Безопасная загрузка, по крайней мере, в том, что касается Windows, требует, чтобы все дополнительные ПЗУ были подписаны признанным органом:
На ПК с включенной безопасной загрузкой дополнительные драйверы ПЗУ представляют угрозу безопасности, если они не подписаны или не проверены. Проверка подписи для дополнительных ПЗУ является требованием WHCK.
Существует также некоторая двусмысленность относительно того, является ли это частью требований безопасной загрузки UEFI, как описано в этом выпуске GitHub .
Так уж сложилось, что прошивка UEFI определяет и распознает свой собственный формат для OpROM, а также способ подписания и проверки OpROM (см. Раздел 14.4.2 спецификации UEFI спецификации 2.7 A UEFI). Это истинное происхождение поддержки, требуемой от графической карты для безопасной загрузки.
VGA - это механизм BIOS для программного обеспечения для использования дисплея. GOP - это новый графический протокол, определенный спецификацией UEFI, который будет загружен в виде драйвера UEFI ( Ref ). Поддержка GOP видеокартой необходима для «Ultra Fast Boot» или «Super Fast Boot», и в целом для «Pure» UEFI Boot без поддержки Legacy VGA Int 10h. Это называется UEFI Class 3, в отличие от Class 2, который также позволяет BIOS делать это. Примечательно, что Windows 7 не поддерживает GOP и, следовательно, UEFI Class 3.
Требование к дополнительному ПЗУ графической карты EFI, по-видимому, только случайно совпадает с GOP-совместимостью дополнительного ПЗУ графической карты, кажется совпадением, и только этот документ устанавливает соединение.