного раздела среда UEFI, которая может быть полезна, если вы собираетесь использовать диски объемом >2Тб на своем старом железе с BIOS.

 

4. Можно ли из UEFI загружаться, как раньше, через загрузочные секторы и MBR-диски?Да, если в конфигурации UEFI включена поддержка Legacy Boot

 

5. Что такое GPT?GUID Partition Table, GPT — стандарт формата размещения таблиц разделов на жестком диске. Он является частью интерфейса EFI. EFI использует GPT там, где BIOS использует MBR.

 

6. В чем преимущества GPT перед MBR?

  • Поддержка носителей объемом >2.2Тб
  • Отсутствие ограничения на 4 основных раздела, и как следствие-отсутствие необходимости в логических разделах
  • Повышенная безопасность-GPT хранит резервную копию таблицы разделов в конце диска, поэтому в случае неполадок существует возможность восстановления разметки при помощи запасной таблицы.
  • Защита от повреждения устаревшими программами посредством Protective MBR
  • Существует возможность использования старых загрузочных секторов.

 

7. Где в GPT хранятся аналоги загрузочных секторов?EFI использует для хранения загрузчиков папку EFI/boot, находящуюся в корне раздела FAT32. По умолчанию должен загружаться файл /EFI/boot/bootx64.efiЕсли загружаемый диск размечен в стиле MBR, то наличие файловой системы FAT32 на первом разделе (если их несколько) и файла с загрузчиком, лежащего по дефолтному пути, являются единственными условиями загрузки с этого носителя (CD/DVD тоже поддерживаются). В случае, если диск размечен в стиле GPT, раздел необязательно должен быть первым, но у него должен присутствовать флаг boot (проверить и выставить можно через gparted)

 

8. Возможно ли сконвертировать диск из MBR в GPT и обратно без потери данных?Да. Для этого потребуется загрузочный диск/флешка с Gparted. После загрузки с загрузочного носителя откроется окно gparted, в котором в верхнем правом углу будет отображен рабочий диск (обычно это /dev/sda). Необходимо запомнить имя диска, который вы хотите сконвертировать, открыть терминал, и набрать там sudo gdisk /dev/sda где вместо sda, при необходимости, нужно подставить имя вашего диска. Затем нужно ввести команду w и подтвердить запись таблицы GPT на диск. Все, диск преобразован в таблицу GPT. Для обратной конвертации в MBR необходимо таким же образом открыть gdisk для вашего диска, и последовательно набрать команду r, затем g, после чего подтвердить запись новой таблицы при помощи команды w.

9. Что такое UEFI Shell?Это среда работы с окружением EFI (терминалоподобная), позволяющая на ходу запускать efi-совместимые загрузчики, выполнять простейшие операции с файлами, а также оперировать встроенным менеджером загрузки.

 

10. Как редактировать/удалить/добавить пункты загрузки в загрузочное меню UEFI?Качаем UEFI Shell, копируем его в файл /EFI/boot/bootx64.efi на FAT32 флешку, и загружаемся с нее. После удачной загрузки шелла должно появиться приглашение командной строкиShell>Выше приглашения должен отобразиться список имеющихся подключенных дисков (fs0:, fs1:, BLK0, и тому подобное). Чтобы еще раз вызвать этот список в случае необходимости, воспользуйтесь командойmap fs*Из полного имени диска можно почерпнуть некоторую информацию о диске. Например:PciRoot(0x0)/Pci(0x1,0x1)/Ata(0x0)/HD(1,MBR,0x27212721,0x3F,0x13FA6D9)отсюдаAta(0x0)-интерфейс подключения диска, а также порт контроллераHD-это жесткий диск1-количество разделов на дискеMBR-схема разметки

Найдя таким образом необходимый диск, нужно перейти в негоfs0:затем при помощи старых добрых досовских команд dir и cd нужно нащупать и перейти в каталог с загрузочными efi-файлами. Обычно это /EFI/boot/. Затем, находясь в этом каталоге, можно, введя имя файла загрузчика, сразу же загрузиться в него. Чтобы добавить нужный файл в список загрузочных записей, желательно сначала считать уже имеющиеся записи при помощи командыbcfg boot dumpЗатем, чтобы добавить загрузочный файл в этот список, нужно ввести bcfg boot add N filename.efi «label» Где N-порядковый номер записи (если на ее месте что-то было-этот пункт перезапишется) filename.efi-имя файла с загрузчиком label-имя, под которым эта запись будет отображаться в списке Можно снова просмотреть список загрузочных записей черезbcfg boot dump и убедиться, что все на месте. Можно перезагружаться и проверять.Для удаления записи из списка используется командаbcfg boot rm Nгде N-номер записи

 

11. Что такое Secure Boot?Спецификация Secure Boot разработана Microsoft в рамках проекта UEFI и позволяет защитить загрузочную среду от вмешательства в загрузочные файлы путем контроля подписей загружаемых файлов на предмет их соответствия белому списку ключей, зашитых в uefi как доверенные. «Побочным эффектом» такой защиты от руткитов является невозможность установки ОС, отличной от Windows 8 (на данный момент только она поддерживает Secure Boot), а также исключает возможность запуска с старых mbr дисков и загрузочных CD-дисков/флешек.

 

12. Как отключить Secure Boot?[spoiler show=»Для материнских плат Asrock»][/spoiler][spoiler show=»Для материнских плат Asus»][/spoiler]

[spoiler show=»Для ноутбуков HP»][/spoiler]

 

13. Как сделать UEFI-совместимую флешку с дистрибутивом ОС?В большинстве случае все очень просто:

  1. Отформатируйте флешку в файловую систему FAT32
  2. Скопируйте на нее все содержимое iso-образа дистрибутива

Но в случае с ОС Windows Vista/7 понадобится предварительно подготовить дистрибутив, т.к. они изначально не содержат EFI-файлов в нужных местах. Сразу небольшая оговорка–windows поддерживает работу с uefi только в 64-битных редакциях.

 

14. Как узнать, что загрузочная флешка сделана правильно, и будет грузиться в UEFI-режиме?Если все сделано правильно, то в списке загрузочных носителей должно появиться два устройства с одинаковым именем, но разными префиксами, UEFI: и USB: . Через первый осуществляется загрузка в UEFI режиме, через второй-Legacy загрузка из загрузочного сектора.[spoiler show=»Asrock setup utility»][/spoiler]

 

15. Что такое Fast Boot Mode?Режим быстрой загрузки, при котором управление практически сразу передаётся операционной системе, ещё до готовности к работе оборудования, инициализацию которого проводит сама ОС. Fast Boot исключает задержки, вызванные двойной инициализацией устройств. В «классическом» режиме после получения управления операционная система инициализирует повторно уже ранее инициализированные BIOS устройства. С учётом того, что инициализация некоторых типов устройств является достаточно длительным процессом, выигрыш в скорости очевиден. При включении Fast Boot управление передаётся системе раньше, чем производится инициализация USB, что приводит к недоступности USB-накопителей и клавиатуры до старта установленной на диск системы. Так как Microsoft предъявляет достаточно жёсткие требования ко времени, в которое должна уложиться прошивка при включенном режиме Fast Boot, а инициализация USB-устройств может занимать секунды, к моменту старта системы USB-устройства остаются неинициализированными. В этом случае проявляется обратная сторона медали — пользователь компьютера с USB-клавиатурой не может прервать процесс начальной загрузки и инициировать установку другой системы, так как клавиатура остаётся нерабочей до момента запуска ОС. Более того, инициализация чипа i8042 тоже требует времени и на некоторых ноутбуках производители прошивки оставляют неинициализированными встроенную клавиатуру с интерфейсом PS/2.

www.home-engineer.ru