¿Puedo bloquear una computadora portátil con firmware UEFI instalado permitiendo que el software escriba en el primer sector de mi disco como en MBR?

¿Puedo bloquear una computadora portátil con firmware UEFI instalado permitiendo que el software escriba en el primer sector de mi disco como en MBR?

Imagine que estoy trabajando con un instalador de sistema operativo antiguo que cree que mi unidad usa los primeros 512 bytes para administrar particiones y escribe sus datos en ella. ¿Puede esto dañar mi sistema de tal manera que el firmware UEFI no ejecute cargadores de arranque de sistemas operativos que sean compatibles con UEFI y hayan sido instalados previamente en la unidad, o el firmware podrá ver, una vez más, las particiones GPT previamente asignadas al reiniciar? ?

Respuesta1

Sobrescribir el MBR nunca deberíacompletamentebloquear una PC normal, ya sea "BIOS" o "UEFI"... Puede o no hacer que el sistema operativo no se pueda iniciar, pero no afectará el firmware previo al sistema operativo y aún podrá iniciar desde algún otro medio y recrear el MBR (o al menos reinstalar el sistema operativo).

Aparte de eso, los programas antiguos no deberían causar problemas a los sistemas EFI porque la tabla de particiones 'GPT' (utilizada en la mayoría de los discos EFI) en realidad comienza en elsegundosector: reserva el primer sector para el llamado "MBR protector", que está ahí específicamente para seguir siendo compatible con los sistemas BIOS y las herramientas MBR.

El MBR tradicional tiene dos propósitos: los primeros 440 bytes se utilizan para el gestor de arranque de "etapa 1" estilo BIOS; los 72 bytes restantes se utilizan para la tabla de particiones.

El "MBR protector" en los discos particionados por GPT aún conserva el mismo formato, excepto que siempre contiene una partición "protectora" muy grande. Sus antiguas herramientas de partición MBR no pensarán que el disco está vacío; De hecho, verán una partición gigante que cubre todo el disco, y ninguna herramienta decente llegará tan lejos como para eliminar automáticamente las particiones reales, incluso si son de tipo desconocido.

'Administración de discos' de Windows XP que muestra la partición protectora

(Sin embargo, si ustedhacereliminarlo y crear nuevas particiones, estopoderconfunda el firmware porque ahora el disco tiene dos tablas de particiones que contienen información diferente).

Mientras tanto, las herramientas que sobrescriben el área del gestor de arranque no tendrán ningún efecto en el proceso de arranque de EFI, porque el firmware EFI busca directamente un archivo específico en una partición específica; no utiliza la ubicación del código de arranque antiguo para nada.

información relacionada