El firmware se ejecuta antes que el kernel de Linux. En el hardware de tipo PC, las dos interfaces principales son el BIOS heredado y UEFI. Utilizan modelos distintos para descubrir el arranque, por lo que «el BIOS lee el cargador de arranque» solo describe una de las rutas.
Arrancar el Sistema · Lección 2
Proceso de arranque: BIOS
Aprende cómo el BIOS heredado y el firmware UEFI moderno localizan y autorizan la siguiente etapa del arranque.
Arranque con BIOS heredado
Después de la inicialización inicial de la plataforma y de seleccionar un dispositivo de arranque, un BIOS heredado suele leer el primer sector de 512 bytes del disco elegido y transfiere el control a su código de arranque si el sector contiene la firma esperada.
En un diseño MBR, ese sector contiene una región pequeña de código de arranque, cuatro entradas de particiones y una firma. El código es demasiado pequeño para un cargador con muchas funciones, así que suele localizar otra etapa en otro lugar del disco o en un sistema de archivos.
Es posible arrancar mediante BIOS desde un disco GPT, pero el MBR protector por sí solo no proporciona las etapas posteriores del cargador. GRUB suele utilizar una pequeña partición de arranque BIOS en GPT para insertar código esencial. La disposición exacta corresponde al cargador instalado.
¿Qué carga primero normalmente el BIOS heredado desde el disco de arranque seleccionado?
Arranque UEFI
El firmware UEFI puede comprender un sistema de archivos definido en una partición del sistema EFI, o ESP, y cargar archivos ejecutables EFI. Las entradas de arranque del firmware almacenadas en variables no volátiles suelen identificar un disco, una partición y la ruta de un ejecutable. Puede utilizarse una ruta alternativa normalizada para medios extraíbles o situaciones de recuperación.
La ESP contiene aplicaciones de arranque y archivos auxiliares, no «toda la información de inicio». Las imágenes del kernel, los archivos initramfs y la configuración del cargador pueden residir allí o en otro lugar según el diseño. GPT es habitual en los sistemas UEFI, aunque la interfaz del firmware y el esquema de tabla de particiones siguen siendo capas distintas.
¿Qué suele cargar UEFI desde una partición del sistema EFI?
Secure Boot y confianza
Con Secure Boot habilitado, UEFI verifica las firmas de la cadena de arranque conforme a las claves inscritas y a la política de la plataforma. Una distribución Linux puede utilizar un shim firmado, un cargador de arranque, un kernel y una política de módulos del kernel para ampliar esta cadena.
Secure Boot no cifra el disco ni demuestra que todos los programas del espacio de usuario sean seguros. Ayuda a impedir que se acepte código anterior al arranque no autorizado según la política de confianza configurada.
¿Qué aplica principalmente UEFI Secure Boot?
Entrar en la configuración del firmware
Las teclas de configuración del firmware varían según el fabricante y el modelo; suelen incluir Supr, Escape o una tecla de función durante el inicio. Consulta la documentación del dispositivo en vez de realizar cambios al azar. Algunos sistemas UEFI también ofrecen al sistema operativo una solicitud para reiniciar en la configuración del firmware.
Registra los valores existentes y las claves de recuperación antes de cambiar Secure Boot, el modo del controlador de almacenamiento, TPM, la virtualización o el orden de arranque. Un cambio en el firmware puede hacer temporalmente inaccesibles los volúmenes cifrados o el sistema operativo instalado.
¿Por qué no existe una tecla universal para entrar en la configuración del firmware?
Lección completada
Has completado Proceso de arranque: BIOS
Ahora puedes distinguir los modelos de descubrimiento del arranque mediante BIOS heredado y UEFI.
Relaciona el BIOS heredado con el código del primer sector y las etapas posteriores del cargador.
Relaciona las entradas UEFI con ejecutables EFI en una ESP.
Trata GPT, la interfaz del firmware y el diseño del cargador como elecciones independientes.
Cambia los ajustes de confianza y almacenamiento del firmware únicamente con una vía de recuperación.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita