На вашем ПК есть небольшая микросхема на материнской плате, которая хранит всю информацию, необходимую прошивке: порядок загрузки, сертификаты Secure Boot, назначения TPM, переменные сети и годы оставшихся переменных EFI из операционных систем, которые вы больше не используете. Когда эта микросхема заполняется, загрузка зависает, обновления могут молча выходить из строя, а в некоторых случаях машина просто отказывается выполнять POST. Большинство людей не смотрят на неё, пока она не сломается. Эти семь лучших приложений для управления прошивкой UEFI на ПК — это набор инструментов для проверки, резервного копирования, очистки и обновления прошивки в Windows, Linux и macOS без превращения обычного вторника в поездку в сервисный центр.
На что обратить внимание в наборе для работы с прошивкой
- Безопасное чтение в первую очередь, безопасная запись во вторую. Любой инструмент, который касается микросхемы SPI, должен иметь очевидный режим «только чтение».
- Явное резервное копирование перед любыми изменениями. Снимок образа прошивки спасает вас, если флеш-прошивка пойдёт неправильно.
- Бинарные файлы, опубликованные поставщиком. Инструменты прошивки должны поступать от разработчика инструмента, а не из случайной загрузки на форуме.
- Создание загрузочных носителей, которые уважают CSM, Secure Boot и Legacy BIOS. Если инструмент не может создать USB, который загружается на вашей плате, он не полезен.
- Показания датчиков рядом с информацией о прошивке. Кривые вентиляторов, температуры и напряжения — это то, как вы можете поймать плохую прошивку перед тем, как она полностью вышла из строя.
- Поддержка нескольких производителей. AMD, Intel, Apple T2/M-series, ARM SBC используют разные пути флеш-прошивки и обновления.
Быстрое сравнение
| Приложение | Лучше всего для | Платформы | Бесплатный план | Начальная цена/мес | Рейтинг |
|---|---|---|---|---|---|
| UEFITool | Проверка образов UEFI с открытым исходным кодом | Windows, Mac, Linux | Бесплатно | Бесплатно | 4.7 |
| HWiNFO | Глубокий инвентарь оборудования и прошивки | Windows | Бесплатно | Бесплатно | 4.8 |
| fwupd | Обновление прошивки Linux | Linux | Бесплатно | Бесплатно | 4.7 |
| Rufus | Создание загрузочного USB с прошивкой | Windows, Linux через Wine | Бесплатно | Бесплатно | 4.8 |
| Ventoy | Multi-ISO загрузочный USB | Windows, Linux | Бесплатно | Бесплатно | 4.7 |
| Firmware Test Suite | Проверка прошивки Linux | Linux | Бесплатно | Бесплатно | 4.4 |
| CPU-Z | Низкоуровневая информация о системе | Windows | Бесплатно | Бесплатно | 4.6 |
| chipsec | Аудит безопасности прошивки | Windows, Linux, UEFI | Бесплатно | Бесплатно | 4.5 |
Приложения
1. UEFITool, лучше всего для проверки образов UEFI
UEFITool — это стандартный инструмент для разбора образа прошивки UEFI, просмотра каждого модуля, GUID и раздела настройки, а также для патчирования или извлечения записей. Он читает стандартные образы AMI, Insyde и Phoenix и может сохранять изменения обратно на диск. Версия A73 добавила лучшую поддержку UEFI 2.10 и более чистую обработку unicode в переменных настройки.
Где он слабый: он проверяет и изменяет файлы образов, но не прошивает. Вам всё ещё нужен программатор оборудования или официальный прошивочник материнской платы для записи.
Цена:
- Бесплатно и открытый исходный код
Платформы: Windows, macOS, Linux
Загрузить: GitHub
Вывод: Лучший выбор для всех, кто хочет увидеть, что на самом деле находится в образе прошивки.
2. HWiNFO, лучше всего для глубокого инвентаря оборудования и прошивки
HWiNFO — это самый глубокий инструмент инвентаризации только для чтения в Windows. Он сообщает версию BIOS/UEFI, версии прошивки ME (Intel) или PSP (AMD), прошивку встроенного контроллера, состояние Secure Boot, версию TPM и каждую редакцию прошивки устройства, которую может видеть ОС. Мониторинг в реальном времени добавляет напряжение, температуры и обороты вентиляторов на один экран.
Где он слабый: только Windows. Некоторые производители скрывают значения за методами ACPI, которые HWiNFO не всегда может достичь.
Цена:
- Бесплатно для личного использования
- Лицензия Pro от 23 долларов США/год для коммерческого
Платформы: Windows
Загрузить: Издатель
Вывод: Лучший инвентарь всего состояния прошивки вашей системы в Windows.
3. fwupd, лучше всего для обновления прошивки Linux
fwupd — это демон, который вытягивает обновления прошивки из Linux Vendor Firmware Service и применяет их в Linux, без необходимости загружаться в инструменты Windows поставщика. Lenovo, Dell, HP, Framework, System76 и дюжины производителей периферии публикуют через LVFS. Работает без интерфейса на серверах так же легко, как и на ноутбуке.
Где он слабый: покрытие зависит от поставщика. Всё, что не опубликовано на LVFS, всё ещё требует собственного пути поставщика.
Цена:
- Бесплатно и открытый исходный код
Платформы: Linux (все основные дистрибутивы)
Загрузить: Издатель
Вывод: Выбор для поддерживаемых обновлений прошивки Linux.
4. Rufus, лучше всего для создания загрузочного USB с прошивкой
Rufus — это самый быстрый способ создать загрузочный USB UEFI или BIOS из ISO. Версия 4.x обрабатывает подписание Secure Boot, постоянное хранилище Linux и включает мастер для пропуска проверок TPM Windows 11. Если утилита прошивки поставщика поставляется в виде ISO или загрузочного образа, Rufus превращает её в USB, который загрузит машину.
Где он слабый: сначала Windows (Linux через Wine работает, но это не основной путь).
Цена:
- Бесплатно и открытый исходный код
Платформы: Windows (Linux через Wine)
Загрузить: Издатель
Вывод: Утилита, которой не должен быть без никто, когда обновление прошивки поставляется в виде ISO.
5. Ventoy, лучше всего для многоиспольного загрузочного USB
Ventoy переворачивает модель Rufus. Отформатируйте USB-накопитель один раз, а затем перетащите столько ISO, сколько подойдёт. Загрузите USB и выберите, какой ISO запустить. Отлично подходит для хранения каждой прошивки поставщика, пары Linux live-дистрибутивов и Memtest86+ на одной палочке.
Где он слабый: некоторые ISO (старые прошивки на основе DOS, некоторые собственные инструменты) требуют модификации плагина Ventoy для чистой загрузки.
Цена:
- Бесплатно и открытый исходный код
Платформы: Windows, Linux
Загрузить: Издатель
Вывод: Лучший выбор для USB, который несёт все инструменты спасения одновременно.
6. Firmware Test Suite, лучше всего для проверки прошивки Linux
Firmware Test Suite (FWTS) — это инструмент Canonical для проверки реализации UEFI, ACPI, SMBIOS и DMI. Он запускает набор тестов, которые обнаруживают ошибки прошивки, проблемы таблиц ACPI и несоответствия загрузки перед тем, как они вызовут сложные для диагностики проблемы Linux. Каждый производитель оборудования, сертифицирующий для Ubuntu, запускает FWTS.
Где он слабый: только Linux, и вывод плотный. Отчёты предназначены для инженеров по прошивкам, поэтому домашний пользователь должен проявить немного терпения.
Цена:
- Бесплатно и открытый исходный код
Платформы: Linux
Загрузить: Издатель
Вывод: Лучший выбор для всех, кто отлаживает странное поведение загрузки или приостановки в Linux.
7. CPU-Z, лучше всего для низкоуровневой информации о системе
CPU-Z — это утилита здравомыслия, которую до сих пор рекомендует каждый форум по оборудованию. Частота CPU в реальном времени, кэш, чипсет материнской платы, версия BIOS и таймеры памяти на одном экране. Это самый быстрый способ подтвердить, что обновление прошивки действительно сделало с вашей платой.
Где он слабый: только Windows для классической сборки (пользователи Linux имеют CPU-X, совместимый форк).
Цена:
- Бесплатно
Платформы: Windows (CPU-X на Linux)
Загрузить: Издатель
Вывод: Лучший выбор для быстрого просмотра до и после изменения прошивки.
8. chipsec, лучше всего для аудита безопасности прошивки
chipsec — это платформа оценки безопасности прошивки Intel с открытым исходным кодом. Он ищет известные уязвимости UEFI, неправильную конфигурацию защиты SPI, проблемы SMM и обходы Secure Boot. Поставляется как Python плюс драйверы ядра для Windows и Linux. Работает из живой оболочки UEFI, если вы хотите проверить машину вне её ОС.
Где он слабый: это сканер, а не фиксатор. Требует повышенных привилегий и знаний о поверхности атаки прошивки для интерпретации результатов.
Цена:
- Бесплатно и открытый исходный код
Платформы: Windows, Linux, UEFI shell
Загрузить: GitHub
Вывод: Лучший выбор для проверки того, что ваша прошивка не молча уязвима.
Как выбрать подходящий
Если вы хотите посмотреть внутрь образа UEFI: UEFITool.
Если вы хотите полное прочтение состояния прошивки вашего ПК Windows: HWiNFO.
Если вы работаете на Linux: fwupd для обновлений, FWTS для проверки.
Если вам нужен загрузочный USB для инструмента поставщика: Rufus или Ventoy.
Если вам нужны проверки здравомыслия CPU/материнской платы: CPU-Z.
Если вы хотите проверить безопасность прошивки: chipsec.
FAQ
Может ли UEFI NVRAM действительно переполниться?
Да. Переменные UEFI из каждой установки ОС и каждого драйвера устройства накапливаются с годами, и некоторые платы поставляются с очень маленькими регионами SPI. Симптомы включают медленный POST, неудачные установки ОС и, в худших случаях, платы, которые не загружаются. Очистка NVRAM из настройки BIOS (или полный сброс прошивки) — это исправление.
Безопасно ли прошивать BIOS из Windows?
Это работает, но самый безопасный путь — это собственный инструмент материнской платы с USB-накопителя (Rufus или Ventoy). Не прошивайте нестабильную установку Windows и никогда во время обновления Windows.
Какой лучший бесплатный инструмент для чтения моей версии прошивки?
HWiNFO в Windows и dmidecode -t bios (встроено в каждый дистрибутив Linux) в Linux. Оба бесплатны.
Эти инструменты работают на ARM Macs?
UEFITool и утилиты в стиле CPU-X существуют для Apple Silicon, но прошивка Mac намного более ограничена, чем PC UEFI. macOS обновления обрабатывают прошивку для большинства пользователей.
Могу ли я испортить свой ПК с помощью этих инструментов?
UEFITool, HWiNFO, CPU-Z, Rufus, Ventoy и FWTS — это только чтение или запись на USB, поэтому они не могут испортить систему. fwupd и chipsec могут, если вы установите сломанную прошивку или обойдёте проверки безопасности. Всегда сначала сделайте резервную копию образа прошивки с помощью UEFITool.