Unified Extensible Firmware Interface

Z Wikipedie, otevřené encyklopedie
Skočit na: Navigace, Hledání
Role Extensible Firmware Interface ve struktuře počítače

Unified Extensible Firmware Interface (UEFI, v překladu jednotné rozšiřitelné firmwarové rozhraní) je specifikace, která definuje softwarové rozhraní mezi operačním systémem a firmwarem použitého hardwaru. UEFI je určeno jako významně vylepšená náhrada zastaralého firmwarového rozhraní BIOS, které se používalo během celé historie IBM PC kompatibilních osobních počítačů.[1] Specifikace UEFI je spravována aliancí Unified EFI Forum, avšak původně byla vyvinuta společností Intel pod kratším názvem EFI.

Charakteristika[editovat | editovat zdroj]

UEFI je nový standard, který je oficiálně zaváděn z několika důvodů. Prvním a nejdůležitějším důvodem je podpora Secure boot (viz dále). Druhým důvodem je využití schopností nových procesorů a ukončení zpětné kompatibility s 16bitovými procesory 8086, které byly v prvních IBM PC kompatibilních počítačích. Třetím důvodem pak je podpora GPT, která umožňuje zavést operační systém z diskových oddílů (resp. pevných disků) větších než 2 TiB (což je limit původního MBR).

Druhý a třetí výše uvedený důvod nemá reálný základ, protože již delší dobu existují varianty BIOSu, které tyto důvody řeší bez nutnosti zavádět zcela nekompatibilní UEFI standard (existuje 32bitový BIOS a existují BIOSy, které umí systém zavést z disků obsahujících GPT tabulku). Faktickým důvodem tak zřejmě je snaha prosadit Secure boot a omezit tak alternativní operační systémy (viz níže) a zavést do startu počítače podporu binárních ovladačů, kdy výrobce hardware nemusí nikomu sdělovat podrobnosti ovládání a nastavení hardware, což umožňuje lépe vynucovat DRM (Digital rights management) kvůli ochraně autorsky chráněného obsahu proti kopírování (písničky, filmy).

Secure boot[editovat | editovat zdroj]

Secure boot je metoda, která umožňuje zajistit start počítače tak, že jsou použity jen „certifikované softwarové komponenty“. Fakticky jde o to, že při startu počítače jsou při zavádění do paměti kontrolovány elektronické podpisy (veřejný klíč musí být uložen v čipu UEFI nebo TPM), kterými musí být podepsán zavaděč, jádro systému, jaderné softwarové moduly a podobně (v Linuxu musí být například podobně chráněna i funkce kexec). V řadě Windows NT byla zavedena podpora secure bootu u Windows 8.

Počítače, které jsou chráněny secure bootem, mohou zavést jen „certifikovaný“ operační systém, což působí problémy zejména alternativním systémům, jako je Linux. Proto Linux Foundation vytvořila vlastní UEFI Secure Boot system, který secure boot obchází.[2]

Historie[editovat | editovat zdroj]

Původní záměr vytvořit EFI vznikl v počátcích vývoje prvních systémů Intel-HP Itanium v polovině 90. let 20. století. Pro platformu větších serverů, na které se Itanium zaměřovalo, byla považována omezení PC BIOSu (16bitový režim procesoru, 1 MB adresovatelného místa aj.) za nepřijatelná. Pokus o řešení těchto problémů se nejprve nazýval Intel Boot Initiative a později byl přejmenován na Extensible Firmware Interface.[3]

EFI specifikace verze 1.02 byla vydána Intelem 12. prosince 2000. (Původní vydání 1.01 obsahovalo nesprávné právní údaje a informace o ochranné známce a bylo rychle staženo.[4])

EFI specifikace verze 1.10 byla vydána Intelem 1. prosince 2002. Oproti 1.02 zahrnovala ovladačový model EFI a mnoho menších vylepšení.

V roce 2005 Intel poskytl specifikaci UEFI Foru, které je nyní zodpovědné za vývoj[5] a propagaci EFI. To bylo přejmenováno na Unified EFI (UEFI), ale ve většině dokumentace jsou oba termíny zaměnitelné.

UEFI Forum vydalo 7. ledna 2007 UEFI specifikaci verze 2.1. Ta přidala a vylepšila šifrování, síťovou autentizaci a architekturu uživatelského rozhraní.

Implementace[editovat | editovat zdroj]

Intel Platform Innovation Framework pro EFI[editovat | editovat zdroj]

Intel Platform Innovation Framework pro EFI (známé také jako „Framework“) je soubor specifikací vyvinutých Intelem v souvislosti s EFI. Zatímco EFI specifikuje rozhraní operačního systému a firmwaru, Framework specifikuje strukturu používanou k vytvoření firmwaru pod rozhraním EFI.

Platformy používající UEFI nebo Framework[editovat | editovat zdroj]

První pracovní stanice a servery Itanium od Intelu, uvedené v roce 2000, podporovaly EFI 1.02.

První systémy Itanium 2 od Hewlett-Packard, uvedené v roce 2002, podporovaly EFI 1.10. Bylo na nich možné provozovat Windows, Linux, FreeBSD a HP-UX, v červnu 2003 byla doplněna podpora v OpenVMS.

V listopadu 2003 uvedla firma Gateway svůj počítač Gateway 610 Media Center. Šlo o první počítačový systém platformy x86 s Windows, který používal firmware založené na Frameworku – InsydeH2O od Insyde Software. Bootování Windows stále záviselo na BIOSu, implementovaném jako compatibility support module (CSM, modul pro podporu kompatibility).

V lednu 2006 začala společnost Apple Inc. prodávat své první počítače Macintosh s procesory Intel. Ty používají EFI a Framework namísto Open Firmware, který byl používán na předchozích Macích s procesory PowerPC.[6] 5. dubna 2006 vydal Apple aplikaci Boot Camp, která umožňuje instalaci Windows XP nebo Vista bez nutnosti přeinstalovat Mac OS X. Také byla vydána aktualizace firmwaru doplňující k EFI podporu BIOSu. Pozdější modely Maců ji již obsahují. Všechny nyní prodávané Macintoshe (mimo Xserve) tedy umožňují provoz operačních systémů vyžadujících BIOS jako například Windows XP nebo Vista.

Převážná většina základních desek Intelu se prodává s firmwarem založeným na Frameworku. Během roku 2005 bylo prodáno více než milion systémů od Intelu obsahujících Framework.[7] V roce 2006 se začaly prodávat nové mobilní, desktopové a serverové produkty používající Framework, například desky obsahující čipovou sadu řady Intel 945. Jejich firmware ovšem neobsahuje podporu EFI a je omezen použitím BIOSu.[8]

Od roku 2005 se EFI implementuje také na jiné architektury než IBM PC jako například vestavěné systémy založené na jádrech XScale.[9]

V roce 2007 uvedla společnost Hewlett-Packard multifunkční tiskárny série 8000 s firmwarem vyhovujícím specifikaci EFI.[10]

V roce 2008 přešlo na technologii UEFI mnoho systémů platformy x64. Ačkoli některé z nich stále podporují pouze bootování systémů vyžadujících BIOS pomocí CSM, jiné začaly podporovat bootování operačních systémů založených na UEFI. Jsou to například: server IBM x3450, základní desky MSI s ClickBIOSem, všechny notebooky a Microsoft Tablet PC řady HP EliteBook nebo novější notebooky HP Compaq (6730b, 6735b aj.) Plánuje se, že na přelomu let 2009 a 2010 bude více než 50 % počítačů platformy x86-64 založeno na UEFI.

Operační systémy[editovat | editovat zdroj]

Operační systém, který podporuje bootování z (U)EFI, je podle (U)EFI specifikace nazýván (U)EFI-aware OS (tj. OS uvědomující si UEFI). Termín bootování z (U)EFI označuje přímé bootování systému s použitím (U)EFI OS loaderu uloženého na jakémkoli nosiči dat.

Grafické funkce[editovat | editovat zdroj]

EFI podporuje grafická menu a funkce. Tyto možnosti využívá například Aptio nebo Great Wall UEFI.[15]

Pro grafický výstup jsou v EFI specifikovány dva protokoly. První z nich je UGA, Universal Graphic Adapters. Druhý je GOP, Graphic Output Protocol. Tyto protokoly jsou si podobné. UGA je podporován pouze v EFI verze 1.1 a starší. EFI nedefinuje, jak má systém vypadat. To zcela závisí na implementaci jednotlivých výrobců. Zatím má většina strojů používajících EFI uživatelské rozhraní podobné klasickému BIOSu, výjimku tvoří počítače Macintosh.

Kritika[editovat | editovat zdroj]

EFI je kritizováno kvůli tomu, že zavádí do systému větší komplikovanost, aniž by přineslo významné výhody[16] a staví se zcela proti open-source náhradám BIOSu jako OpenBIOS a Coreboot.[17]

Odkazy[editovat | editovat zdroj]

Související články[editovat | editovat zdroj]

Zdroje[editovat | editovat zdroj]

V tomto článku byl použit překlad textu z článku Extensible Firmware Interface na anglické Wikipedii.

  1. Michael Kinney. “Solving BIOS Boot Issues with EFI”. Intel DeveloperUPDATEMagazine. September 2000, p. 1.
  2. http://www.phoronix.com/scan.php?page=news_item&px=MTI5NzQ – Linux Foundation Releases Secure Boot System
  3. Dong Wei, Beyond BIOS (foreword), Intel Press, 2006, ISBN 978-0-9743649-0-2
  4. See the Revision History section of specification version 1.10
  5. Unified EFI Forum. “UEFI - About UEFI"
  6. Apple Computer. “Universal Binary Programming Guidelines, Second Edition: Extensible Firmware Interface (EFI)"
  7. Intel, Framework Overview
  8. An Intel pdf with information about EFI on their boards [1]
  9. Overview of the Intel Platform Innovation Framework
  10. HP Printer’s site [2]
  11. EFI version of Grub (Debian Linux) - Retrieved on 1 May 2008.
  12. HP OpenVMS Release History - Retrieved on 16 September 2008
  13. rEFIt - Windows Vista and EFI
  14. Microsoft Windows Server TechCenter. “Extensible Firmware Interface"
  15. Intel shows PC booting Windows with UEFI firmware
  16. Linux: Linus On The Extensible Firmware Interface
  17. Interview: Ronald G Minnich

Externí odkazy (anglicky)[editovat | editovat zdroj]