楼主: 梅德韦杰夫
收起左侧

[交流探讨] 采用UEFI+GPT磁盘是不是安全性会好

  [复制链接]
zandalong
发表于 2016-9-2 19:50:56 | 显示全部楼层
本帖最后由 zandalong 于 2016-9-2 20:08 编辑
woodelf 发表于 2016-9-2 17:24
既然阁下气量如此狭小,正常的讨论都能变为充满火药味的回复,那请你无视我的回帖吧,我也会自行编辑掉。


看见你的回复,就发现,哗!你所谓的气量也不过如此。
什么样的心理,看东西就能看出什么样的理解。对我来说一个简单的回复,就被你看的出了一股子火药味。
看样子我以后可以专门给国家无偿、无成本的提供火药,能发家致富啊
既然你的回复是正常的讨论,那编辑掉干啥?让大家看啊。莫非阁下并非本人想的那么光明磊落?
woodelf
发表于 2016-9-2 20:24:46 | 显示全部楼层
zandalong 发表于 2016-9-2 19:50
看见你的回复,就发现,哗!你所谓的气量也不过如此。
什么样的心理,看东西就能看出什么样的理解。对 ...

好啊,我就基本上原封不动再重复一遍好了,我反正不知道你原始的发帖内容是什么,两次回复都是前后相隔十几分钟之久:
Secure Boot是UEFI规范的衍生功能,并不是强制规定。
也就是说,无论是否开启Secure Boot,都不影响UEFI功能的完整性。
对于开启UEFI GOP的显卡,最直接受益的就是UEFI规范的Fast Boot和Ultra Fast Boot功能(有别于Windows 8开始引入的Fast Startup)。不过部分机器在开启Fast Boot和Ultra Fast Boot以后会无法通过快捷键进入UEFI BIOS的设置界面。
另,BIOS兼容模式叫CSM。

另外,如果
我有说是开启UEFI启动的必选项?
还有咬文嚼字有意思?
这种语气在你这里算是正常讨论的话,那恕我孤陋寡闻,冤枉了你,我可以跟你道歉。
为你心碎
发表于 2016-9-2 22:27:29 | 显示全部楼层
zandalong 发表于 2016-9-2 10:01
所以笔记本的话,只要CM可以关闭,那核显和独显就都是UEFI启动,不用管GPU-Z怎么显示。

到我买笔记本时都是UEFI了
zandalong
发表于 2016-9-2 23:13:04 | 显示全部楼层
woodelf 发表于 2016-9-2 20:24
好啊,我就基本上原封不动再重复一遍好了,我反正不知道你原始的发帖内容是什么,两次回复都是前后相隔十 ...

你不是孤陋寡闻,只是内心太脆弱,而且比较敏感。
别抱歉了,省得你的小心脏承受不住碎了,我可担当不起。
zandalong
发表于 2016-9-2 23:17:43 | 显示全部楼层
为你心碎 发表于 2016-9-2 22:27
到我买笔记本时都是UEFI了

不用等到你新买笔记本的时候啦,硬件从二代I系列开始、系统从WIN8开始,笔记本出厂就默认是UEFI启动。
只是当时WIN8被普遍认为比较失败,所以大家都自己改做了WIN7,而WIN7只有X64才支持UEFI(并非完美支持),X86则完全不支持。
woodelf
发表于 2016-9-2 23:32:59 | 显示全部楼层
zandalong 发表于 2016-9-2 23:13
你不是孤陋寡闻,只是内心太脆弱,而且比较敏感。
别抱歉了,省得你的小心脏承受不住碎了,我可担当不起 ...

了解,看来你是习惯了这种语气,那好吧,看来确实是我太敏感了。
为免过于off-topic,我就回到本帖主题吧。
我知道Secure Boot目前主要就是用来限制普通用户安装非对应系统的东西。
当然也有出于安全的因素。对此可参考COMODO区的此贴:http://bbs.kafan.cn/thread-2051344-1-1.html

Secure Boot禁止的是未获认证/未签名的.efi执行文件,目的是从固件层面防止bootkit感染。缺陷是需要主板UEFI ROM内置一些可信任的签名。
我有说是开启UEFI启动的必选项?
还有你难道不知道开启Secure Boot以后,UEFI/Legacy Boot选项下:自动改为UEFI Only、并关闭CM?
难道我回复别人怎么设置还非要舍易行难的说:去主板BIOS的Startup选项卡下,把UEFI/Legacy Boot选项改为UEFI Only,然后关闭“CSM Support ?直接改Secure Boot为Enabled,与以上设置无本质区别,除非他装的是非Win8以上的Win系统或其他系统。

我之所以特别说一下Secure Boot和UEFI的关系,源于你在126楼的回复:
想要纯UEFI启动,除了相应的硬件要支持外,还要在主板BIOS里做相应的设置(例如:显卡、网卡、USB接口、STAT接口等都要改成仅UEFI启动;并且开启secure boot,关闭CM兼容)。

要么就是我把以上这句话理解错了?
还有咬文嚼字有意思?都是Compatibility support Module的简称,我就是少打了一个S,你不也看懂了。
原始回复只是出于严谨角度的FYI而已,虽然本主题内大部分回帖用户都明白CM就是CSM。







    来自:Mozilla/5.0 (X11; Linux x86_64; rv:48.0) Gecko/20100101 Firefox/48.0  (zh-CN)
    ——2016/9/2 下午11:32:59
    为你心碎
    发表于 2016-9-2 23:37:29 | 显示全部楼层
    zandalong 发表于 2016-9-2 23:17
    不用等到你新买笔记本的时候啦,硬件从二代I系列开始、系统从WIN8开始,笔记本出厂就默认是UEFI启动。
    ...

    但4代的U配的显卡是860M,显卡确不是UEFI BIOS的
    xs129
    发表于 2016-9-3 10:02:52 | 显示全部楼层
    本帖最后由 xs129 于 2016-9-3 10:05 编辑
    zandalong 发表于 2016-9-2 10:07
    是的,在U盘安装修通的时候就要以UEFI启动来安装。
    你可以进“磁盘管理”看看硬盘的属性是GPT还是MBR。
    ...


    我是GPT格式,昨晚试过关闭 CSM,后来用U盘UEFI引导重新装了系统,感觉启动快了不少。
    但发现关闭CSM后,另外一个U盘做的PE启动不了(原来没关CSM前是可以启动的),我下载的PE说明是支持UEFI的。
    那是不是U盘本身不支持UEFI?
    zandalong
    发表于 2016-9-3 10:12:12 | 显示全部楼层
    本帖最后由 zandalong 于 2016-9-3 10:29 编辑
    woodelf 发表于 2016-9-2 23:32
    了解,看来你是习惯了这种语气,那好吧,看来确实是我太敏感了。
    为免过于off-topic,我就回到本帖主题 ...

    看到你不停的回复,就看得出我确实误解了你,你并没我想象的那么大气,反而让我深深的体会到什么叫死缠烂打。

    Secure Boot禁止的是未获认证/未签名的.efi执行文件,目的是从固件层面防止bootkit感染。缺陷是需要主板UEFI ROM内置一些可信任的签名。

    不知大神说这句,又是我的那句话触发了您的敏感神经?或者本人又出现的什么语病?望大神解答。

    我之所以特别说一下Secure Boot和UEFI的关系,源于你在126楼的回复:

    对于你的这句话,我的解释是,你应该多用一些不同品牌主板、不同BIOS的主板。
    在此我也可以给你简单科普一下:我ThinkPad、Alienware的BIOS,开启secure boot,CM兼容会自动关闭;而我台式机华硕主板,即使开启secure boot,只要有不支持UEFI的设备,即使手动关闭了CM兼容,开机会报错,并且会自动打开CM兼容。
    综上所述,在“开启secure boot”附带上“关闭CM兼容”,只是为了以防万一,因为我并不知道那位朋友的电脑是台式机还是笔记本,不知道是什么品牌的主板、BIOS。
    由此我只想再次说明一下,大神您是真的理解错了。而且经我多次说明,但您却一直视而不见,是不是应该配个眼镜?或者地址给我,我送你一副。

    从您一遍一遍的回复及篇幅,看的出您是一个非常严谨的人。希望你对待工作和生活也可以如此,别成为只活在屏幕那边的键盘侠。
    zandalong
    发表于 2016-9-3 10:16:16 | 显示全部楼层
    为你心碎 发表于 2016-9-2 23:37
    但4代的U配的显卡是860M,显卡确不是UEFI BIOS的

    所以我才说,移动平台不同于桌面平台。
    而且也无法证实,是否GPU-Z的显示错误,或者是显卡BIOS的问题。
    毕竟在桌面平台上,显卡BIOS不支持UEFI的话,主板里的CM兼容是无法关闭的。
    而笔记本里,即使彻底关闭了CM兼容,GPU-Z里的UEFI也依旧不打勾。
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 09:44 , Processed in 0.106859 second(s), 14 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表