UEFI Nedir ve Sizi Nasıl Güvende Tutar?

UEFI nelerdir ve sizi iyi mi güvende tutar? Bilgisayarınızı ilk kez başlattığınızda, ekranda bir takım metin belirecektir. Çoğu şahıs bunu görmezden gelir ve Windows giriş ekranının görünmesini bekler. Ancak, bilgisayarınız üzerinde problem gidermeniz ya da ayarları yapmanız gerekirse, burada UEFI isimli oldukça kullanımı kolay bir araca erişebilirsiniz.

Neler Okuyacaksınız? →

UEFI Nedir?

UEFI, anakartınızla beraber gelen bir tür donanım yazılımıdır. Bu, sisteminizi Windows gibi işletim sisteminizi başlatmaya hazırlar. UEFI, BIOS ismi verilen eski bir donanım yazılımının daha modern bir sürümüdür.

UEFI’ye erişmek için, sistem ön yüklenirken klavyenizdeki muayyen bir tuşa basın. Donanımınıza bağlı olan buton genelde Esc, F2, F10 ya da Delete’dir. Ne tür bir sistemin lüzumlu bulunduğunu belirlemek için bilgisayar açıldığında ekranda beliren metne bakın.

Bu tuşa bastığınızda, bilgisayarınız direkt olarak işletim sisteminize ön yükleme yapmak yerine UEFI’yi açar. Buradan bilgisayarınız üzerinde değişimler yapabilirsiniz: Örneğin, önyükleme sırasını ayarlayın. Yani, bilgisayarınızın öncelikle bir durağan(durgun) diskten, SSD’den ya da optik sürücüden ön yüklenmesini seçebilirsiniz.

Aşağıdakiler gibi öteki değişimler de yapabilirsiniz:

Fanlarınızın hızını ayarlamak ya da işlemcinizi overclock etmek gibi öteki değişimler de yapabilirsiniz. Hangi donanımın sisteminize bağlı bulunduğunu görebileceğinizden, UEFI problem yok etmede oldukça kullanışlıdır. İşletim sisteminiz bozulsa bile, bilgisayarınıza erişmek için UEFI’yi kullanabilirsiniz.

UEFI Nedir ve Sizi Nasıl Güvende Tutar?

UEFI ve BIOS Arasındaki Fark Nedir?

Uefi nelerdir sorumuzdan sonra UEFI ve BIOS içinde ki ayrım nelerdir sorumuzu soralım.

Daha eski bilgisayarlar kullandıysanız, BIOS isimli UEFI’den daha eski bir bellenim görmüş olabilirsiniz. UEFI gibi, BIOS da anakartınızda yaşayan ve işletim sistemini başlatmak için sisteminizi yapmaya yardım eden bir yazılımdır. Ayrıca UEFI gibi, bilgisayarınız üzerinde da fan hızını değiştirmek ya da sistem saatini ve tarihini değiştirmek gibi değişimler yapmak için BIOS kullanabilirsiniz.

İkisi içinde birtakım temel farklılıklar var. Fark edeceğiniz ilk ayrım görseldir. BIOS sadece birkaç renk kullanarak ve grafik kullanmadan resim olarak basittir. Ayrıca sıçan kullanımını desteklemediğinden, gezinmek ve değiştirmek için bir klavye kullanmanız gerekir. Öte taraftan UEFI, sahneler ve çoğu renkle grafik olarak daha sofistikedir ve hem klavye hem de sıçan tarafınca denetim edilebilir.

BIOS, işlevlerinde UEFI’den daha temeldir. BIOS’ta, sistem önyükleme sırası gibi sisteminizin temel ayarlarını değiştirebilirsiniz. UEFI’de oldukça daha fazlasını yapabilirsiniz. UEFI, uzaktan tanılama ve fan eğrilerinin kalibrasyonu gibi işlevleri destekleyebilir.

İşlemciniz ile alakalı ancak malumat eklediğiniz, soğutma bileşenlerinizi seçebileceğiniz ve hız aşırtma ayarlayacağınız otomatik overclock sihirbazlarını bile destekliyor.

Genel olarak, UEFI, BIOS’tan daha kullanıcı dostudur. Ayrıca genelde daha süratli önyükleme yapar, böylelikle bilgisayarınızı açtığınızda kullanıma hazır olması için oldukça uzun süre beklemeniz gerekmez.

BIOS’u Varsayılan Ayarlara Sıfırlamak istiyorsanız makalemizi okuyabilirsiniz.

UEFI, BIOS’tan Daha Güvenli mi?

Bu bizi büyük soruya getiriyor: UEFI BIOS’tan daha mı güvenli? Genelde, yanıt Güvenli Önyükleme isimli bir fonksiyon sebebiyle evet olur.

Güvenli Önyükleme, UEFI’nın, önyüklemede ne tür uygulamaların imzalananlarla kullanılabileceğini kısıtlayan bir parçasıdır. Bu, makinenizde fena niyetli kodların çalıştırılmasını engellemek için faydalı ve genel hatlarıyla esnek bir emniyet önlemidir.

Temel olarak, tanınmış bir tuşa haiz olmadığı sürece makinenin bir işletim sistemini başlatmasını önler. Tanınan bir anahtar, işletim sisteminin nereden geldiğini ve güvenilir olmasını elde eden anahtardır. Bu, Güvenli Önyüklemenin fena niyetli yazılımların bilgisayarınızın önyükleme işlemine karışmasını önlediği anlamına gelir.

Bir bilgisayarın Windows 8 ahenkli olarak sertifikalandırılması için Güvenli Önyükleme desteklenmesi gerekiyordu. Bu nedenle, Windows 8’de 2012’de piyasaya sürüldüğünde Güvenli Önyükleme özelliğine odaklanmış oldukça fazla alaka vardı.

Bu ilk kez duyuru edildiğinde çoğu tartışmalara niçin oldu. İnsanlar UEFI’nin Microsoft yazılımı bulunduğunu (değil) ve UEFI’nin kullananların Linux gibi öteki işletim sistemlerini yüklemesini engelleyeceğini düşünüyor (değil).

İlk başta, Secure Boot’ın Linux sistemlerinin kurulumuna iyi mi müdahale edebileceği konusu ile alakalı reel endişeler vardı. Ancak Linux dağıtımları Secure Boot ile çalışmanın yollarını buldu ve şimdi Ubuntu, Fedora, Red Hat Enterprise Linux ve openSUSE hepsi Secure Boot’u sorunsuz bir halde destekliyor.

UEFI’nin Güvenlik Riskleri Var mı?

Ne yazık ki, emniyet tehditleri için hiç bir program bedava değildir; benzeri UEFI için de geçerlidir. Hackerlar geçmişte malware ile UEFI’yi hedef aldı.

Bir örnek, 2018’deki ESET Research’in raporunda detaylı olarak açıklanmıştır. Sednit isminde ya da minimum 2004’ten beri civarında olan APT28, Sofacy, Strontium ya da Fancy Bear şeklinde de malum bir fena niyetli program vardır. LoJax denilen hırsızlık engelleme yazılımına saldırmak. Birlikte kullanıldığında, Sednit ve LoJax UEFI ve BIOS’u hedefleyebilir. Bu araçlar UEFI ürün yazılımını gözetleyebilir ve bazen sistem belleğinin üstüne yazabilir. Bu, bilgisayar korsanlarının zararlı bir UEFI versiyonu yüklemelerine imkân tanır, böylelikle sisteme erişebilir ve içinde ne olduğu izleyebilir ya da değişim yapabilir.

Bu hack ile alakalı ürkütücü şey, Windows tekrar yüklü olsa dahi çalışmaya devam etmesidir. İşletim sistemi yerine UEFI’ye saldırdığından, Windows silinerek kaldırılamaz. Bir sistemin durağan(durgun) diski değiştirilerek bile hayatta kalabilir. Bunun nedeni, fena niyetli yazılımın ana kartta ve durağan(durgun) sürücüde yaşamasıdır.

UEFI’yi hedef alan fena niyetli yazılımların kaldırılması ancak zor değildir, bunun yanı sıra belirleme edilmesi de zordur. Kullanıcılar, sistemlerine virüs bulaştığını bilmiyor olabilir. UEFI’ye meydana getirilen saldırılar nispeten seyrek bulunmasına rağmen, olabileceğinin bilincinde olmaya değer.

UEFI ve BIOS Hakkında Daha Fazla Bilgi Edinin

Windows 8’de kullanımıyla alakalı birtakım tartışmalara rağmen, UEFI, BIOS için daha kullanımı kolay ve daha güvenilir bir alternatiftir. Güvenli Önyükleme fonksiyonu sayesinde, ancak onaylanmış işletim sistemlerinin makinenizde çalışmasını sağlayabilirsiniz. Bununla birlikte, UEFI’yi hala etkileyebilecek birtakım emniyet açıkları vardır.

Buradaki yüzeyi ancak UEFI ve BIOS ile yapabileceğiniz şeylerin hepsini çizdik. BIOS’a iyi mi erişileceği ve BIOS unutulan şifrenin kurtarılması ile alakalı malumat için BIOS Şifre Kurtarma Çözümleri makalemizi okuyabilirsiniz.

UEFI nelerdir ve sizi iyi mi güvende tutar bu mevzu ile alakalı buraya eklemediğimiz ya da değinmediğimiz bir mevzu var ise yorum bölümünde bizlere bildirebilirsiniz.