IT之家 9 月 1 日消息(xi),Reddit 用戶 gaseousgalaxy 在(zai)一篇帖(tie)子中指(zhi)出(chu),部分搭載支持 UEFI 的(de)顯卡 BIOS 的(de)老舊 NVIDIA GeForce 顯卡,可能會在(zai)開啟 Windows 安(an)全啟動(dong)(Secure Boot)時出(chu)現啟動(dong)問(wen)題,原因(yin)是這(zhe)些顯卡的(de) UEFI GOP(圖形(xing)輸(shu)出(chu)協議)安(an)全證書將(jiang)于(yu) 2026 年 6 月過期。

據(ju)(ju)IT之家了(le)解,UEFI GOP 在固件初(chu)始化和啟(qi)(qi)動過程(cheng)中起著關鍵作(zuo)用(yong),負(fu)責提供顯示(shi)輸出。而(er)(er)安(an)全啟(qi)(qi)動作(zuo)為(wei)一項標準安(an)全功能,僅會加載與(yu) UEFI 數(shu)據(ju)(ju)庫(ku)中有效、有時(shi)效性證(zheng)書相關聯的二進制文件。一旦證(zheng)書過期,GOP 將(jiang)無法正常(chang)加載,可能導致在 BIOS 界面(mian)出現前就黑屏,進而(er)(er)無法訪問系統(tong)設(she)(she)(she)置、操作(zuo)系統(tong)安(an)裝程(cheng)序,甚至恢復(fu)介(jie)質(zhi)。不(bu)過,若系統(tong)已安(an)裝 Windows,仍有可能正常(chang)加載并(bing)顯示(shi)登錄界面(mian)。此時(shi)用(yong)戶可設(she)(she)(she)置 Windows 在下次啟(qi)(qi)動時(shi)運行 UEFI 設(she)(she)(she)置程(cheng)序,從中手動選擇啟(qi)(qi)動介(jie)質(zhi)。
對(dui)于那些(xie)主板(ban)或處理器必(bi)須依賴獨(du)立顯卡(ka)才能完成 POST(加(jia)電(dian)自檢(jian))的(de)(de)用戶(hu)(即無集(ji)成顯卡(ka)),這(zhe)種情況可(ke)能導(dao)致(zhi)設(she)備“軟(ruan)(ruan)變磚(zhuan)”:除非為顯卡(ka)的(de)(de)視頻(pin) BIOS 更新帶有有效簽(qian)名的(de)(de)版本,或直接更換顯卡(ka),否則(ze)設(she)備將無法啟動。需要注意的(de)(de)是,更新主板(ban)的(de)(de) UEFI 固(gu)件(jian)無法解決該問題,因為故障根源在于顯卡(ka)自身的(de)(de) VBIOS(視頻(pin) BIOS)。此(ci)外,由于微軟(ruan)(ruan)已(yi)不再強制(zhi)要求使用 2011 年版證(zheng)書,新款硬件(jian)出(chu)廠(chang)時可(ke)能不會(hui)預裝該證(zheng)書;且微軟(ruan)(ruan)或通過 Windows Update 的(de)(de) dbx 機制(zhi)吊銷此(ci)證(zheng)書,這(zhe)可(ke)能會(hui)提(ti)前加(jia)劇問題的(de)(de)嚴(yan)重性。
為(wei)(wei)緩(huan)解這(zhe)(zhe)一問題(ti),NVIDIA 及華(hua)碩、微星(xing)、技(ji)嘉、同德、EVGA、索(suo)泰等(deng)顯(xian)卡(ka)合(he)作伙(huo)伴(AIC)需(xu)盡快采取行動,使(shi)用較新(xin)(xin)(xin)(xin)的(de)“微軟獨立顯(xian)卡(ka)選(xuan)項 ROM UEFI CA 2023”證書,為(wei)(wei)受(shou)影(ying)響的(de) GOP 重新(xin)(xin)(xin)(xin)簽名。理(li)想情況下(xia),同時(shi)使(shi)用 2011 年和 2023 年雙(shuang)證書簽名,可確保顯(xian)卡(ka)在新(xin)(xin)(xin)(xin)舊平(ping)臺上均具備兼容(rong)性。這(zhe)(zhe)一操(cao)作需(xu)要更新(xin)(xin)(xin)(xin)顯(xian)卡(ka)的(de)視(shi)頻 BIOS,不(bu)過 NVIDIA 此前針對重大問題(ti)推出的(de) BIOS 更新(xin)(xin)(xin)(xin)工具已較為(wei)(wei)便捷 —— 用戶只需(xu)通過基于 Windows 的(de)一鍵運行程序(xu),獲(huo)取管(guan)理(li)員權限即可完(wan)成更新(xin)(xin)(xin)(xin)。
對普(pu)通用戶(hu)而言,最直接(jie)的臨時解決方案是關(guan)閉 Windows 安(an)(an)全(quan)(quan)啟(qi)(qi)動,但這并非長久之(zhi)計,因為此舉會削弱啟(qi)(qi)動前(qian)的安(an)(an)全(quan)(quan)防護能力,無法抵御不可(ke)信代碼。此外,越來越多(duo)游戲的數字版權管理(DRM)系統和(he)反(fan)作弊軟件要求(qiu)(qiu)開啟(qi)(qi)安(an)(an)全(quan)(quan)啟(qi)(qi)動,部分新版軟件甚至強制(zhi)要求(qiu)(qiu)啟(qi)(qi)用虛擬安(an)(an)全(quan)(quan)模(mo)式(VBS)等功能。
使用(yong)老舊(jiu)平臺的用(yong)戶目(mu)前(qian)可(ke)提前(qian)做好準備(bei):更新主板固件(jian)和 Windows 系統,將 2023 年(nian)版證書納入 UEFI 數(shu)據庫,以降(jiang)低未來出現故(gu)障的風險。若你的 NVIDIA 顯卡 GOP 僅(jin)(jin)使用(yong) 2011 年(nian)版證書簽名(ming),需警(jing)惕 2026 年(nian) 6 月后可(ke)能出現的啟動(dong)(dong)故(gu)障。目(mu)前(qian)存在(zai)(zai)一種臨(lin)時解(jie)決辦法:在(zai)(zai)證書過(guo)期前(qian)手動(dong)(dong)信任 GOP ROM 的 SHA 哈希值,但該操作僅(jin)(jin)適合高級用(yong)戶,無(wu)法普(pu)及至大多數(shu)普(pu)通消費者。
廣告(gao)聲明(ming):文內含有的對外(wai)跳轉鏈接(jie)(包括不限(xian)于(yu)超(chao)鏈接(jie)、二維碼、口(kou)令等形式),用于(yu)傳遞更多信息,節省甄選時間,結果(guo)僅供參(can)考,IT之家所有文章(zhang)均(jun)包含本(ben)聲明(ming)。