UEFI Secure Boot – serwis

UEFI Secure Boot – serwis

Aktualizacja BIOS (potocznie zwana „flashowaniem BIOS") to jedna z bardziej ryzykownych czynności konserwacyjnych związanych z komputerem – przerwanie procesu lub błąd może doprowadzić do trwałego uszkodzenia płyty głównej. Jednocześnie regularne aktualizacje firmware są konieczne dla bezpieczeństwa (łatki Spectre, Meltdown, Hertzbleed), stabilności (poprawki inicjalizacji RAM) i funkcjonalności (obsługa nowych procesorów bez wymiany płyty).

Warto wiedzieć, kiedy aktualizacja BIOS jest uzasadniona, kiedy lepiej jej unikać i jak przeprowadzić ją w najbezpieczniejszy możliwy sposób.

Kiedy warto aktualizować BIOS

Uzasadnione powody do aktualizacji BIOS: (1) Instalacja nowego procesora wymagającego nowszej wersji firmware (np. AMD Ryzen 5000 na płycie X570 lub Intel 12. gen na płycie Z690); (2) Łatki bezpieczeństwa dla luk firmware (Spectre variant 2, Meltdown, MDS, TAA – wydawane przez Intel i AMD jako aktualizacje mikrokodu zawarte w firmware); (3) Naprawa potwierdzonego błędu, który powoduje problemy na Twoim konkretnym sprzęcie (np. błędna inicjalizacja pamięci przy określonej konfiguracji); (4) Poprawka zgodności z konkretnym urządzeniem. Aktualizacja BIOS dla samej zasady (aby mieć najnowszą wersję) nie jest konieczna, jeśli system działa stabilnie.

Metody aktualizacji BIOS/UEFI

Dostępne metody aktualizacji firmware: (1) Z poziomu UEFI (zalecana metoda) – wbudowane narzędzie EZ Flash (ASUS), M-Flash (MSI), Q-Flash (Gigabyte) lub BIOS Flash (ASRock) umożliwia aktualizację z pliku na USB lub bezpośrednio z internetu; (2) Z poziomu Windows – narzędzia producenta (ASUS EZ Update, MSI Dragon Center, Dell Command Update, HP System Software Manager) pobierają i instalują aktualizację automatycznie; (3) Metoda BIOS Recovery/Flashback – dla płyt obsługujących tę funkcję, pozwala na reflash BIOS nawet bez procesora lub działającej RAM, przez specjalny port USB z plikiem firmware.

Przygotowanie przed aktualizacją BIOS

Obowiązkowe kroki przed aktualizacją: (1) Podłącz zasilacz do gniazdka z UPS lub co najmniej z listwą antyprzepięciową – przerwa w zasilaniu podczas flash BIOS uszkadza płytę; (2) W laptopach zapewnij co najmniej 50% naładowania baterii i podłącz zasilacz; (3) Pobierz plik firmware wyłącznie ze strony producenta (sprawdź md5/sha256 jeśli podano); (4) Zanotuj bieżącą wersję BIOS (widoczna w konfiguracji BIOS lub wmic bios get smbiosbiosversion w CMD); (5) Wykonaj eksport profilu BIOS (jeśli możliwe) – po aktualizacji mogą być wymagane ustawienia od nowa.

Co zrobić gdy aktualizacja BIOS się nie powiodła

Jeśli BIOS ulega uszkodzeniu (częściowy flash, utrata zasilania), objawem jest brak startu komputera (czarny ekran, brak sygnałów POST). W zależności od płyty możliwe są: automatyczne odtworzenie z kopii zapasowej (ASUS DualBIOS, Gigabyte DualBIOS, MSI BIOS Flashback), ręczne odtworzenie przez BIOS Recovery USB (specjalny plik na USB podłączony do dedykowanego portu), programowanie układu SPI Flash przez zewnętrzny programator (CH341A, klipsa SOIC-8). Ten ostatni wariant jest domeną zaawansowanego serwisu mikroprocesorowego. Nasz serwis wykonuje reflash BIOS przez programator sprzętowy dla płyt, które nie uruchamiają się po nieudanej aktualizacji.