DataLife Engine / БИОС UEFI

БИОС UEFI



БИОС UEFI наделал много шума в цифровом мире, а так как на всех новых компьютерах и ноутбуках уже установлен данный интерфейс, нам на почту пришёл целый мешок писем касающихся этой темы. Вопросы в первую очередь такого характера.
Что такое БИОС UEFI и почему он пришёл на замену обычному БИОС? Почему на ноутбук с БИОСом UEFI можно установить только Windows 10, 8.1, а никакую другую операционную систему или всё-таки другую операционку установить можно, тогда как это сделать?
Почему на ноутбук с БИОС UEFI нельзя установить Windows 10 другой редакции?
Как установить Windows 7 на компьютер с БИОСом UEFI? Для чего нужна вкладка Secure Boot и можно ли её отключать, а если можно, то как это сделать?

БИОС UEFI


Прочитав все письма, я решил ответить на них одной статьёй и так, чтобы всё было понятно даже начинающему пользователю.
Немаловажным стимулом для написания этой статьи стал ещё тот факт, что по моим наблюдениям очень много людей, покупающих новые компьютеры с SSD накопителем и материнской платой поддерживающей новый интерфейс UEFI, сразу отключают данный интерфейс и устанавливают себе Windows 10 на жёсткий диск с устаревшей главной загрузочной записью MBR.
Какой тогда смысл было покупать новый дорогой компьютер за 30-40 тысяч рублей с SSD накопителем и БИОСом UEFI несомненно дающем преимущества перед простым БИОС? Вы спросите - Какие преимущества? Вот об этом я и хочу поговорить с Вами.  

БИОС UEFI (Unified Extensible Firmware Interface) - интерфейс между операционной системой и микропрограммами, управляющими низкоуровневыми функциями оборудования. Разработка компании Intel. История создания интерфейса UEFI идёт с первой половины 90-х годов и поначалу он назывался Intel Boot Initiative (Загрузочная Инициатива Intel), позже было дано другое название EFI. Первая спецификация EFI 1.02 была выпущена Intel в 2000-ом году.


Все мы знаем, что такое БИОС, да правильно, это «базовая система ввода/вывода», а по человечески - это микропрограмма встроенная в простую микросхему, которая в свою очередь находится на материнской плате. Так вот, эта микропрограмма (БИОС) является посредником между установленной операционной системой и комплектующими установленными на компьютере. То есть, БИОС объясняет операционной системе как можно функционально использовать все комплектующие компьютера: материнскую плату, процессор, видеокарту, оперативку и так далее. БИОС запускается ранее операционной системы и сразу производит проверку (процедура POST) всего аппаратного обеспечения компьютера перечисленного выше: процессора, материнки и всего остального, задавая нужные параметры их работы. При неисправности какого-либо комплектующего БИОС выдаёт через встроенный динамик сигнал, по характеру которого можно понять, какое именно устройство неисправно.

Короче, БИОС оказывается довольно важная штука на компьютере, но... на сегодняшний день друзья, на смену БИОС пришёл намного более совершенный инструмент под названием UEFI.

  

Чем не устроил обычный БИОС?


Вот самые важные причины.

1) При включении компьютера, БИОС кроме проверки комплектующих на исправность, проверяет все жёсткие диски на предмет главной загрузочной записи MBR (master boot record), которая находится в нулевом секторе и имеет размер 512 байт, при нахождении загрузочной записи, БИОС запускает на выполнение загрузочный код в MBR, далее загружается операционная система. На компьютере с обычным БИОС и жёстким диском (имеющим главную загрузочную запись MBR (Master Boot Record)), адресация томов сделана таким образом, что максимальное адресуемое пространство на жёстком диске может составить максимум 2ТБ, то есть операционная система НЕ увидит более 2ТБ дискового пространства на жёстком диске объёмом 3ТБ, что согласитесь, при нынешних объёмах жёстких дисков не очень удобно.

  
2) На компьютерах с обычным БИОС, жёсткие диски (имеющие главную загрузочную запись MBR) имеют ограничение на создание первичных разделов, то есть на диске MBR можно создать только 4 первичных раздела - три основных и один дополнительный раздел, в котором можно создавать логические диски, на логический можно установить операционную систему, но она не будет запускаться без диспетчера загрузки на основном разделе). А БИОС UEFI работает с жёсткими дисками имеющими таблицу разделов GUID (GPT), такие винчестеры можно разбить на 128 первичных разделов.

3) Ну и самое главное, БИОС UEFI намного безопаснее. Не секрет, что уже давно существует руткит, способный внедрить в микросхему БИОС свой код и загрузить себя ранее операционной системы, получив этим сам безграничное управление самой системой. В БИОС UEFI это невозможно, в нём существует безопасная процедура загрузки «Secure Boot»,

основанная на специальных сертифицированных ключах от Майкрософт. Забегая вперёд, скажу, что из-за этой самой безопасной загрузки обычные пользователи не могут установить на компьютеры с БИОСом UEFI ничего кроме Windows 10, 8.1, так как только Windows 10 и 8.1 на сегодняшний день имеет эти самые сертифицированные ключи (далее в статье более полная информация об этом).
 

Преимущества БИОСа UEFI

Итак, давайте всё же разберём по порядку новый БИОС UEFI и узнаем его основные преимущества перед обычным БИОС. Интерфейс UEFI это мини операционная система или другими словами усовершенствованный и полностью переработанный механизм, который вскоре полностью вытеснит БИОС. Во первых, UEFI взял много от своего предшественника и предназначен в первую очередь для взаимосвязи операционной системы и установленного на компьютере железа, то есть всех комплектующих компьютера. Интерфейс UEFI должен протестировать при включении компьютера всё оборудование на исправность и передать далее эстафетную палочку загрузчику операционной системы.



1) БИОС UEFI имеет свой очень удобный и понятный графический интерфейс управления с поддержкой мыши. Присутствует поддержка русского языка.

2) БИОС UEFI работает с жёсткими дисками имеющими таблицу разделов GUID (GPT), такие винчестеры можно разбить на 128 первичных разделов (кстати, на диске MBR можно создать только 4 первичных раздела - три основных и один дополнительный раздел, в котором можно создавать логические диски, на логический можно установить операционную систему, но она не будет запускаться без диспетчера загрузки на основном разделе).

3) БИОС UEFI даёт возможность использовать жёсткие диски объемом более 2 Тбайт, максимальный объём раздела может достигать 18 экзабайт (18 000 000 терабайт). На компьютере с обычным БИОС, установленная операционная система НЕ увидит более 2,2ТБ дискового пространства, что конечно неудобно.

4) Жёсткие диски имеющие таблицу разделов GUID (GPT) работают только с адресацией LBA, в отличии от винчестеров MBR работающих с устаревшей адресацией CHS.

5) Загрузка операционной системы в UEFI происходит немного быстрее.

6) На жёстких дисках GUID (GPT) легче восстановить утерянные данные.

7) БИОС UEFI имеет свой менеджер загрузки, который очень удобно использовать при наличии на компьютере множества операционных систем, отпадает необходимость в использовании специальных загрузчиках, наподобие EasyBCD.

8) БИОС UEFI намного легче обновить, чем простой БИОС.
 
9) GPT является более безопасным, чем MBR, так как таблица разделов записана в начале и в конце диска, обеспечивая дубляж.
 

Протокол безопасной загрузки Secure Boot


Но самая главная особенность механизма UEFI, которая доставляет хлопоты пользователям, случается при переустановке Windows 10 на новом компьютере или ноутбуке. В БИОСе UEFI есть такой протокол безопасной загрузки «Secure Boot», основанный на специальных сертифицированных ключах, которые имеет только Windows 10 от Майкрософт и Майкрософт требует от всех производителей компьютеров и ноутбуков с предустановленной Windows 10 включение по умолчанию безопасного протокола загрузки «Secure Boot».



Имея в своём дистрибутиве такие ключи Windows 10 при своей установке на компьютер любого производителя успешно проходит протокол безопасной загрузки UEFI «Secure Boot», но ни одна из старых операционных систем Windows, а так же дистрибутивы Ubuntu или Linuxа таких ключей не имеют. Вот поэтому, если на вашем ноутбуке БИОС UEFI, то никакую другую операционную систему установить на такой ноутбук не получится, выход только один, отключить в UEFI опцию безопасной загрузки «Secure Boot»,

но тогда устанавливать нужную вам операционную систему вы будете на диск MBR и лишитесь всех преимуществ работы с жёстким диском имеющим стиль GUID (GPT).
 
Конечно у многих пользователей появятся мысли, что таким образом Майкрософт избавляется от конкурентов, но Майкрософт успешно парирует такие нападки объясняя, что интерфейс UEFI со всеми его протоколами и безопасными загрузками «Secure Boot» разработан в первую очередь для нашей с вами безопасности и с ним трудно не согласиться (о рутките, который способен записать в обычный БИОС свой код, я уже говорил в начале статьи).
 
Внимательные читатели могут спросить, а почему бы, всё тому же Linux не договориться с Майкрософт и производителями компьютеров и не заполучить эти самые ключи. Ответ я нашёл в блоге одного из разработчиков ядра Linux - Мэтью Гаррета (Matthew Garrett),
Мэтью Гаррет 

оказывается это трудно как физически (на это уйдёт уйма времени, так как нужно договориться сначала с Майкрософт, затем придётся договариваться с каждым производителем компьютеров отдельно), так и юридически (проблемы связаны с загрузчиком GRUB 2 лицензированном на условиях лицензии GPLv3).
 

Многие читатели интересуются, а можно ли сделать загрузочную флешку UEFI с операционной системой Windows 7? 

Загрузочную флешку сделать можно (об этом у нас есть статья), но установить Windows 7 на ноутбук, где ранее была установлена Windows 10, вы не сможете, Windows 7 просто не пройдёт один из протоколов проверки безопасной загрузки «Secure Boot».
Открою Вам секрет, недавно это у меня получилось, но только с ноутбуком ASUS, читайте статью как установить Windows 7 вместо Windows 8.1 прямо на диск GPT!

Скажу больше, даже если вы захотите переустановить на ноутбуке Windows 10, то это у вас получится только с той редакцией Windows 10, которая была установлена ранее на вашем ноутбуке. Обычно на ноутбуки производители устанавливают Windows 10 для одного языка (Windows 10 Single Language), так вот переустановить Windows 10 у вас получится лишь в том случае, если вы раздобудите установочный диск с Windows 10 Single Language.
А установить на ваш ноутбук к примеру Windows 10 Профессиональная на многих ноутбуках у вас просто так не получится, при установке выйдет ошибка «Введённый ключ продукта не соответствует ни одному из образов Windows».

Примечание: Если вы захотите сменить версию Windows 10, то есть переустановить установленную на вашем ноутбуке Windows 10 Single Language (для одного языка) к примеру на Windows 10 Профессиональная, это тоже можно сделать, но с ноутбуками некоторых производителей это просто так не получится и нужно будет изменить дополнительные файлы конфигурации, которые можно использовать в процессе установки Windows для указания ключа продукта и выпуска Windows, подробности в нашей статье "Как переустановить Windows 8.1 на ноутбуке"


Под конец статьи хочу сказать, что установить на новый ноутбук вместо Windows 10 другую операционную систему, к примеру Windows 7, можно, но как я уже и сказал, в БИОСе UEFI нам придётся отключить безопасный протокол загрузки «Secure Boot», как это сделать, вы можете прочитать в нашей статье "Как установить на новый ноутбук Windows 7 вместо Windows 8.1."

Если же у вас простой стационарный компьютер, то установить Windows 7 вы можете не отключая в БИОСе UEFI опцию «Secure Boot», также читаем подробную статью "Как установить Windows 7 на GPT-диск."

Читайте в следующей статье Как отключить безопасный протокол загрузки Secure Boot.

Статьи по этой теме:
1. Установка Windows 8.1 на GPT-диск компьютера с материнской платой ASUS с включенным UEFI.
2. Установка Windows 7 и Windows 8.1 на диск GUID (GPT) компьютера с материнской платой GIGABYTE с включенным UEFI

14-01-2014
Вернуться назад