tsme биос что это
Tsme биос что это
Secure Memory Encryption (SME) is an x86 instruction set extension introduced by AMD for page-granular memory encryption support using a single ephemeral key. A subset of SME, Transparent SME (TSME), is a more limited form of SME used to transparently encrypt the full physical memory. Secure Encrypted Virtualization (SEV) extends SME to AMD-V, allowing individual VMs to run SME using their own secure keys.
On its Ryzen Pro processor families, AMD brands TSME as Memory Guard.
Contents
Motivation [ edit ]
Servers host a great deal of data including large sets of private client information. When stored in main memory in plain text, this data can be exposed to various user access attacks such as administrators scraping memory of guest data or a hypervisor bug allowing hosted guest to steal data from neighboring guest virtual machines. Furthermore, data stored in DRAM in plain text can be susceptible to physical access attacks allowing data to be stolen, especially for devices such as NVDIMMs.
The SME extension attempts to defend against those attacks by allowing the entirety of main memory to be encrypted as well as by enforcing full isolation between co-resident VMs. With the addition of SEV, this security can be extended to cloud users that can have fully private memory inaccessible to hypervisor or host software.
Overview [ edit ]
SME was proposed by AMD in their white paper in April 2016. SME adds the ability to mark individual pages of memory as encrypted through the page tables. Any marked page will automatically be encrypted on write and decrypted back when read by software.
Secure Memory Encryption [ edit ]
Secure Memory Encryption (SME) provides the ability for software to mark certain pages to be encrypted. Marked pages are automatically decrypted and encrypted upon software read and write. All pages are encrypted using a single 128-bit ephemeral AES key which is created randomly using a hardware random generator at each boot and is not accessible by software. A new key is generated by the processor on every boot.
Transparent SME [ edit ]
Transparent SME (TSME) as the name implies is a stricter subset of SME that requires no software intervention. Under TSME, all memory pages are encrypted regardless of the C-bit value. TSME is designed for legacy OS and hypervisor software that cannot be modified. Note that when TSME is enabled, standard SME as well as SEV are still available. TSME and SME share a memory encryption key.
Secure Encrypted Virtualization [ edit ]
Secure Encrypted Virtualization (SEV) is an extension of SME that effectively enables a per-virtual machine SME. In other words, SEV enables running encrypted virtual machines in which the code and data of the VM are private to the VM and may only be decrypted within the VM itself.
Mechanism [ edit ]
SME is typically enabled by BIOS or other firmware at boot time. This is done by setting the appropriate MSR bit to 1. Once activate, software can simply set the encryption C-bit (enCrypted) on the desired page. It’s worth noting that the location of the C-bit is actually implementation-specific and must determined by making the appropriate CPUID call. Pages with a C-bit set to 1 go through the encryption engine and are stored encrypted in memory. Likewise, pages with a C-bit set to 0 go directly to memory. This means unencrypted pages do not incur any added latency because of this feature. It’s worth noting that encryption I/O pages are not allowed and must have a C-bit of 0.
If SEV is supported and enabled, on each SEV-enabled VM, SME mode is enabled with that VM-specified encryption key. Under SEV, the ASID field in the page table is used as the key index that identifies which encryption key is used to encrypt and decrypt the memory traffic associated with that VM. SEV-enabled VMs can control their own C-bit for memory pages they want encrypted. This allows those VMs to determine which pages are private (C-bit = 1) or shared (C-bit = 0). The location of that C-bit is the same location as defined under SME. It’s worth noting that this control is limited to data page. In other words, memory accesses such as guest page tables and instruction fetches are always private, regardless of the value of the C-bit (i.e., in those cases the C-bit is a don’t care). This was done in order to ensure that non-guest entities such as the hypervisor itself cannot inject their own code into the SEV-enabled guest VM. If the C-bit is an address bit, this bit is masked from the guest physical address when it is translated through the nested page tables. The hypervisor itself does not need to be aware of which pages the guest VM marked as private. For example, a guest accessing a particular virtual address will get translated to a specific physical address with the C-bit set to 1 indicating the page should be encrypted. A specific virtual address is then used for the translation and the C-bit value from the guest physical address is saved and used on the final physical address after the nested table translation took place.
SEV may be used in conjunction with SME. Under this scenario, each SEV-enabled VM controls its own encryption via the C-bit and the host page tables control the encryption for shared memory.
Encryption Control | ||||||
---|---|---|---|---|---|---|
Access Type | SME | Guest | SEV | Encrypted | Key Owner | Note |
All | ✘ | X | X | No | N/A | SME Disabled |
All | ✔ | ✘ | X | Optional | Host Key | Determined by page tables C-bit |
All | ✔ | ✔ | ✘ | Optional | Host Key | Determined by nested page tables C-bit |
Instruction Fetch | ✔ | ✔ | ✔ | Yes | Guest Key | C-bit ignored |
Guest page table access | ✔ | ✔ | ✔ | Yes | Guest Key | C-bit ignored |
Nested page table access | ✔ | ✔ | ✔ | Optional | Host Key | Determined by nested page tables C-bit |
Data access | ✔ | ✔ | ✔ | Optional | Host/Guest Key | Determined by guest page tables and nested page tables C-bits |
Key management [ edit ]
Note that key management is actually managed by a separate processor AMD calls the AMD Secure Processor or AMD-SP for short which is present on SEV-enabled chips. Therefore, while a hypervisor can manage the virtual machine keys through the AMD-SP, the actual software is unaware of the key values and cannot access them.
Как работать с BIOS и UEFI компьютера или ноутбука
Содержание
Содержание
Большинство пользователей компьютеров и ноутбуков знают о существовании BIOS или UEFI, но заходить в них и менять какие-либо настройки им просто нет нужды. Но рано или поздно может возникнуть ситуация, когда это придется сделать. Давайте разберемся, как входить в BIOS и какие его параметры нужно уметь менять начинающим пользователям.
Как зайти в BIOS компьютера или ноутбука?
Для простоты чтения в блоге под BIOS иногда будет подразумеваться и UEFI.
Первая проблема, с которой можно столкнуться — это сам вход в BIOS. На большинстве стационарных компьютеров это сделать легко, нажав кнопку Delete при включении. Иногда пользователи сталкиваются с тем, что не успевают нажать клавишу вовремя. Чтобы гарантированно войти в BIOS, нужно нажимать кнопку Delete циклически, несколько раз в секунду, пока компьютер включается.
А вот с ноутбуками ситуация уже сложнее. По нажатию на кнопку Delete не всякий ноутбук войдет в BIOS, обычно надо нажимать F2.
Некоторые модели могут потребовать нажатия F1, F3 или F10. А старые или редкие модели ноутбуков Dell или Lenovo иногда требуют совсем редкие клавиатурные сочетания — Ctrl+Alt+Enter, Ctrl+Alt+F3 или Ctrl+Alt+Ins.
Многие клавиатуры ноутбуков не имеют отдельных F-кнопок, поэтому нужно будет нажимать дополнительную кнопку Fn. Например, Fn+F2.
Модели SONY VAIO имеют специальную кнопку ASSIST, с помощью которой можно войти в BIOS.
Иногда подобная кнопка имеется и на ноутбуках Lenovo.
Обычно подсказка по кнопкам будет видна при загрузке, внизу экрана, но очень непродолжительное время.
Если вам не удается зайти в BIOS на ноутбуке по сочетанию Fn+F2, то начнется загрузка операционной системы, которая в случае устаревшего железа может занять одну-две минуты, и ждать возможности перезагрузки ноутбука бывает очень утомительно.
Поэтому проще поступать так: нажимаете Fn+F2 и, если вход в BIOS не произошел, быстро нажимаете сочетания кнопок Ctrl+Alt+Del и пробуете еще раз или другое сочетание кнопок. Лучше заранее почитать руководство по эксплуатации ноутбука, если оно имеется, или скачать его из интернета.
Однако бывают ситуации, когда и интернета под рукой нет, а ноутбук очень экзотический, и подсказка по сочетаниям клавиш появляется на долю секунды. В таком случае выручит смартфон — включайте запись видео экрана ноутбука при загрузке и потом рассмотрите подсказку по клавишам на видео, поставленном на паузу.
Вообще, смартфон часто выручает и опытных пользователей при работе с BIOS, ведь им очень удобно сфотографировать настройки, которые трудно запомнить.
Виды интерфейса BIOS и UEFI, поддержка мыши в современных системах
Итак, мы вошли в BIOS, и нас встречает его главный экран, который выглядит по-разному в зависимости от производителя и возраста материнской платы компьютера или ноутбука.
Один из самых старых видов BIOS — это AMI BIOS от разработчика American Megatrends inc. Он начал массово распространяться еще в 90-х, но встретить его можно и сейчас на технике конца нулевых годов.
Более массовый и знакомый многим BIOS от Award имеет привычный синий экран с желтыми символами.
Phoenix-Award BIOS более похож по цветам на AMI BIOS и часто используется в ноутбуках.
Обычные виды BIOS уже давно не отвечали новым требованиям рынка ПК, имели мало возможностей и постепенно их заменяет интерфейс UEFI (Unified Extensible Firmware Interface).
Если ваш компьютер куплен в 2010-х годах, то скорее всего на нем уже стоит UEFI.
Интерфейс UEFI является графическим, имеет поддержку мыши и нескольких языков. По сути, это небольшая операционная система с множеством функций, которых не было в BIOS.
Итак, мы разобрались с тем, как войти в BIOS и с тем, как он будет выглядеть на большинстве систем. Теперь давайте рассмотрим функции, изменять которые может понадобиться начинающему пользователю компьютера или ноутбука.
Выбор устройства загрузки в BIOS
Первое и самое частое, что приходится делать пользователям — это менять устройство, с которого будет загружаться компьютер. Например, нужно выбрать флешку с которой будет устанавливаться Windows. Или при покупке нового SSD нужно установить загрузку с него, а не со старого HDD.
Однократно выбрать устройство загрузки при установке Windows будет удобнее горячей клавишей. В таблице в начале блога есть списки кнопок, которыми можно зайти в «Меню загрузки» (Boot menu) при старте компьютера. Обычно это F8, F11 или F12.
Но не только для установки Windows может потребоваться загрузка с флеш-накопителя. Иногда компьютер настолько плохо работает из-за заражения вирусами, что лечение от них в операционной системе невозможно.
В таком случае на помощь придет загрузочная флешка с антивирусом. Создать такую флешку предлагают все ведущие разработчики антивирусных программ, например, Kaspersky или Dr.Web.
Если же вы добавили новый накопитель в компьютер, и нужно, чтобы он загружался с него, придется зайти в BIOS и изменить настройки.
Покажем это на примере компьютера с материнской платой MSI B450-A PRO MAX с графическим интерфейсом. На других моделях плат настройки будут похожими.
При входе в UEFI MSI B450-A PRO MAX мы попадаем в так называемое EZ Mode меню, где настройки рассчитаны на начинающего пользователя.
Вкладка Storage покажет, какие диски и к каким SATA-портам материнской платы подключены.
Панель Boot Priority показывает иконки накопителей, порядок загрузки которых можно менять перетаскиванием.
Однако у меня эта панель показывает только один из трех дисков, поэтому мне придется переключиться в Advanced Mode нажатием кнопки F7 или выбрать его мышью в верхней части экрана.
Advanced Mode предлагает уже заметно больше настроек. И что особенно удобно, они логически выстроены. Я перехожу в раздел Settings и в подраздел Boot.
Далее в Hard Disk Drive BBS Priorities.
И в строке Boot Option #1 выбираю SSD, с которого будет загружаться Windows.
Отключаем встроенную аудиокарту в BIOS
Все чаще в компьютеры ставят качественную дискретную звуковую карту, при этом встроенную надо отключить. Делается это просто, заходим в меню Settings и подраздел Advanced\Integrated Peripherals.
HD Audio Controller переводим в режим Disabled.
Автоматическое включение компьютера при подаче электричества
Многим пользователям будет удобно настроить включение компьютера при наличии электропитания в его розетке. Это удобно тем, что, включив удлинитель питания кнопкой, у вас автоматически включится ПК вместе с монитором и периферией. И кнопку Power на системном блоке нажимать не придется.
Для этого идем в раздел Settings и подраздел Advanced. Далее — в подраздел Power Management Setup.
И параметр Restore after AC Power Loss переводим в значение Power On.
Устанавливаем пароль на BIOS
Если вы нуждаетесь в более надежной защите от проникновения посторонних в компьютер, чем просто пароль при входе в Windows, то желательно установить пароль и в BIOS.
Его можно установить в разделе Settings и подразделе Security.
Пароль нужно ввести в поле Administrator Password. Постарайтесь не забыть пароль, иначе придется делать сброс настроек BIOS.
Настраиваем обороты вентиляторов ПК
Бывают такие случаи, когда охлаждение компьютера избыточно и слишком шумно. Исправить это можно в настройках UEFI, в подразделе Fan Info.
В моем случае в эти настройки удобно попасть из EZ Mode.
MSI B450-A PRO MAX позволяет задать кривую оборотов вентилятора с PWM в зависимости от температуры выбранных компонентов: процессора, чипсета или системы питания.
А обычные вентиляторы можно настроить, отрегулировав подаваемое напряжение. Не стоит сразу сильно снижать обороты вентиляторов. Снизьте их на 20 % и проверьте в работе компьютера под нагрузкой температуры и уровень шума. Если температуры в порядке, а шум еще присутствует, снизьте еще. Однако при снижении питания или оборотов вентилятора на 50 % и ниже, он может просто не запуститься.
Итоги
Мы с вами рассмотрели наиболее часто встречающиеся причины, по которым начинающим пользователям придется воспользоваться BIOS или UEFI. Не стоит бояться применять эти настройки, ничего критического в компьютере или ноутбуке они не затрагивают.
А по мере накопления опыта, вы сможете настраивать и более серьезные вещи в BIOS, например, увеличить производительность компьютера с помощью разгона. Или снизить его нагрев и уровень потребления электричества с помощью андервольта. Но эти обширные темы уже для отдельных блогов.
Легко МОДЕРНИЗИРУЕМ и УЛУЧШАЕМ BIOS сами с помощью лучшей в мире программы UEFI BIOS Updater(UBU)
Всем привет, друзья!
реклама
Не всегда нам про танки говорить. Сегодня поговорим про супер лёгкую МОДЕРНИЗАЦИЮ и УЛУЧШЕНИЕ вашего заводского БИОСа UEFI своими силами.
Мы лишь подготовим с вами файл вашего официального БИОСа, обновив его внутренние модули и микрокоды до новейших доступных версий.
Самый подробный гайд для «чайников».
реклама
Введение.
реклама
реклама
Внимание! Друзья, если кто не читал моих новейших, всеми любимых статей, то милости прошу 🙂 От их просмотра зависит призовой фонд розыгрышей голды в World of Tanks.
Если вы хотите участвовать в бесплатном розыгрыше золота для World of Tanks, информация об этом в конце статьи.
В недалеком будущем, будет также протестирована материнская плата GigaByte PA65-UD-B3 с БИОСом AWARD BIOS.
Конечно же, прежде всего нам нужна сама программа.
Забавный момент с поиском.
Я не держал в закладках странички для скачивания.
А вводил в Яндексе запрос «UBU UEFI» или «UEFI UBU» без кавычек, разумеется. Ну так вот, по первому варианту «UBU UEFI«, он все выдает правильно.
А по второму варианту «UEFI UBU» он по доброте душевной меняет на «правильный вариант» UEFI UBUNTU 🙂
В случае с «UBU EFI» выдача правильная, но подсказки опять на вкус Яндекса:
В случае с «EFI UBU» и выдача НЕправильная, и исправил на Убунту:
В общем, если вы попробовали поискать эту программу, то получили что-то типа такого:
Есть 2 «официальных места», где это добро выкладывается, обсуждается и так далее.
Кликаем, переходим, не стесняемся!
Понятно, что текст «Новости от 21.12.2018» варьируется в зависимости от новизны контента.
Там еще есть всякие штуки, которые автор счёл необходимым предоставить нам в пользование.
Отсюда и качаем всё это дело.
Тема называется «[Tool Guide+News] «UEFI BIOS Updater» (UBU)».
Специально не выделяю ссылки.
Почему-то, друзья, если вы посмотрите, то увидите, что на том ресурсе все намного интереснее, и подробный гайд есть. А русский-то гайд где? Почему там настолько все разжевано, есть история версий?
Ветка по обсуждению находится по ссылке: «https://www.win-raid.com/t785f16-Discussion-UBU-Tool-related-Questions-Reports-and-Suggestions.html»
Тема называется «[Discussion] UBU Tool related Questions, Reports and Suggestions».
Был момент, я вообще хотел взять шапку, перевести на русский.
1. Качаем непосредственно саму программу, если как на скриншоте выше, то текущую 1.70 rc20.1.
2. Качаем mmt.rar. Там разные версии MMTool.
Как определить, какой у вас из видов БИОСа?
А) Материнская плата GigaByte GA-Z97-HD3 ревизии 2.0.
На странице Спецификаций (Характеристики) GA-Z97-HD3(Rev. 2.0) можно пролистать вниз и увидеть следующую информацию.
То есть нам подходит:
Б) Материнская плата GigaByte GA-H81M-S1 ревизии 2.1.
На странице Спецификаций GA-H81M-S1(Rev. 2.1) можно пролистать вниз и увидеть следующую информацию.
То есть нам подходит:
В) Материнская плата ASRock FM2A75 Pro4-M.
На странице Спецификаций (Характеристики) FM2A75 Pro4-M можно пролистать вниз и увидеть следующую информацию.
То есть нам подходит:
Г) Материнская плата Asus P5KR.
На странице Спецификаций (Характеристики) P5KR можно пролистать вниз и увидеть следующую информацию. То есть нам НЕ подходит:
Д) Материнская плата GA-PA65-UD3-B3 ревизии 1.1.
На странице Спецификаций (Характеристики) GA-PA65-UD3-B3(Rev. 1.1) можно пролистать вниз и увидеть следующую информацию.
То есть нам НЕ подходит:
Внимание 1!
Конкретно у данных примеров, у плат GigaByte GA-Z97-HD3 и GA-H81M-S1 всех ревизий БИОС UEFI.
Внимание 2!
Прошивать\обновлять надо только ту ревизию, которая у вас! Либо вы точно знаете, зачем вам нужно шить БИОС от другой ревизии. Тогда вы читаете этот гайд по ошибке, ибо не чайник 🙂
Внимание 3 или «как узнать ревизию материнских плат Gigabyte»!
Ревизии вышеуказанных материнских плат GigaByte GA-Z97-HD3, GA-H81M-S1 и GA-PA65-UD3-B3 можно посмотреть минимум в двух местах.
1. На наклейке коробки от материнской платы.
2. При отсутствии коробки от платы или наклейки на коробке:
2.1. Ревизия написана в левом нижнем углу материнской платы, если процессор наверху.
В частности написано, что «on the top left corner». То есть ревизия написана в левом верхнем углу материнской платы, если процессор справа.
Внимание 4!
Как пользоваться UEFI BIOS Updater(UBU) на примере БИОСа материнской платы GigaByte GA-Z97-HD3.
1. Скачиваем, сохраняем БИОС F10c. Распаковываем, т.к. это архив.
2. Распаковываем ранее скаченный 1.70 rc20.1.rar, т.к. это архив.
3. Распаковываем ранее скаченный mmt.rar, т.к. это архив.
Если мы все это дело скачивали и распаковывали в одно место, то получим что-то типа этого:
В архиве и соответственно в папке mmt нас интересует подпапка 5.2.0.24 и файл в ней MMTool.exe. Также есть версии 5.0.0.7 и 4.50.0.23. Они нужны для совместимости. То есть если не заработает с файлом версии 5.2.0.24, то можно попробовать другие. Вообще, это для тех, кто знает, что делает.
4. Так вот, мы берем MMTool.exe и копируем его в распакованный ранее 1.70 rc20.1. Без этого файла, то есть без mmtool, программа в данный момент времени работать НЕ будет. Вы получите такой список файлов:
Комплект UBU готов к работе.
5. Берем файл БИОСА Z97HD3.10c и копируем его в распакованный ранее 1.70 rc20.1.
6. Все готово. Для запуска программы нужно запустить файл UBU.bat.
Жмем любую клавишу. Появляется главное окно, в котором всё и делается. Главное меню.
Пункт номер 1. Обновление прошивки RAID (Disk Controller).
Если вы этим пользуетесь, то можете поиграться. Если у вас нет загрузки с RAID, то этот пункт вам не нужен. Программа показывает номер прошивок модулей ROM и Driver в текущем БИОСе. Уточним терминологию для дальнейшего:
А) EFI IRST RAID for SATA = Intel EFI «RaidDriver».
Б) OROM IRST RAID for SATA = Intel RST RAID ROM module.
UBU сообщает, что не может обновить. Файлов нет. Таким образом, изначально программа не содержит ни одной версии прошивок RAID модуля и драйвера!
Далее возможны два варианта.
Нас интересует «Collection IRST(e)». Кликаем
Можно также туда попасть сразу по этой ссылке. Результат один:
Качаем, сохраняем, распаковываем файл Intel_RST(e)_r3.rar. Он содержит различные папки и файлы в них.
EFI IRST RAID for SATA = Intel EFI «RaidDriver» берем в теме форума по ссылке https://www.win-raid.com/t19f13-Intel-EFI-quot-RaidDriver-quot-and-quot-GopDriver-quot-BIOS-Modules.html. Качаем, сохраняем, кидаем в папку UBU. Какую бы мы версию не выбрали, в папке UBU файл должен быть назван RaidDriver.efi.
OROM IRST RAID for SATA = Intel RST RAID ROM module берем в теме форума по ссылке https://www.win-raid.com/t7f13-AHCI-amp-RAID-ROM-Modules.html. Качаем, сохраняем, кидаем в папку UBU. Какую бы мы версию не выбрали, в папке UBU файл должен быть назван RaidOrom.bin.
Пункт номер 2. Обновление прошивки встроенного видео (Video onboard).
По идее, обновлять можно и нужно. Если вы пользуетесь или планируете пользоваться «встройкой». В нашем случае, нажав цифру 1, можно обновить EFI GOP Driver с версии 5.5.1032(Current version) на версию 5.5.1034(Available version). HSW-BDW у нас значит Haswell-Broadwell, то есть встроенное в процессор видео сокета 1150. Для Sandy/Ivy Bridge, Skylake/Kabylake/Coffeelake и Cannonlake это сокращение изменится на соответствующее. Также, можно поискать более новую версию в упомянутой ветке https://www.win-raid.com/t19f13-Intel-EFI-quot-RaidDriver-quot-and-quot-GopDriver-quot-BIOS-Modules.html в разделе «B. Intel «GopDriver» BIOS modules». В таком случае, вам придется закинуть скачанный файл в UBU_v1_70_rc20_1\Files\intel\GOP\1150 и назвать его IntelGopDriver.efi. На данный момент, в этом нет необходимости.
Пункт номер 3. Обновление прошивки встроенного сетевого адаптера(Network).
Если вы этим пользуетесь, то можете поиграться. Если у вас нет загрузки по сети, то этот пункт вам не нужен. Мы видим, что нажав цифру 2, можем обновить EFI Realtek UNDI с версии 2.024 на версию 2.046, а также Orom Realtek Boot Agent GE с версии 2.59 на версию 2.66. Тут особо нет подводных камней.
Пункт номер 4. Other SATA controller.
Если на плате есть встроенные дополнительные SATA контроллеры, то они отобразятся в этом пункте.
Пункт номер 5. Обновление микрокода процессора (CPU MicroCode).
Мой любимый раздел. Не секрет, что в довольно быстрое время, производители прекращают обновлять БИОСы. В том числе, микрокоды процессоров в них. Хотя Интел и АМД регулярно их обновляют. Я не буду в рамках данного материала касаться Meltdown и Spectre и приводить соответствующие рассуждения о производительности. Исходим из нубского постулата: новее=лучше. Можете кликнуть на скриншот. Много цифр и букв. Мы упростим. Узнать CPUID вашего процессора можно разными способами. Например, с помощью бесплатной программы Core Temp. Согласно ей, мой проц имеет CPUID=0x306C3. Мы видим, что микрокод самого нового БИОСа для этой материнской платы датирован 2014 годом.
По идее, на этом всё.
Если в главном меню мы нажмем RS, то программа пересканирует все доступные модули и их версии. И мы увидим, что по сравнению с заводским БИОСом:
1. Версия RAID осталась 13.5.0.2164, т.к. она уже была самая новая.
2. Обновлен GOP Driver встроенного видео в процессор до версии 5.5.1034.
3. Обновлена сеть до версий 2.046 и OROM до 2.66
4. Дополнительных контроллеров у нас в материнской плате нет.
5. Микрокоды процессоров также обновлены, но информация об этом покажется, если нажать цифру 5.
Сохранение и выход.
Важные и не важные уточнения.
Внимание 1. Если в любом месте наших манипуляций мы закроем окно программы, то биос будет называться BIOS.BIN.
Внимание 2. Одновременно в программе может использоваться только одна версия MMTool.
Внимание 3. Программа может работать только с одним файлом БИОС!
Раньше, в других версиях, повторюсь, файл лучше было переименовать в смысле расширения. У меня были и есть разные версии программы:
Как пользоваться UEFI BIOS Updater(UBU) на примере БИОСа материнской платы GigaByte GA-H81M-S1.
Тут и далее сделаем короче. Нужен БИОС самой платы. Берем его с официального сайта. Есть несколько версий: FE, FF, FH. Самый новый FH от 2015 года.
2. Скачиваем, сохраняем и распаковываем 1.70 rc20.1.rar, т.к. это архив.
3. Скачиваем, сохраняем и распаковываем mmt.rar, т.к. это архив.
4. Копируем MMTool.exe из комплекта архива mmt.rar и копируем его в распакованный ранее 1.70 rc20.1.
5. Берем файл БИОСА H81MS1.FH и копируем его в распакованный ранее 1.70 rc20.1.
6. Все готово. Для запуска программы нужно запустить файл UBU.bat.
БИОС подхватился программой, все в норме. Версия БИОСа определена правильно, модель материнской платы определена правильно. Идем далее. Главное меню.
В отличие от GigaByte GA-Z97-HD3, рассмотренной ранее, дисковый контроллер RAID обновить мы не можем. Видимо, по причине его отсутствия.
Зато можем обновить встроенное видео в виде EFI GOP Driver HSW-BDW.
Обратите внимание, что у GA-Z97-HD3 была версия 5.5.1032. И OROM VBIOS был версии 1038.
Жмем цифру 1 и обновляем EFI GOP Driver до 5.5.1034. Выходим в главное меню.
Внимательный читатель обратил внимание на то, что у нас в разделе Сеть. Есть модули Atheros. При этом, могу ошибаться, но в плате ничего от Atheros нет. Жмем цифру 3, чтобы узнать, что и на что можно обновить.
Если нажмем цифру 2, то обновим EFI Realtek UNDI с 2.027 до 2.046 и OROM Realtek Boot Agent GE с 2.59 до 2.66:
Если далее нажимаем любую, а потом цифру 3, то обновим Lx Network Killer. То есть тот самый Atheros.
Обновили, но не обновили. Так как у нас и так последние версии, по мнению UBU.
Выходим в меню, жмем цифру 5. То есть обновление микрокодов.
Жмем клавишу С, чтобы получить микрокод версии 25.
Получили. Смотрим Главное меню с версиями обновленных модулей:
Всё готово. Больше обновлять тут нечего.
Нажимаем цифру 0 и сохраняем в удобном для нас виде.
Как пользоваться UEFI BIOS Updater(UBU) на примере БИОСа материнской платы ASRock FM2A75 Pro4-M.
Нужен БИОС самой платы. Берем его с официального сайта. Есть несколько версий: 2.60, 1.73 beta, 1.90C beta и 2.04 beta. Самый новый 2.60 от 2013 года. В данном случае возможны 3 варианта скачивания версии 2.60.
2. Скачиваем, сохраняем и распаковываем 1.70 rc20.1.rar, т.к. это архив.
3. Скачиваем, сохраняем и распаковываем mmt.rar, т.к. это архив.
4. Копируем MMTool.exe из комплекта архива mmt.rar и копируем его в распакованный ранее 1.70 rc20.1.
5. Берем файл БИОСА FM2A75M2.60 и копируем его в распакованный ранее 1.70 rc20.1.
6. Все готово. Для запуска программы нужно запустить файл UBU.bat.
БИОС подхватился программой, все в норме. Версия БИОСа не определена, модель материнской платы определена правильно. Идем далее. Главное меню.
Ох! Сколько у нас всего!
Нажимаем цифру 1. Обновление прошивки RAID(Disk Controller).
Нажимая клавишу О (латинская), мы обновляем OROM AMD RAID MISC 7802 с версии 3.3.1540.17 до 3.3.1593.20 и OROM AMD RAID MISC 7803 с версии 3.3.1540.17 до 3.3.1540.19. Поехали! Готово!
И, нажимая клавишу А (латинская), мы обновляем OROM AMD AHCI с версии 3.0.9 до 3.3.2.0. Готово!
Фух! Столько дел с вами сделали. Но расслабляться некогда. Гоу.
Встроенное видео в виде EFI AMD GOP Driver. Цифра 2 из Главного меню.
Нажимая далее цифру 1, мы обновляем EFI AMD GOP Driver с версии 1.44.0.15.30 до 1.67.0.15.50.
Нажимая цифру 3 из Главного меню, а затем цифру 2, обновляем сеть.
Добрались до сладенького. Обновление микрокода процессора. Цифра 5 из Главного меню.
Ого! Самый новый микрокод из 2012 года! В отличие от Интел, которые были выше, тут мы нажимаем клавишу F и обновляем микрокод!
Готово! Теперь у нас для CPUID 610F01 микрокод от 2018 года.
В итоге, мы имеем Главное меню с обновленными модулями:
Как работает UEFI BIOS Updater(UBU) с новыми материнскими платами?
Блин, парни, я такой бедный 🙂 Давайте вкратце пройдемся по ним и посмотрим, что можем сделать.
Проделываем абсолютно те же манипуляции, что и в примерах выше.
1. Первая у нас ASRock Fatal1ty Z370 Gaming K6, с новейшим на данный момент БИОСом версии 3.30 с датой 2018/11/28.
2. Вторая у нас Gigabyte X470 Aorus Gaming 5, с новейшим на данный момент БИОСом версии F4 с датой 26/12/2018. Если Феникс не ошибся, то он забыл дописать к модели материнской платы слово WiFi.
3. Третья у нас NZXT N7 Z370, с новейшим на данный момент БИОСом версии 1.0.2 с датой 11.29.18. Предоставляют также в архиве и прошивку Intel Me в виде отдельного файла.
4. Четвертая у нас ASUS ROG Maximus X Hero, с новейшим на данный момент БИОСом версии 1801 с датой 2018/12/21.
Если нажмем обновить, то получим:
EFI Raid Driver и OROM можно обновить с родных версий 16.5.0.3492 до 16.7.0.3513. EFI GOP Driver актуальной версии, а Network можно обновить до до 0.0.22 и 0.1.13.
Что еще можно сделать с помощью программы UEFI BIOS Updater(UBU).
GigaByte GA-Z97-HD3 ревизии 2.0.
F6(2014г) | F7(2014г) | F8(2015г) | F9(2015г) | F10c Beta(2016г) | |
---|---|---|---|---|---|
EFI IRST RAID | 13.0.0.2075 | 13.0.0.2075 | 13.5.0.2164 | 13.5.0.2164 | 13.5.0.2164 |
OROM IRST RAID | 13.0.0.2075 | 13.0.0.2075 | 13.5.0.2164 | 13.5.0.2164 | 13.5.0.2164 |
EFI GOP Driver Haswell | 5.0.1037 | ||||
OROM VBIOS Haswell | 2179 | ||||
EFI Realtek UNDI | 2.024 | 2.024 | 2.024 | 2.024 | 2.024 |
OROM Realtek Boot Agent GE | 2.58 | 2.59 | 2.59 | 2.59 | 2.59 |
EFI GOP Driver HSW-BDW | 5.5.1023 | 5.5.1032 | 5.5.1032 | 5.5.1032 | |
OROM VBIOS HSW-BDW | 1028 | 1038 | 1038 | 1038 |
То есть можем утверждать, что начиная с БИОСа F7 есть поддержка видео Broadwell.
F6 | F7 | F8 | F9 | F10c Beta | |
---|---|---|---|---|---|
306C1 | FFFF0013 | FFFF0013 | FFFF0013 | FFFF0013 | FFFF0013 |
306C2 | FFFF0006 | FFFF0006 | FFFF0006 | FFFF0006 | FFFF0006 |
306C3 | 19 | 19 | 1C | 1C | 1C |
40671 | D | 10 | 13 |
Прикольно, да? На Хасвелл разок обновили и хорош.
Вывод.
ВНИМАНИЕ! ВСЕМ ПРОЧИТАТЬ!
Друзья, хочу от себя и от вашего лица пожелать всяческих успехов автору и всем, кто причастен к разработке классной UEFI BIOS Updater(UBU).
Большое спасибо, что прочитали статью!
С Уважением, WOT Бока Чика.
Розыгрыш золота.
Итак, друзья!
Самое главное для тех, кто играет в танки (World of tanks).
В рамках развития канала на ютюбе WOT Boca Chica, начинаю разыгрывать голду между своими подписчиками.
Внимание! В общем и целом теперь будет следующая тенденция:
Больше просмотров моих материалов на Оверах = больше призов.
Больше просмотров моих видео на Ютюбе = больше призов.
Больше подписчиков моего канала на Ютюбе = больше призов.
А) Стать подписчиком канала Канал YouTube WOT Boca Chica
Б) Проверить, открыта ли информация о ваших подписках. Так как:
«По умолчанию ваши подписки не видны другим пользователям, но вы можете это изменить. «
В подписчиках канала «показаны только пользователи, которые не скрыли информацию о своих подписках».
«Кто из подписчиков есть в списке: В этом разделе отображаются пользователи, у которых открыт доступ к информации о своих подписках. Пользователей, скрывших информацию о подписках, в списке нет.»
Если я вас НЕ ВИЖУ в своих подписчиках, то, соответственно, вы НЕ БУДЕТЕ участвовать ни в каких розыгрышах.
Победитель выбирается в случайном порядке ТОЛЬКО СРЕДИ ПОДПИСЧИКОВ.
То есть упрощенно, вам просто надо стать моим подписчиком, и чтобы я видел вас в списке подписчиков.
Личная боевая задача номер 2 на Декабрь 2018 и Январь 2019.
В) Оставить нейтральный или позитивный комментарий к видео Вынес треть команды
Победитель выбирается в случайном порядке ТОЛЬКО СРЕДИ ПОДПИСЧИКОВ.
То есть упрощенно, вам просто надо стать моим подписчиком, чтобы я видел вас в списке подписчиков, и оставить хороший комментарий к видео по ссылке выше.
Личная боевая задача номер 3 на Декабрь 2018 и Январь 2019.
В) Оставить минимум 1 комментарий в адрес всех тех, кто отравляет нам игру, к видео Боты, неадекваты, АФК
Победитель выбирается в случайном порядке ТОЛЬКО СРЕДИ ПОДПИСЧИКОВ.
То есть упрощенно, вам просто надо стать моим подписчиком, чтобы я видел вас в списке подписчиков, и оставить гневный комментарий в адрес ботов, неадекватов, читеров к видео по ссылке выше.
FAQ.
1. Если я подписчик, вы меня видите в списке, я оставил хороший коммент к видео по ЛБЗ2 и гневную отповедь к видео по ЛБЗ3, буду я участвовать сразу в трех розыгрышах?
2. Если я не подписчик, но оставил комментарии по ЛБЗ2 и ЛБЗ3, буду я участвовать в розыгрышах?
3. Если я подписчик и оставил много комментариев, ко многим вашим видео. Увеличит ли это мои шансы?
4. Как получить приз?