是否有任何理由在Windows 10中使用UEFI?


0

或者另外一种方式,如果我在Windows 10中使用传统BIOS模式,我会受到任何影响吗?

我不喜欢在我的操作系统下面有一个新的复杂软件层,特别是最近的UEFI恶意软件启示。

使用旧版BIOS还可以使用Truecrypt等加密软件。


如果您使用安全启动,您不会受到这些攻击,而且Windows有FDS加密
Ramhound 2015年

这只是一种数字签名保护。这几乎不安全。
Alex Verin 2015年

2
所以我猜你也不信任SSL / TLS。
Ramhound 2015年

3
“我不喜欢拥有一个新的复杂软件层” - BIOS仿真是一个运行在UEFI固件之上的复杂软件层。
Ben Voigt

Answers:


1
  1. UEFI支持安全启动(而MBR不支持)。

  2. 它不受MBR病毒的影响,因为BIOS不是直接加载操作系统,而是委托EFI固件来实现这一点。

  3. GPT磁盘最多支持128个主分区,而MBR最多支持4个主分区或3个主分区和1个扩展分区,最多可分为128个逻辑分区。

  4. GPT磁盘为隐藏服务和元数据(例如MSR分区)保留了空间。

如果你不关心提到的优点,那么你根本就不需要它。


-1

有理由和反对,自Win8以来它们并没有真正改变。

您可以更好地使用GPT,从而实现更灵活的分区。它可能会更快。似乎有时 - 如果你可以选择 - 安装的UEFI有更多的ootions。

在某些情况下,FastBoot可能对您不利,主要是在仅使用Windows且没有双启动时。SecureBoot具有很强的安全性,因为在物理访问时很容易解决它 - 而物理访问几乎是SecureBoot进行更改的唯一场景。您可以激活它以获得额外的小额安全性提升,但它并没有真正踢它。

我要和UEFI一起去,因为我喜欢毫无困难地使用GPT,看来“传统BIOS”无论如何都会死。

我的建议:查找BIOS和UEFI之间的任何差异列表,并自己决定什么是pro和什么con ;-)


@Andy在什么情况下攻击者没有物理访问权限会有什么帮助?这意味着他有数字访问权限,这意味着他已经在设备上获得了该软件。这只能通过操作系统完成(没有物理访问) - 在这种情况下,SecureBoot无法做很多事情或通过利用UEFI错误,在这种情况下,SecureBoot可能没有多大帮助,因为攻击者很可能会禁用它。 - 我错过了什么吗?
larkey 2015年

@Andy肯定有可能操作系统被黑客入侵,攻击者希望将他的代码深深地放在操作系统的固件等中。在这种情况下,它有助于 - 正如你所说 - “相当不错”。但是:鉴于攻击者到目前为止,我怀疑他不能采取额外的措施来解决这个限制。我说“几乎是唯一的情况”,因为它实际上不是唯一的,但实际上是。剩下的情景并不多,而且最有可能不会影响消费者。正如我所说:更安全但不是“踢球者”
拉克2015年

它有助于获得一个rootkit,它可能更难以删除并可能感染安装的其他ose。访问不是二进制的东西,无论是黑客还是他做的。通常,第一个成功是获得有限的访问权限,并使用其他漏洞来获得更多访问权限。SecureBoot甚至不是Windows的功能,它是UEFI的一部分。 blogs.msdn.com/b/b8/archive/2011/09/22/...
Andy

@Andy我知道这也是我说“大部分”的原因,因为这样的rootkit很少见。我不是说它是二进制文件,但想象一下黑客已经获得了写入固件文件或驱动程序的权限:在大多数情况下,这就足够了。如果不是很好的话,他很可能还有管理员/ Root权限,然后会发现SecureBoot的限制。此外,SecureBoot依赖于CA(实际上MS与Verisign一起遭到多次攻击。两者都是。)。更糟糕的是:它表明安全性,但实际上可能只是安全。
larkey 2015年

@Andy虽然它不是“Windows的一个功能”,但却是“UEFI的一部分” - 但并不是因为其他人想要它,而是因为MS的确如此。在大多数情况下,MS是CA. 认为它符合UEFI规范,只是忽略了谁写了这篇论文。但是我不想把它变成SecureBoot上的pro / con。我从来没有说它不会增加一些安全性 - 但是我会说a)有一个很大的可靠性交易和b)它只适用于黑客真正熟练的极少数情况 - 并且可能可以解决这个问题限制
larkey 2015年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.