IT之家 9 月 1 日消息,Reddit 用戶 gaseousgalaxy 在一篇帖子中指出,部分搭載支持 UEFI 的顯卡 BIOS 的老舊 NVIDIA GeForce 顯卡,可能會在開啟 Windows 安全啟動(dòng)(Secure Boot)時(shí)出現(xiàn)啟動(dòng)問題,原因是這些顯卡的 UEFI GOP(圖形輸出協(xié)議)安全證書將于 2026 年 6 月過期。
據(jù)IT之家了解,UEFI GOP 在固件初始化和啟動(dòng)過程中起著關(guān)鍵作用,負(fù)責(zé)提供顯示輸出。而安全啟動(dòng)作為一項(xiàng)標(biāo)準(zhǔn)安全功能,僅會加載與 UEFI 數(shù)據(jù)庫中有效、有時(shí)效性證書相關(guān)聯(lián)的二進(jìn)制文件。一旦證書過期,GOP 將無法正常加載,可能導(dǎo)致在 BIOS 界面出現(xiàn)前就黑屏,進(jìn)而無法訪問系統(tǒng)設(shè)置、操作系統(tǒng)安裝程序,甚至恢復(fù)介質(zhì)。不過,若系統(tǒng)已安裝 Windows,仍有可能正常加載并顯示登錄界面。此時(shí)用戶可設(shè)置 Windows 在下次啟動(dòng)時(shí)運(yùn)行 UEFI 設(shè)置程序,從中手動(dòng)選擇啟動(dòng)介質(zhì)。
對于那些主板或處理器必須依賴獨(dú)立顯卡才能完成 POST(加電自檢)的用戶(即無集成顯卡),這種情況可能導(dǎo)致設(shè)備“軟變磚”:除非為顯卡的視頻 BIOS 更新帶有有效簽名的版本,或直接更換顯卡,否則設(shè)備將無法啟動(dòng)。需要注意的是,更新主板的 UEFI 固件無法解決該問題,因?yàn)楣收细丛谟陲@卡自身的 VBIOS(視頻 BIOS)。此外,由于微軟已不再強(qiáng)制要求使用 2011 年版證書,新款硬件出廠時(shí)可能不會預(yù)裝該證書;且微軟或通過 Windows Update 的 dbx 機(jī)制吊銷此證書,這可能會提前加劇問題的嚴(yán)重性。
為緩解這一問題,NVIDIA 及華碩、微星、技嘉、同德、EVGA、索泰等顯卡合作伙伴(AIC)需盡快采取行動(dòng),使用較新的“微軟獨(dú)立顯卡選項(xiàng) ROM UEFI CA 2023”證書,為受影響的 GOP 重新簽名。理想情況下,同時(shí)使用 2011 年和 2023 年雙證書簽名,可確保顯卡在新舊平臺上均具備兼容性。這一操作需要更新顯卡的視頻 BIOS,不過 NVIDIA 此前針對重大問題推出的 BIOS 更新工具已較為便捷 —— 用戶只需通過基于 Windows 的一鍵運(yùn)行程序,獲取管理員權(quán)限即可完成更新。
對普通用戶而言,最直接的臨時(shí)解決方案是關(guān)閉 Windows 安全啟動(dòng),但這并非長久之計(jì),因?yàn)榇伺e會削弱啟動(dòng)前的安全防護(hù)能力,無法抵御不可信代碼。此外,越來越多游戲的數(shù)字版權(quán)管理(DRM)系統(tǒng)和反作弊軟件要求開啟安全啟動(dòng),部分新版軟件甚至強(qiáng)制要求啟用虛擬安全模式(VBS)等功能。
使用老舊平臺的用戶目前可提前做好準(zhǔn)備:更新主板固件和 Windows 系統(tǒng),將 2023 年版證書納入 UEFI 數(shù)據(jù)庫,以降低未來出現(xiàn)故障的風(fēng)險(xiǎn)。若你的 NVIDIA 顯卡 GOP 僅使用 2011 年版證書簽名,需警惕 2026 年 6 月后可能出現(xiàn)的啟動(dòng)故障。目前存在一種臨時(shí)解決辦法:在證書過期前手動(dòng)信任 GOP ROM 的 SHA 哈希值,但該操作僅適合高級用戶,無法普及至大多數(shù)普通消費(fèi)者。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.