> > > > Intel планирует убрать обязательную перезагрузку после обновления BIOS/UEFI

Intel планирует убрать обязательную перезагрузку после обновления BIOS/UEFI

Опубликовано:

intel-2020Обновления Windows и многих драйверов требуют перезагрузки после установки. Что верно и для обновлений BIOS. Intel уже довольно давно работает над тем, чтобы обновления BIOS/UEFI выполнялись под работающей ОС и не требовали перезагрузки.

Intel опубликовала документ Intel Management Mode Firmware Runtime Update - OS Interface (PDF). Опубликованы и соответствующие патчи для ядра Linux. Основой является образ "UEFI Capsule Image", который уже используется некоторыми производителями ноутбуков, что позволяет обновлять BIOS через функцию обновления Windows. Данный образ также используется для Linux Vendor Firmware Service (LVFS).

В режиме Management Mode (MM) и другие системы могут прошивать чип флэш-памяти. Для того образ UEFI Capsule Image устанавливается через специальный интерфейс ОС. Что позволит обновлять BIOS без перезагрузки. Однако некоторые изменения в BIOS все равно могут потребовать перезагрузку.

Обновление BIOS без перезагрузки весьма удобно на настольном сегменте. Но для серверной сферы оно еще важнее, поскольку любая остановка сервера - это убытки. Конечно, при подобных перезагрузках виртуальные машины можно переводить на другие серверы, чтобы избежать простоя. Но это возможно далеко не у всех провайдеров и не для всех сервисов.

Но Intel System Management Mode или просто Management Mode дает еще одну возможность. Конечно, уже известны некоторые атаки на этот интерфейс, и чем больше в системе интерфейсов, тем больше возможностей для атаки. Перезагрузка кода BIOS особенно опасна, поскольку вредоносный код можно установить в систему на уровне глубже операционной системы. Без дополнительных мер безопасности и верификации здесь не обойтись, но любую защиту потенциально можно взломать.

В документе Intel Management Mode Firmware Runtime Update - OS Interface приведены не все подробности. Скорее всего, данный режим ориентирован на серверы. В случае настольных ПК есть вероятность, что обновление BIOS все равно будет требовать перезагрузки. Между тем некоторые функции в BIOS уже сегодня можно менять без перезагрузки. Например, Intel Extreme Tuning Utility умеет изменять настройки память в реальном времени без перезагрузки. То же самое касается и режимов Gear памяти.

Подписывайтесь на группы Hardwareluxx ВКонтакте и Facebook, а также на наш канал в Telegram (@hardwareluxxrussia).