Een zegening of een vloek

Slides:



Advertisements
Verwante presentaties
Computers en systeemsoftware : hardware
Advertisements

Presentatie Clubmiddag 16 december 2008
Test computertermen: Deze test gaat over de vorige les. Je krijgt steeds een vraag te zien waarop je het juist antwoord moet aanklikken. Is je antwoord.
Spic en Span Of CCleaner
WORKSHOP. EEN CPU MAKEN VAN UW COMPUTER. Dinsdag 05 / 04 / Door; Tom Roef, bestuurslid. Sodipa Computerclub.
Installatie instructie
EEN GEZAMENLIJKE PRESENTATIE VAN KICK DE WOLFF EN JULIUS HUISTRA BEIDE PRESENTATIES KOMEN WEER OP INTERNET. Kick de Wolff 25 oktober 2011 XP draaien op.
Migratie van XP naar Windows 7 16 maart Wanneer is er sprake van migratie ? Migratie van XP naar Windows 7 • Aankoop nieuwe computer met Windows.
Probleem…… Kast vol met DVD films….. En een kapotte DVD speler.
SSD gebruik in “WMC“ Nico Oosterwijk.
Embedded systemen Embedded software.
Moederbord en blu-ray.
Componenten voor een werkende computer
Workshop harde schijf indelen
Labnet & PTSchemes : Installatie van de toepassingen
ADS Verborgen bestanden (stromen) Cum 13 juli 2008 Rudiger.
Windows 7 21 september Wat gaan we behandelen ? Windows 7 Achtergrond besturingssysteem Migratie naar Windows vanuit XP of Vista Verbeteringen/veranderingen.
16-bit besturingssystemen enkel een grafische gebruikersinterface bovenop MS-DOS MS-DOS levert essentiële diensten zoals toegang tot de harde schijf.
Lesdoelstellingen Op het einde van deze les ken je:
Formatteren van uw harde schijf.
Gary Kildall ?. Pc met randapparatuur Computerprogramma’s.
Extern Geheugen Lol.
Geschiedenis van DOS en Windows
Netwerkkaart & harde schijf
Virtuele DVD (CD) speler
HOE ZIT DAT NU MET VISTA ???? Een kort overzicht.
Over computers.
Een goed begin is het halve werk….
Processor Hart van de computer.
Het gegevensverwerkend proces
Opleiding ICT © J.W. Jonker Dia 1/16 Systemen Besturingssoftware Windows XP Mark van Heck.
Opleiding ICT © J.W. Jonker Dia 1/19 Systemen Besturingssoftware Windows XP Mark van Heck.
Backup & Recovery Windows 2003 Server Onderhoud en Beheer Netwerken 4.
Beveiliging woensdag 22 november Beveiliging Waarom aandacht voor beveiliging? Oneigenlijk gebruik door andere personen Afscherming van informatie.
PC Beveiliging woensdag 23 november PC Beveiliging Waarom moet de PC beveiligd worden? Oneigenlijk gebruik door andere personen Afscherming van.
SPAM SPAM. Heeft u veel SPAM? Kan uw provider het niet tegenhouden?
Presentatie Het BIOS (wat is dat) Rondkijken in het BIOS
Systeemherstel Presentatie bij de HCC op dinsdagmiddag 27 oktober 2009 door Kick de Wolff.
Oudere software op een nieuwe PC De andere manier is het gebruik van virtual p.c. Het gebruik van virtual pc heeft als voor/nadeel het standaard operatings-
Veilige modus F8 Presentatie door Kick de Wolff op 22 juni 2010 Bij HCC Zoetermeer Kick de Wolff
Operating Systems Informatica.
CLOUD COMPUTING Wat is het? Wie zijn de aanbieders? Is het veilig? Wat kun je er mee? Robert K Bol PVGE Best.
Moederbord en blu-ray.
Door: Tim de Laet, Joep Beset en Paul Rouleau
Windows Verkenner Tips en Trucs woensdag 14 januari 2015
BIOS en Opstarten.
Win XP alternatieven Nieuwe Laptop of PC Win 8 installeren op oude computer Tablet of i-pad Apple Macintosh Blijven werken met Win XP Linux.
Systeemherstel woensdag 1 oktober 2014.
Computertechniek 2 – ARM assembler Hogeschool van Utrecht / Institute for Computer, Communication and Media Technology 1  programma draaien vanuit ROM.
{ Lesson 1 Les PC Fragments Danny Puype – PC HelpDesk 2015.
Installatie Windows 10 woensdag 30 september 2015.
Windows niet meer naar huis laten bellen Hoe kunnen we beletten dat windows10 alles gaat verklikken aan grote broer thuis.
Windows 10 Ben te Kulve Inhoud Waarom Windows 10 gemaakt? Waarom zal ik het installeren? Veel gestelde vragen. Kan mijn PC dat aan? Wanneer.
WAT IS ER NIET BEHANDELD IN Van BIOS naar UEFI, een zegening of een vloek. WAT IS ER NIET BESPROKEN IN Hoe ziet er een harde schijf uit, de indeling. EN.
Media Players, muziek rippen, CD`s branden, en muziek downloaden woensdag 20 januari 2016.
Windows key uitlezen Op welke manier kunnen we de windows key uitlezen
COMPUTERLES 1 Introductie. Inhoud ■Inleiding ■Wat is een computer? ■Waarom gebruiken we Windows?
Systeem Back-up Bedenkingen over de soorten back-up. Naar waar kunnen we een back-up maken. Hoe maken we een systeem back-up en waarom op die manier. Back-up.
1 K. Werschkull Programmeren in Delphi 7 De ontwikkeling van de computer Programmeertalen Compilers Hoofdstuk 1 Hoofdstuk 1: De ontwikkeling van de computer.
EiD lezer en windows 10 Met de browser Edge. Windows 10 en Edge browser  Wie straks zijn belasting wil invullen via Taks On Web en dit wil doen via zijn.
Waarom back-up (kopie) Harde schijf kapot PC vervuild (Image) Virus (Image) Verkeerde handeling waardoor Pc niet meer opstart (Image) Kopie bestanden op.
Virtualisatie 29 sept 2012 Een wegwerpcomputer met VirtualBox
Drivers Wat is het Wat doet het Waar komen ze vandaan.
Operating Systems Informatica.
Smartphone via PC bedienen
E-Boeken van binnen Of wat zit er in een epub
Het postkantoor van windows
3 Hardware 3.1 De processor en intern geheugen
Besturingssystemen Ga verder met een muisklik..
Besturingssysteem.
Transcript van de presentatie:

Een zegening of een vloek Van BIOS* Naar UEFI** Een zegening of een vloek * BIOS = Basic Input /Output System ** UEFI = Unified Extensible Firmware Interface http://www.bcot1.com/bios1.html http://nl.wikipedia.org/wiki/BIOS http://en.wikipedia.org/wiki/BIOS http://www.hetcomputermannetje.nl/verschil-bios-uefi-systemen/

Waarom heeft een computer een BIOS Een computer (De CPU in dit geval) heeft met een leeg dus willekeurig ingevuld geheugen niets te doen en zal dus na opstarten hopeloos verloren lopen. Bij opstarten wordt de CPU gedwongen (automatische reset) om op een vast adres in het geheugen te starten. Dus daar moet zijn eerste zinnige opdracht staan. Aangezien op dit moment nog niets in het (RAM) geheugen staat, is er nog geen sprake van Windows, Linux of gelijk wat, dus moet er iets zijn wat de boel in gang kan steken (een soort crisis manager). Dit is dus een stukje PROM of EPROM of EEPROM waar een eerste stukje software in staat wat de computer tot leven kan brengen. http://nl.wikipedia.org/wiki/Read-only_memory Deze (E)PROM bevind zich dus in het geheugengebied waar het opstart (of reset) adres is. Het eerste wat de BIOS doet na opstarten is testen en initialiseren van de aanwezige (en door de BIOS gekende) hardware. Vervolgens bepalen van waar er moet worden opgestart (Floppy, CD/DVD, USB, Harde schijf…..) Van het gekozen medium de master boot record (MBR) in het geheugen laden en uitvoeren De MBR start dan de lader op van het gewenste operating systeem (Windows, Linux…..) Verder bevat de BIOS voor alle hardware van het moederbord een noodzakelijke driver

Eerst een beetje geschiedenis 1975 De term BIOS is uitgevonden door  Gary Kildall (Digital Research, Inc) voor het CP/M systeem. Kildall slaagde er evenwel niet in om in 1980 het CP/M systeem door IBM te laten gebruiken als operating systeem. Dit werd DOS van Microsoft. 1981 De eerste PC van IBM met dus de eerste BIOS was opgeslagen in PROM en dus niet te wijzigen. 1990 De eerste BIOS in EPROM. Te Wijzigen, maar de chip moest uit de computer worden gehaald en met speciale apparatuur worden gewijzigd. De BIOS krijgt ook een configuratie menu om instellingen te wijzigen die verder worden opgeslagen in een NVRAM (non-volatile RAM) . Vanaf +/- 1995 BIOS wordt meer en meer in EEPROM geplaatst. De BIOS kan nu door software worden geüpdatet (geflasht). 2006 Intel ontwikkeld EFI als opvolger voor de BIOS. Apple gaat hier mee in zee, Microsoft gaat pas overstag bij de introductie van Win Vista SP1 enkel voor de 64bit versie. Pas bij Win 8 komt er ook ondersteuning voor de 32bit versie. UEFI is de uitgebreide lees beter beveiligde versie van EFI die tegenwoordig algemeen wordt gebruikt. Inmiddels is de controle overgegaan van Intel naar het Unified EFI Forum, die de verdere specificaties beheren. http://nl.wikipedia.org/wiki/Extensible_Firmware_Interface http://www.arlabs.com/bios_history.html

Wat zit er in de BIOS http://en.wikipedia.org/wiki/BIOS De nodige software om de hardware te initialiseren en de afzonderlijke componenten te testen Dit is de POST (power on self test) http://en.wikipedia.org/wiki/BIOS#System_startup De boot loader wordt geladen, die dan het operating systeem verder laad. http://en.wikipedia.org/wiki/BIOS#Boot_process Verder bevat de BIOS de nodige drivers om de hardware (keyboard display input output devices enz.) aan te sturen. Deze drivers werden vroeger door het DOS systeem (weet je nog….. Het eerste grote operating systeem van de PC) gebruikt. DOS had wel zijn eigen IO.SYS file wat de link was tussen DOS en BIOS. Windows Linux enz. hebben hun eigen hardware drivers aan boord en gebruiken nadat ze zijn opgestart deze van de BIOS niet verder. Zo is bv NTFS niet ondersteund door de BIOS maar wordt pas herkend als Windows is opgestart. BIOS heeft verder een configuratie menu om wijzigbare instellingen te doen. Deze worden bewaard in de NVRAM (non-volatile RAM) die in de IC van de real-time clock (RTC) zit. BIOS is geschreven in assembler (software), dus enkel voor programmeurs die een Diepe kennis hebben van de hardware waar ze mee werken.

Hoe zit het met de veiligheid Met de wat ????? De BIOS stamt uit de tijd dat een virus te maken had met een griep. De software is dus niet ontworpen met boot virussen rootkits en dergelijke in gedachte. OPM: Rootkits zijn voor het eerste ontwikkeld in opdracht van de firma SONY om hun muziek cd’s te beveiligen tegen het afspelen op PC’c en ontdekt door Mark Russinovich. http://en.wikipedia.org/wiki/Mark_Russinovich http://nl.wikipedia.org/wiki/Rootkit http://en.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal  zeker lezen Met meer veiligheid in gedachte is Intel +/- 2005 begonnen met de ontwikkeling van EFI. Wat een BIOS is meer gericht op veiligheid. Assembler is bij deze ontwikkeling verlaten en er is een hogere taal gekozen. De beperkte geheugen ruimte die voor het BIOS aanwezig was is met de moderne processoren ook groter. Is deze grotere opstart veiligheid nu enkel en alleen een zegening…. ? Voor de gewone gebruiker die een pc koopt die kant en klaar moet zijn…… Dit zijn meestal de gebruikers waar voor een BIOS een of ander natuurproduct zou kunnen zijn. Nu moet het antwoord JA zijn, want de opstart veiligheid is veel groter geworden. Er kan enkel worden geboot van een medium dat door het Unified EFI Forum is erkent en gecertificeerd (een unieke opstart sleutel is toegekend).

Wat kost deze veiligheid Als de nieuwe BIOS (vanaf nu UEFI) in “veilige modus” staat, dan is het verboden om niet gecertificeerde media te kunnen booten We kunnen geen oudere versie (WIN XP enz.) in de plaats van WIN 8 op onze nieuwe PC zetten WIN 8 kan niet worden vervangen door een LINUX (ondanks het feit dat Linux wel met UEFI kan samenwerken….. Een vuile streek van Microsoft ??????). Al de oudere maar soms heel nuttige opstart CD’s om allerhande problemen te onderzoeken en op te lossen zijn niet gecertificeerd en starten bijgevolg niet meer op. Hiren’s boot cd http://nl.ccm.net/download/downloaden-34090852-hiren-s-bootcd Ultimate boot cd https://www.ultimatebootcd.com/ Bart’s PE cd http://www.nu2.nu/pebuilder/ En al die andere……. Voor iemand die meer wil is dus UEFI eerder een vloek dan een zegening.

De 5 elementen in UEFI die de veiligheid instellen UEFI/C SM boot. UEFI is de normale beveiligde modus. C SM is emulatie van de oude BIOS mode Voor de C SM mode moet ook de Secure boot uit staan. Secure Boot. Win 8 specifiek.. Verhinderd niet geautoriseerde zaken om op te starten. Fast Boot. Schakeld zaken uit om max opstart snelheid te behalen, start bv rechtstreeks op van de C drive Trusted Boot. Werkt enkel in UEFI mode. Laat enkel UEFI geautoriseerde zaken opstarten. Early Launch Anti-Malware (ELAM) Win 8 specifiek werkt samen met Secure Boot, test voor opstart op rootkits en dergelijke.

Hoe geraak ik in de BIOS(UEFI) instellingen ?? In de BIOS moesten (en nog altijd) we een toets indrukken tijdens de opstart. Dit was F1, F2, Del of een andere toets. Door Secure boot en Fast boot werkt dit niet meer. We moeten eerst Win 8 opstarten (als dit nog gaat). Van uit hier zijn er nu meerdere mogelijkheden Open het Charm menu (window toets + C) en kies instellingen. of druk de window toets + I (rechtstreeks instellingen) Druk de Power knop (Aan/Uit) en houd de Shift key als je restart klikt De PC komt nu in de UEFI keuze mogelijkheid om van een ander Medium op te starten (Moet wel UEFI geautoriseerd zijn). Als het systeem een dual boot is kan het andere operating systeem worden opgestart En het geen wij nu willen, Troubleshoot om in de “BIOS” te geraken.

Welke instellingen maken van UEFI terug BIOS en visa versa Dit kan van systeem tot systeem verschillen, maar de hoofdlijnen zijn meestal wel terug te vinden Secure Boot (Win 8 specifiek). Meestal terug te vinden onder Security of iets dergelijks. Fast Boot. Zet de bootsnelheid op normaal, standaard Of slow of traag (op de laagste snelheid). We gaan nu verder op het zelfde menu(Advanced) maar met System Configuration

Vervolg Instellen Boot Mode Om van UEFI naar BIOS emulatie te gaan moeten we hier Boot Mode CSM kiezen. Nu moeten we nog de opstart volgorde instellen om Eventueel te kunnen starten vanaf de CD/DVD speler Of van een USB stick.

Wie (nog) meer wil weten.. Enkele sites Say goodbye to BIOS — and hello to UEFI!" – Jan. 19, 2012, Top Story What is UEFI?" – Microsoft Windows help Unified Extensible Firmware Interface Forum" – UEFI consortium site Boot to UEFI mode or legacy BIOS mode" – MS TechNet article Unified Extensible Firmware Interface" – Wikipedia article Secure Boot" – MS TechNet article Secure Boot overview" – TechNet article Securing the Windows 8 boot process" – TechNet article Windows 8 boot security FAQ" – TechNet article Secure boot feature signing requirements for kernel-mode drivers" – MSDN article Early launch anti-malware" – MSDN article