UEFI Nedir ve Sizi Nasıl Güvende Tutar?
UEFI nedir ve sizi nasıl güvende tutar? Bilgisayarınızı ilk kez başlattığınızda, ekranda bir dizi metin belirecektir. Çoğu kişi bunu görmezden gelir ve Windows giriş ekranının görünmesini bekler. Ancak, bilgisayarınızda sorun gidermeniz veya ayarları yapmanız gerekirse, burada UEFI adlı çok kullanışlı bir araca erişebilirsiniz.
Neler Okuyacaksınız? →
UEFI Nedir?
UEFI, anakartınızla birlikte gelen bir tür donanım yazılımıdır. Bu, sisteminizi Windows gibi işletim sisteminizi başlatmaya hazırlar. UEFI, BIOS adı verilen eski bir donanım yazılımının daha modern bir sürümüdür.
UEFI’ye erişmek için, sistem ön yüklenirken klavyenizdeki belirli bir tuşa basın. Donanımınıza bağlı olan düğme genellikle Esc, F2, F10 veya Delete’dir. Ne tür bir sistemin gerekli olduğunu belirlemek için bilgisayar açıldığında ekranda beliren metne bakın.
Bu tuşa bastığınızda, bilgisayarınız doğrudan işletim sisteminize ön yükleme yapmak yerine UEFI’yi açar. Buradan sisteminizde değişiklikler yapabilirsiniz: Örneğin, önyükleme sırasını ayarlayın. Yani, bilgisayarınızın ilk olarak bir sabit diskten, SSD’den veya optik sürücüden ön yüklenmesini seçebilirsiniz.
Aşağıdakiler gibi başka değişiklikler de yapabilirsiniz:
Fanlarınızın hızını ayarlamak veya işlemcinizi overclock etmek gibi başka değişiklikler de yapabilirsiniz. Hangi donanımın sisteminize bağlı olduğunu görebileceğinizden, UEFI sorun gidermede çok kullanışlıdır. İşletim sisteminiz bozulsa bile, bilgisayarınıza erişmek için UEFI’yi kullanabilirsiniz.
UEFI ve BIOS Arasındaki Fark Nedir?
Uefi nedir sorumuzdan sonra UEFI ve BIOS arasında ki fark nedir sorumuzu soralım.
Daha eski bilgisayarlar kullandıysanız, BIOS adlı UEFI’den daha eski bir bellenim görmüş olabilirsiniz. UEFI gibi, BIOS da anakartınızda yaşayan ve işletim sistemini başlatmak için sisteminizi hazırlamaya yardımcı olan bir yazılımdır. Ayrıca UEFI gibi, bilgisayarınızda da fan hızını değiştirmek veya sistem saatini ve tarihini değiştirmek gibi değişiklikler yapmak için BIOS kullanabilirsiniz.
İkisi arasında bazı temel farklılıklar var. Fark edeceğiniz ilk fark görseldir. BIOS sadece birkaç renk kullanarak ve grafik kullanmadan görsel olarak basittir. Ayrıca fare kullanımını desteklemediğinden, gezinmek ve değişiklik yapmak için bir klavye kullanmanız gerekir. Öte yandan UEFI, görüntüler ve birçok renkle grafik olarak daha sofistikedir ve hem klavye hem de fare tarafından kontrol edilebilir.
BIOS, işlevlerinde UEFI’den daha temeldir. BIOS’ta, sistem önyükleme sırası gibi sisteminizin temel ayarlarını değiştirebilirsiniz. UEFI’de çok daha fazlasını yapabilirsiniz. UEFI, uzaktan tanılama ve fan eğrilerinin kalibrasyonu gibi işlevleri destekleyebilir.
İşlemciniz hakkında sadece bilgi eklediğiniz, soğutma bileşenlerinizi seçebileceğiniz ve hız aşırtma ayarlayacağınız otomatik overclock sihirbazlarını bile destekliyor.
Genel olarak, UEFI, BIOS’tan daha kullanıcı dostudur. Ayrıca genellikle daha hızlı önyükleme yapar, böylece bilgisayarınızı açtığınızda kullanıma hazır olması için çok uzun süre beklemeniz gerekmez.
BIOS’u Varsayılan Ayarlara Sıfırlamak istiyorsanız makalemizi okuyabilirsiniz.
UEFI, BIOS’tan Daha Güvenli mi?
Bu bizi büyük soruya getiriyor: UEFI BIOS’tan daha mı güvenli? Genelde, cevap Güvenli Önyükleme adlı bir işlev nedeniyle evet olur.
Güvenli Önyükleme, UEFI’nın, önyüklemede ne tür uygulamaların imzalananlarla kullanılabileceğini kısıtlayan bir parçasıdır. Bu, makinenizde kötü amaçlı kodların çalıştırılmasını engellemek için yararlı ve genel olarak esnek bir güvenlik önlemidir.
Temel olarak, tanınan bir tuşa sahip olmadığı sürece makinenin bir işletim sistemini başlatmasını önler. Tanınan bir anahtar, işletim sisteminin nereden geldiğini ve güvenilir olmasını sağlayan anahtardır. Bu, Güvenli Önyüklemenin kötü amaçlı yazılımların bilgisayarınızın önyükleme işlemine karışmasını önlediği anlamına gelir.
Bir bilgisayarın Windows 8 uyumlu olarak sertifikalandırılması için Güvenli Önyükleme desteklenmesi gerekiyordu. Bu nedenle, Windows 8’de 2012’de piyasaya sürüldüğünde Güvenli Önyükleme özelliğine odaklanmış çok fazla ilgi vardı.
Bu ilk kez ilan edildiğinde birçok tartışmalara neden oldu. İnsanlar UEFI’nin Microsoft yazılımı olduğunu (değil) ve UEFI’nin kullanıcıların Linux gibi diğer işletim sistemlerini yüklemesini engelleyeceğini düşünüyor (değil).
İlk başta, Secure Boot’ın Linux sistemlerinin kurulumuna nasıl müdahale edebileceği konusunda gerçek endişeler vardı. Ancak Linux dağıtımları Secure Boot ile çalışmanın yollarını buldu ve şimdi Ubuntu, Fedora, Red Hat Enterprise Linux ve openSUSE hepsi Secure Boot’u sorunsuz bir şekilde destekliyor.
UEFI’nin Güvenlik Riskleri Var mı?
Ne yazık ki, güvenlik tehditleri için hiçbir yazılım ücretsiz değildir; aynısı UEFI için de geçerlidir. Hackerlar geçmişte malware ile UEFI’yi hedef aldı.
Bir örnek, 2018’deki ESET Research’in raporunda ayrıntılı olarak açıklanmıştır. Sednit adında veya en az 2004’ten beri civarında olan APT28, Sofacy, Strontium veya Fancy Bear olarak da bilinen bir kötü amaçlı yazılım vardır. LoJax denilen hırsızlık önleme yazılımına saldırmak. Birlikte kullanıldığında, Sednit ve LoJax UEFI ve BIOS’u hedefleyebilir. Bu araçlar UEFI ürün yazılımını gözetleyebilir ve bazı durumlarda sistem belleğinin üzerine yazabilir. Bu, bilgisayar korsanlarının zararlı bir UEFI sürümü yüklemelerine olanak tanır, böylece sisteme erişebilir ve içeriği izleyebilir veya değişiklik yapabilir.
Bu hack hakkında korkutucu şey, Windows yeniden yüklü olsa bile çalışmaya devam etmesidir. İşletim sistemi yerine UEFI’ye saldırdığından, Windows silinerek kaldırılamaz. Bir sistemin sabit diski değiştirilerek bile hayatta kalabilir. Bunun nedeni, kötü amaçlı yazılımın ana kartta ve sabit sürücüde yaşamasıdır.
UEFI’yi hedef alan kötü amaçlı yazılımların kaldırılması yalnızca zor değildir, aynı zamanda tespit edilmesi de zordur. Kullanıcılar, sistemlerine virüs bulaştığını bilmiyor olabilir. UEFI’ye yapılan saldırılar nispeten nadir olmasına rağmen, olabileceğinin farkında olmaya değer.
UEFI ve BIOS Hakkında Daha Fazla Bilgi Edinin
Windows 8’de kullanımıyla ilgili bazı tartışmalara rağmen, UEFI, BIOS için daha kullanışlı ve daha güvenli bir alternatiftir. Güvenli Önyükleme işlevi sayesinde, yalnızca onaylanmış işletim sistemlerinin makinenizde çalışmasını sağlayabilirsiniz. Bununla birlikte, UEFI’yi hala etkileyebilecek bazı güvenlik açıkları vardır.
Buradaki yüzeyi sadece UEFI ve BIOS ile yapabileceğiniz şeylerin hepsini çizdik. BIOS’a nasıl erişileceği ve BIOS unutulan şifrenin kurtarılması hakkında bilgi için BIOS Şifre Kurtarma Çözümleri makalemizi okuyabilirsiniz.
UEFI nedir ve sizi nasıl güvende tutar bu konu hakkında buraya eklemediğimiz ya da değinmediğimiz bir konu varsa yorum bölümünde bize bildirebilirsiniz.