Прошивка выполняется до ядра Linux. На оборудовании класса ПК используются два основных интерфейса: устаревшая BIOS и UEFI. Их модели обнаружения загрузки различаются, поэтому фраза «BIOS читает загрузчик» описывает лишь один путь.
Загрузка системы · Урок 2
Процесс загрузки: BIOS
Узнайте, как устаревшая BIOS и современная прошивка UEFI находят и разрешают следующий этап загрузки.
Загрузка через устаревшую BIOS
После начальной инициализации платформы и выбора загрузочного устройства устаревшая BIOS обычно читает первый 512-байтовый сектор выбранного диска и передаёт управление его коду, если сектор содержит ожидаемую сигнатуру.
В разметке MBR этот сектор содержит небольшую область загрузочного кода, четыре записи разделов и сигнатуру. Для функционального загрузчика места слишком мало, поэтому код часто находит следующий этап в другом месте диска или файловой системы.
BIOS может загружаться и с GPT-диска, однако одной защитной MBR недостаточно для последующих этапов. GRUB на GPT обычно использует небольшой BIOS Boot Partition для встроенного основного кода. Точная схема определяется установленным загрузчиком.
Что устаревшая BIOS обычно первой загружает с выбранного загрузочного диска?
Загрузка через UEFI
Прошивка UEFI понимает определённую файловую систему на EFI System Partition (ESP) и загружает исполняемые EFI-файлы. Записи загрузки в энергонезависимых переменных обычно указывают диск, раздел и путь к программе. Для съёмных носителей и восстановления предусмотрен стандартный резервный путь.
ESP содержит загрузочные приложения и вспомогательные файлы, а не «всю информацию о запуске». Образы ядра, файлы initramfs и конфигурация загрузчика могут находиться там или в другом месте — это зависит от схемы. GPT типична для UEFI, но интерфейс прошивки и таблица разделов остаются отдельными уровнями.
Что UEFI обычно загружает из системного раздела EFI?
Secure Boot и доверие
При включённой Secure Boot UEFI проверяет подписи в загрузочной цепочке согласно зарегистрированным ключам и политике платформы. Дистрибутив Linux может продлить цепочку с помощью подписанных shim, загрузчика, ядра и политики модулей ядра.
Secure Boot не шифрует диск и не доказывает безопасность каждой программы пространства пользователя. Она помогает не допустить неавторизованный предзагрузочный код согласно настроенной политике доверия.
Что прежде всего обеспечивает UEFI Secure Boot?
Вход в настройки прошивки
Клавиши входа различаются у производителей и моделей; часто это Delete, Escape или функциональная клавиша во время раннего запуска. Сверяйтесь с документацией устройства, а не меняйте параметры наугад. Некоторые системы UEFI также позволяют операционной системе запросить перезагрузку в настройки прошивки.
Перед изменением Secure Boot, режима контроллера хранения, TPM, виртуализации или порядка загрузки запишите исходные значения и ключи восстановления. Изменение прошивки может временно сделать недоступными зашифрованные тома или установленную ОС.
Почему не существует универсальной клавиши для входа в настройки прошивки?
Урок завершён
Вы завершили Процесс загрузки: BIOS
Теперь вы умеете различать модели обнаружения загрузки устаревшей BIOS и UEFI.
Связывать BIOS с кодом первого сектора и дальнейшими этапами загрузчика.
Связывать записи UEFI с исполняемыми EFI-файлами на ESP.
Рассматривать GPT, интерфейс прошивки и схему загрузчика как отдельные решения.
Менять настройки доверия и хранения только при наличии пути восстановления.
Сохраните прогресс
Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.
Создать бесплатный аккаунт