2019. szeptember 2., hétfő

Mi az UEFI?


Az UEFI az Unified Extensible Firmware Interface rövidítése. Alapvetően a BIOS helyettesítője, amely a hardver és a terhelés beállítására és az operációs rendszer indítására szolgál a mai Windows 10/8 PC-ken.

Az UEFI elődjét az Intel az Itanium alapú kiszolgálók számára fejlesztette ki. A BIOS legfőbb korlátozása az volt, hogy egy 16 bites, csak 1 MB címezhető helyet és MBR (Master Boot Record) partíciós rendszert használt. Így voltak olyan korlátozások a RAM-ban, amelyet a BIOS használhatott, és nem tudott támogatni egy olyan merevlemezt, amelynek kapacitása 2,2TB fölött volt. E korlátozások leküzdése érdekében az Intel bevezette az Intel Boot kezdeményezést, amelyet később EFI néven neveztek át. Ezután átvette az Egységes EFI Fórum, amely az UEFI-ből fejlődött ki.
Az eredeti EFI interfészt Mac rendszerekben használják, de csak Intel processzorokat támogat. Az UEFI viszont támogatja mind az Intel, mind az AMD processzorokat.

Az UEFI előnyei

Az UEFI támogatja mind a 32 bites, mind a 64 bites architektúrát. Így több RAM-ot használhat a bonyolultabb folyamatok elvégzéséhez, mint a BIOS. Az UEFI támogatja a CPU független architektúráját és illesztőprogramjait is.
A BIOS-tól eltérően az UEFI vizuálisan tetszetősebb felületet kínál, amely támogatja pl. az egeret. Lásd az alábbi Asus UEFI interfészt.


A standard MBR partíciós rendszeren kívül az UEFI támogatja a GUID partíciós táblát vagy a GPT-t is. A GPT lehetővé teszi a maximális lemez és partíció mérete 9,4 ZB (szemben a 2,2TB MBR) és 128 partíciót a Windows-ban
(szemben a 4 MBR).

Az UEFI rendszerindító menedzserrel rendelkezik. Az UEFI olyan kiterjesztéseket is támogat, mint például az ACPI, amelyek nem 16 bitesek. Emellett az UEFI gyorsabb indításokat és jobb hálózati támogatást nyújt a felhasználónak.

A hardveripar fejlődésével a BIOS egyre kevésbé képes kezelni a mai gépek teljesítményét és kapacitásait és az UEFI legalább két egymást követő évtizedben képes lesz kezelni a folyamatosan növekvő számítási teljesítmény igényeket.

Általánosságban elmondható, hogy az UEFI-kompatibilis gépek gyorsabb indítási és leállítási időre képesek, a BIOS-alapú gépekhez képest. Az alábbiakban felsoroljuk az UEFI-t igénylő Windows 10 szolgáltatások listáját:


  • A Secure Boot védi a Windows 10 előtelepítési eljárását a bootkit és egyéb rosszindulatú támadások ellen.
  • Az Early Launch Anti-malware (ELAM) illesztőprogramot először a Secure Boot betölti és minden nem Microsoft illesztőprogram betöltődik.
  • A Windows Trusted Boot indításkor megvédi a rendszermagot és a rendszervezérlõket.
  • A mért indítás, mérni fogja a komponenseket a firmware-ből a rendszerindító indításhoz és tárolja ezeket a méréseket a TPM chipen.
  • A Device Guard CPU virtualizációs és TPM támogatással támogatja a Device Guard alkalmazást az AppLocker a Device Guard és a Credential Guard segítségével .
  • A Credential Guard a Device Guard segítségével működik, CPU-virtualizációs és TPM-támogatással védi a biztonsági információkat, például az NTLM hasheket stb.
  • A BitLocker Network Unlock automatikusan feloldja a Windows 10-et újraindításkor, amikor egy vállalati hálózathoz csatlakozik.
  • A nagy indítólemezek engedélyezéséhez GUID partíciós tábla vagy GPT lemezmegosztás szükséges. widowsclub

Nincsenek megjegyzések:

Megjegyzés küldése