BIOS vs UEFI: الدليل الشامل لفهم الفرق بينهما وأيهما يستخدم جهازك
📁 أحدث الأخبار التقنية

BIOS vs UEFI: الدليل الشامل لفهم الفرق بينهما وأيهما يستخدم جهازك

مقارنة بين BIOS و UEFI - فهم الاختلافات بين واجهة البيوس القديمة وواجهة UEFI الحديثة

اكتشف أقوى دليل شامل للفروقات بين BIOS و UEFI. تعرّف على آلية عمل كل منهما، ومميزاتهما، وخصائص الأمان، وكيفية معرفة أيهما يستخدمه جهازك.

عندما تضغط على زر التشغيل في حاسوبك، تبدأ طبقة خفية من البرمجيات بالعمل قبل وقت طويل من ظهور سطح المكتب. هذه البرمجيات الثابتة الحيوية - سواء كانت BIOS أو UEFI - تعمل كجسر بين العتاد ونظام التشغيل، وتحدد سرعة إقلاع نظامك، والميزات الأمنية المتاحة، وحتى أحجام الأقراص الصلبة التي يمكنك استخدامها.

بصفتي متخصصاً في التقنية مع سنوات من الخبرة في إدارة الأنظمة واستكشاف أعطال العتاد، فقد شهدت التطور من BIOS القديم إلى UEFI الحديث بشكل مباشر. فهم هذه الاختلافات ليس مجرد معلومات تقنية عابرة - بل هو معرفة أساسية لكل من يقوم بتثبيت أنظمة التشغيل، أو ترقية العتاد، أو حل مشاكل الإقلاع. في هذا الدليل الشامل، سأشرح لك كل ما تحتاج معرفته حول الفرق بين BIOS و UEFI.


ما هما BIOS و UEFI؟ (إجابة سريعة)

كلاهما واجهات برمجيات ثابتة (Firmware) تقوم بتهيئة عتاد حاسوبك وتحميل نظام التشغيل عند تشغيل جهازك. إليك الفرق الجوهري:

  • BIOS (نظام الإدخال/الإخراج الأساسي): برمجيات ثابتة قديمة طُوِّرت في الثمانينيات، تعمل في وضع 16-بت، وتدعم أقراصاً بسعة تصل إلى 2.2 تيرابايت، وتستخدم واجهة نصية.
  • UEFI (واجهة البرمجيات الثابتة الموحدة القابلة للتوسع): البديل الحديث لـ BIOS الذي يعمل في وضع 32/64-بت، ويدعم أقراصاً أكبر من 2.2 تيرابايت (حتى 9.4 زيتابايت)، ويوفر واجهة رسومية، ويتضمن ميزات أمان متقدمة مثل الإقلاع الآمن (Secure Boot).
💡 النقطة الأساسية: إذا كان حاسوبك مُصنَّعاً بعد عام 2012، فمن شبه المؤكد أنه يستخدم UEFI. يتطلب Windows 11 استخدام UEFI مع تفعيل الإقلاع الآمن، مما يجعله المعيار السائد في الحوسبة الحديثة.

فهم BIOS: البرمجيات الثابتة القديمة

نظام الإدخال/الإخراج الأساسي، المعروف باسم BIOS، كان المعيار لواجهة البرمجيات الثابتة في الحواسيب الشخصية منذ أن قدمته شركة IBM عام 1981. لأكثر من أربعة عقود، عمل BIOS كأول برنامج حيوي يعمل عند تشغيل حاسوبك، حيث يؤدي مهام التهيئة الأساسية قبل تسليم التحكم لنظام التشغيل.

كيف يعمل BIOS؟

عندما تضغط على زر التشغيل، يتولى BIOS التحكم فوراً وينفذ سلسلة من المهام المهمة:

  1. اختبار التشغيل الذاتي (POST): يفحص BIOS جميع مكونات العتاد بما في ذلك الذاكرة العشوائية (RAM)، والمعالج (CPU)، ولوحة المفاتيح، وأجهزة التخزين للتأكد من عملها بشكل صحيح.
  2. تهيئة العتاد: يتم تهيئة كل مكون بشكل تسلسلي، واحداً تلو الآخر.
  3. اكتشاف جهاز الإقلاع: يبحث BIOS عن جهاز قابل للإقلاع وفقاً لترتيب الإقلاع المُهيَّأ.
  4. تحميل سجل الإقلاع الرئيسي (MBR): يتم تحميل أول 512 بايت من جهاز الإقلاع التي تحتوي على مُحمِّل الإقلاع إلى الذاكرة.
  5. تسليم التحكم لنظام التشغيل: ينتقل التحكم إلى مُحمِّل الإقلاع، الذي يقوم بدوره بتحميل نظام التشغيل.

قيود BIOS

على الرغم من تاريخه الطويل في الخدمة الموثوقة، يحمل BIOS قيوداً كبيرة أصبحت مشكلة متزايدة مع تطور عتاد الحاسوب:

القيد التأثير
وضع 16-بت الحقيقي يمكنه معالجة 1 ميجابايت فقط من الذاكرة، مما يحد بشدة من الوظائف
حد القرص 2.2 تيرابايت لا يمكن لتقسيم MBR التعرف على أقراص أكبر من 2.2 تيرابايت
فحص العتاد التسلسلي أوقات إقلاع أبطأ بسبب تهيئة العتاد واحداً تلو الآخر
واجهة نصية فقط تنقل بلوحة المفاتيح فقط بدون دعم الفأرة
عدم وجود ميزات أمان عرضة لبرمجيات الجذور الخفية (Rootkits) وبرمجيات الإقلاع الخبيثة (Bootkits) التي تُحمَّل قبل نظام التشغيل
4 أقسام أساسية فقط يحدك MBR بـ 4 أقسام أساسية فقط لكل قرص

فهم UEFI: المعيار الحديث

ظهرت واجهة البرمجيات الثابتة الموحدة القابلة للتوسع (UEFI) كجواب من Intel على قيود BIOS. طُوِّرت في الأصل باسم EFI (واجهة البرمجيات الثابتة القابلة للتوسع) في منتصف التسعينيات لخوادم Itanium من Intel، ثم تطورت لتصبح UEFI تحت إدارة منتدى UEFI - وهو تحالف يضم شركات AMD وApple وDell وHP وIntel وMicrosoft.

اليوم، تأتي جميع الحواسيب المُصنَّعة منذ عام 2012 تقريباً مزودة ببرمجيات UEFI الثابتة. وبينما لا يزال الكثير منها يتضمن وضع "التوافق مع BIOS القديم"، فقد انتقلت الصناعة بشكل كبير إلى UEFI كمعيار أساسي.

كيف يعمل UEFI؟

يُعيد UEFI تصميم عملية الإقلاع بنهج أكثر تطوراً:

  1. مرحلة الأمان (SEC): يبدأ المعالج في حالة موثوقة، وتحدث عمليات التحقق الأمني الأولية.
  2. التهيئة المسبقة لـ EFI (PEI): تهيئة الحد الأدنى من العتاد لإعداد النظام للمرحلة التالية.
  3. بيئة تنفيذ التعريفات (DXE): يتم تحميل تعريفات UEFI وتهيئة العتاد بشكل متوازٍ لبدء تشغيل أسرع.
  4. اختيار جهاز الإقلاع (BDS): يُحدد مدير إقلاع UEFI موقع قسم نظام EFI (ESP) على جهاز التخزين.
  5. تنفيذ مُحمِّل نظام التشغيل: يتم تنفيذ مُحمِّل إقلاع نظام التشغيل من قسم ESP.
  6. خدمات وقت التشغيل: يستمر UEFI في توفير خدمات لنظام التشغيل حتى بعد الإقلاع.

المزايا الرئيسية لـ UEFI

يجلب UEFI تحسينات جوهرية تُعالج كل قيود BIOS القديم:

🚀 السرعة والأداء

يُهيئ UEFI مكونات العتاد بشكل متوازٍ بدلاً من التسلسلي، مما يُقلل أوقات الإقلاع بشكل كبير. تحقق العديد من الأنظمة أوقات إقلاع أقل من 10 ثوانٍ مع UEFI وأقراص SSD الحديثة.

  • بنية 32/64-بت: يعمل UEFI في وضع 32-بت أو 64-بت، مما يسمح له بالوصول إلى ذاكرة النظام الكاملة بدلاً من 1 ميجابايت فقط.
  • دعم تخزين ضخم: باستخدام نظام تقسيم GPT (جدول أقسام GUID)، يمكن لـ UEFI الإقلاع من أقراص بسعة تصل إلى 9.4 زيتابايت - أبعد بكثير من أي تقنية تخزين متاحة حالياً.
  • واجهة مستخدم رسومية: تتميز تطبيقات UEFI الحديثة بواجهات رسومية سهلة الاستخدام مع دعم الفأرة، مما يجعل التكوين أكثر سهولة.
  • الإقلاع الآمن: يمكن لـ UEFI التحقق من أن كل جزء من برمجيات الإقلاع يحمل توقيعاً رقمياً صالحاً، مما يمنع البرمجيات الخبيثة من التحميل قبل نظام التشغيل.
  • إمكانيات الشبكة: حزمة شبكة مدمجة تُمكّن التشخيص عن بُعد والتحديثات والإقلاع عبر الشبكة دون الحاجة لذاكرة ROM إضافية.
  • تصميم معياري: يمكن للشركات المُصنِّعة إضافة أو تحديث وحدات البرمجيات الثابتة دون استبدال البرمجيات بالكامل.
  • تطبيقات UEFI: دعم تطبيقات ما قبل الإقلاع، بما في ذلك أدوات التشخيص وأدوات الاسترداد.

BIOS مقابل UEFI: جدول مقارنة شامل

تُبرز المقارنة الشاملة التالية كل الاختلافات الرئيسية بين BIOS القديم وبرمجيات UEFI الثابتة الحديثة:

الميزة BIOS UEFI
حقبة التطوير 1981 (حاسوب IBM الشخصي) التسعينيات-الألفية (Intel EFI ← UEFI)
وضع المعالج وضع 16-بت الحقيقي وضع 32-بت أو 64-بت المحمي
الذاكرة القابلة للعنونة 1 ميجابايت ذاكرة النظام الكاملة
نمط التقسيم MBR (سجل الإقلاع الرئيسي) GPT (جدول أقسام GUID)
الحد الأقصى لحجم القرص 2.2 تيرابايت 9.4 زيتابايت (نظرياً)
الحد الأقصى للأقسام 4 أقسام أساسية (أو 3 + موسّع) 128 قسماً (افتراضي Windows)
سرعة الإقلاع أبطأ (تهيئة تسلسلية) أسرع (تهيئة متوازية)
واجهة المستخدم نصية، لوحة مفاتيح فقط رسومية، مع دعم الفأرة
الإقلاع الآمن غير مدعوم مدعوم بالكامل
الإقلاع عبر الشبكة يتطلب ROM منفصلة حزمة شبكة مدمجة
موقع التعريفات مُخزَّنة في ROM فقط مُخزَّنة في قسم EFI
دعم Windows 11 غير مدعوم مطلوب

مزايا UEFI على BIOS

بينما يوضح جدول المقارنة الاختلافات التقنية، فإن فهم الفوائد العملية لـ UEFI يساعد في تفسير سبب أصبح إلزامياً لأنظمة التشغيل الحديثة مثل Windows 11. دعنا نستكشف هذه المزايا بالتفصيل.

1. دعم أقراص التخزين الكبيرة

ربما تكون الميزة الأكثر عملية لـ UEFI هي دعمه للأقراص التي تتجاوز 2.2 تيرابايت. مع توفر أقراص SSD وHDD الحديثة بسعات 4 تيرابايت و8 تيرابايت وأكبر، فإن قيد MBR في BIOS سيجعل أجزاء كبيرة من هذه الأقراص غير قابلة للاستخدام كأجهزة إقلاع. يُزيل تقسيم GPT في UEFI هذا القلق تماماً.

2. أوقات إقلاع أسرع بشكل ملحوظ

يمكن لـ UEFI تهيئة مكونات العتاد بشكل متوازٍ بدلاً من التسلسلي، مما يُقلل أوقات الإقلاع بشكل كبير. مع ميزات مثل الإقلاع السريع (Fast Boot) التي تتخطى بعض فحوصات العتاد عند بدء التشغيل، يمكن لأنظمة UEFI الوصول إلى شاشة تسجيل الدخول في ثوانٍ بدلاً من الدقيقة أو أكثر التي كانت تتطلبها أنظمة BIOS القديمة غالباً.

3. أمان مُعزَّز من خلال الإقلاع الآمن

الإقلاع الآمن (Secure Boot)، وهي ميزة حصرية لـ UEFI، تتحقق من أن كل جزء من البرمجيات المُحمَّلة أثناء عملية الإقلاع موقّع بشهادة موثوقة. هذا يمنع برمجيات الجذور الخفية (Rootkits) وبرمجيات الإقلاع الخبيثة (Bootkits) من إدخال شفرة ضارة قبل تفعيل إجراءات أمان نظام التشغيل - وهو تقدم كبير في أمان النظام.

4. واجهة سهلة الاستخدام

تجعل الواجهة الرسومية لبرمجيات UEFI الثابتة تكوين النظام أكثر سهولة للمستخدمين العاديين. دعم الفأرة، والقوائم السهلة، وأحياناً أدوات مراقبة العتاد المدمجة في البرمجيات الثابتة تُوفر تجربة أكثر ودية عند ضبط إعدادات النظام.

5. إمكانيات شبكة أصلية

يتضمن UEFI حزمة شبكة مدمجة، مما يُمكّن التشخيص عن بُعد، وتحديثات البرمجيات الثابتة عبر الشبكة، وخيارات الإقلاع المعتمدة على الشبكة دون الحاجة لعتاد إضافي أو تكوين معقد. هذا ذو قيمة خاصة في بيئات المؤسسات.

6. دعم أفضل للإقلاع المتعدد

يمكن لقسم نظام EFI تخزين عدة مُحمِّلات إقلاع، كما يُسهّل مدير إقلاع UEFI الاختيار بين أنظمة التشغيل المختلفة. تتعامل هذه البنية مع سيناريوهات الإقلاع المزدوج والمتعدد بشكل أكثر سلاسة من نهج MBR.

شرح الإقلاع الآمن و TPM

من أهم ميزات الأمان في UEFI هما الإقلاع الآمن (Secure Boot) والتكامل مع وحدة المنصة الموثوقة (TPM). معاً، تُنشئ هاتان التقنيتان أساساً أمنياً قوياً يحمي نظامك من الهجمات المتطورة.

ما هو الإقلاع الآمن (Secure Boot)؟

الإقلاع الآمن هو معيار أمني مدمج في برمجيات UEFI الثابتة يضمن إقلاع حاسوبك باستخدام برمجيات موثوقة من الشركة المُصنِّعة فقط. فكّر فيه كحارس بوابة تشفيري يفحص كل جزء من برمجيات الإقلاع قبل السماح بتحميلها.

إليك كيفية عمل عملية الإقلاع الآمن:

  1. عند بدء تشغيل حاسوبك، تُحمَّل برمجيات UEFI الثابتة وتبدأ عملية الإقلاع.
  2. قبل تحميل أي برمجيات إقلاع (مُحمِّلات الإقلاع، التعريفات، نواة نظام التشغيل)، يفحص الإقلاع الآمن توقيعها الرقمي.
  3. تتم مقارنة التوقيع بقاعدة بيانات الشهادات الموثوقة المُخزَّنة في البرمجيات الثابتة.
  4. إذا كان التوقيع صالحاً وموثوقاً، يتم تحميل البرمجيات وتنفيذها.
  5. إذا كان التوقيع غير صالح أو مفقوداً أو غير موثوق، يتم إيقاف عملية الإقلاع.
⚠️ مهم: بينما يوفر الإقلاع الآمن حماية ممتازة ضد البرمجيات الخبيثة على مستوى الإقلاع، قد يُسبب أحياناً مشاكل عند تثبيت أنظمة تشغيل بديلة مثل بعض توزيعات Linux. تسمح معظم تطبيقات UEFI بتعطيل الإقلاع الآمن مؤقتاً أو إضافة مفاتيحك الموثوقة الخاصة.

الإقلاع الآمن والتوافق مع Linux

من المفاهيم الخاطئة الشائعة أن الإقلاع الآمن يمنع تثبيت Linux. في الواقع، معظم توزيعات Linux الرئيسية (Ubuntu، Fedora، Debian، openSUSE، وغيرها) تتضمن الآن مُحمِّلات إقلاع موقَّعة تعمل مع تفعيل الإقلاع الآمن. ومع ذلك، قد تحتاج إلى تعطيل الإقلاع الآمن مؤقتاً عند تثبيت توزيعات معينة أو استخدام وحدات نواة غير موقَّعة.

⚠️ تحذير: بينما يمكنك تعطيل الإقلاع الآمن لتثبيت برمجيات غير موقَّعة، فإن القيام بذلك يُقلل من حماية نظامك ضد البرمجيات الخبيثة على مستوى الإقلاع. قم بتعطيله فقط عند الضرورة وأعد تفعيله بعد ذلك إن أمكن. بعض المؤسسات تتطلب الإقلاع الآمن لأغراض الامتثال.

ما هي وحدة المنصة الموثوقة (TPM)؟

وحدة المنصة الموثوقة هي شريحة أمان مخصصة (أو ما يعادلها المعتمد على البرمجيات الثابتة) توفر وظائف أمان على مستوى العتاد. تعمل كخزنة آمنة لمفاتيح التشفير ويمكنها تنفيذ عمليات أمنية معزولة عن المعالج الرئيسي.

الوظائف الرئيسية لـ TPM تشمل:

  • تخزين آمن للمفاتيح: مفاتيح التشفير والشهادات وكلمات المرور مُخزَّنة في العتاد، محمية من الهجمات البرمجية.
  • العمليات التشفيرية: توليد أرقام عشوائية، وإنشاء التوقيعات الرقمية، وتنفيذ التشفير/فك التشفير.
  • سلامة المنصة: إنشاء بصمة (Hash) لتكوين العتاد والبرمجيات في نظامك للكشف عن التغييرات غير المصرح بها.
  • التكامل مع BitLocker: في Windows، يُخزِّن TPM مفاتيح تشفير محرك BitLocker، ويفتح الأقراص تلقائياً فقط على العتاد الأصلي.
  • Windows Hello: تخزين آمن لبيانات المصادقة البيومترية لتسجيل الدخول ببصمة الإصبع والتعرف على الوجه.

قد تحتوي الأنظمة الحديثة على TPM بأشكال مختلفة:

نوع TPM الوصف
TPM منفصل (Discrete TPM) شريحة فعلية منفصلة على اللوحة الأم (الأكثر أماناً)
TPM البرمجيات الثابتة (fTPM) تطبيق AMD المدمج في المعالج
تقنية ثقة المنصة (PTT) تطبيق Intel لـ TPM المعتمد على البرمجيات الثابتة
TPM افتراضي (Virtual TPM) TPM برمجي للأجهزة الافتراضية

كيفية معرفة ما إذا كان حاسوبك يستخدم BIOS أو UEFI

معرفة ما إذا كان نظامك يستخدم BIOS أو UEFI أمر ضروري قبل تثبيت نظام تشغيل جديد، أو ترقية القرص الصلب، أو استكشاف مشاكل الإقلاع. إليك عدة طرق لتحديد نوع البرمجيات الثابتة:

الطريقة الأولى: استخدام معلومات النظام (موصى بها)

هذه أسرع وأكثر طريقة موثوقة في Windows:

  1. اضغط Windows + R لفتح مربع حوار التشغيل.
  2. اكتب msinfo32 واضغط Enter.
  3. في نافذة معلومات النظام، ابحث عن "وضع BIOS" (BIOS Mode) في اللوحة اليمنى.
  4. ستظهر القيمة إما "UEFI" أو "Legacy" (Legacy تعني BIOS).
معلومات نظام Windows تُظهر وضع BIOS كـ UEFI - كيفية معرفة ما إذا كان حاسوبك يستخدم BIOS أو UEFI

معلومات نظام Windows (msinfo32) تعرض حقل وضع BIOS. في هذا المثال، يعمل النظام في وضع UEFI.


# أمر PowerShell للتحقق من وضع BIOS
Get-ComputerInfo | Select-Object BiosFirmwareType

# بديل: التحقق عبر WMI
(Get-WmiObject -Class Win32_ComputerSystem).BootupState

الطريقة الثانية: فحص قسم النظام

تستخدم أنظمة UEFI قسم نظام EFI خاص (ESP). للفحص:

  1. اضغط Windows + X واختر إدارة الأقراص (Disk Management).
  2. انظر إلى قرص النظام (عادةً القرص 0).
  3. إذا رأيت "قسم نظام EFI" (EFI System Partition) (عادةً 100-500 ميجابايت)، فنظامك يستخدم UEFI.
  4. إذا رأيت فقط قسم "محجوز للنظام" (System Reserved)، فنظامك يستخدم BIOS القديم.

الطريقة الثالثة: فحص نمط تقسيم القرص عبر الخصائص

يمكن أن يُشير نمط تقسيم قرص الإقلاع أيضاً إلى وضع البرمجيات الثابتة:

  1. انقر بزر الماوس الأيمن على زر ابدأ واختر إدارة الأقراص (Disk Management).
  2. انقر بزر الماوس الأيمن على قرص النظام (عادةً القرص 0) واختر خصائص (Properties).
  3. انتقل إلى علامة التبويب وحدات التخزين (Volumes).
  4. تحقق من نمط التقسيم (Partition style): GPT يُشير إلى UEFI، MBR يُشير إلى BIOS القديم.
💡 ملاحظة: يمكن أن يحتوي النظام على برمجيات UEFI الثابتة لكنه يُقلع في الوضع القديم (Legacy) إذا تم تكوينه بهذه الطريقة. الطرق أعلاه تُظهر كيف أقلع Windows فعلياً، وقد يختلف ذلك عن إمكانيات البرمجيات الثابتة لديك.

الطريقة الرابعة: استخدام موجه الأوامر

افتح موجه الأوامر كمسؤول ونفّذ:


bcdedit | find "path"

إذا تضمن المسار \EFI\، فنظامك يعمل في وضع UEFI. إذا أظهر \Windows\ مباشرة، فأنت في وضع BIOS القديم.

MBR مقابل GPT: فهم أنماط التقسيم

نمط تقسيم قرصك الصلب مرتبط مباشرة بما إذا كنت تستخدم BIOS أو UEFI. فهم هذه العلاقة أمر حاسم للتكوين الصحيح للنظام.

MBR (سجل الإقلاع الرئيسي)

MBR هو نظام التقسيم التقليدي المُستخدم مع أنظمة BIOS:

  • يُخزِّن معلومات التقسيم في أول 512 بايت من القرص
  • يدعم حداً أقصى 4 أقسام أساسية (أو 3 أساسية + 1 موسّع يحتوي أقسام منطقية)
  • محدود بأقراص بحجم يصل إلى 2.2 تيرابايت
  • لا يوجد تكرار مدمج—إذا تلف MBR، يصبح القرص غير قابل للإقلاع

GPT (جدول أقسام GUID)

GPT هو نظام التقسيم الحديث المُصمَّم لأنظمة UEFI:

  • يُخزِّن نسخاً متعددة من بيانات التقسيم عبر القرص للتكرار
  • يدعم حتى 128 قسماً افتراضياً في Windows
  • الحد الأقصى النظري لحجم القرص 9.4 زيتابايت
  • يتضمن مجاميع اختبارية CRC32 للكشف عن تلف البيانات
  • مطلوب لإقلاع Windows في وضع UEFI
💡 نصيحة احترافية: بينما GPT متوافق تقنياً مع BIOS من خلال MBR الوقائي، فإن UEFI فقط يمكنه الإقلاع مباشرة من أقراص GPT. إذا كنت تُعدّ نظاماً جديداً بأقراص أكبر من 2 تيرابايت، تأكد من استخدام وضع UEFI أثناء تثبيت Windows.

UEFI ومتطلبات Windows 11

مثّل Windows 11 من Microsoft تحولاً كبيراً باشتراطه UEFI مع تفعيل الإقلاع الآمن كحد أدنى من متطلبات العتاد. يعكس هذا القرار التزام Microsoft بتحسين مستوى الأمان الأساسي لجميع مستخدمي Windows.

متطلبات Windows 11 المتعلقة بـ UEFI تشمل:

  • برمجيات UEFI الثابتة: BIOS القديم غير مدعوم—لن يُثبَّت Windows 11 أو يعمل على أنظمة قائمة على BIOS.
  • قابلية الإقلاع الآمن: يجب أن يدعم النظام الإقلاع الآمن، ويجب تفعيله.
  • TPM 2.0: وحدة المنصة الموثوقة الإصدار 2.0 إلزامية (يمكن أن تكون منفصلة، أو معتمدة على البرمجيات الثابتة، أو افتراضية).
  • قرص GPT: يجب أن يستخدم قرص النظام تقسيم GPT.

هذه المتطلبات تُمكّن ميزات الأمان المتقدمة في Windows 11:

ميزة الأمان الاعتمادية
تشفير جهاز BitLocker TPM 2.0، UEFI
Windows Hello TPM 2.0
حارس بيانات الاعتماد (Credential Guard) UEFI، TPM 2.0، الإقلاع الآمن
الإقلاع المُقاس (Measured Boot) UEFI، TPM 2.0
شهادة صحة الجهاز UEFI، TPM 2.0، الإقلاع الآمن

إذا كنت تفكر في الترقية إلى Windows 11، تعرّف على المزيد حول عملية التثبيت في دليلنا عن كيفية تثبيت Windows 11 الإصدار 25H2.

الوضع القديم (Legacy) مقابل وضع UEFI

تتضمن معظم برمجيات UEFI الثابتة الحديثة وضع "Legacy" أو "CSM" (وحدة دعم التوافق) الذي يُحاكي BIOS التقليدي للتوافق مع الإصدارات القديمة. فهم متى يكون كل وضع مناسباً يساعد على تجنب مشاكل الإقلاع ويضمن الأداء الأمثل للنظام.

متى يجب استخدام وضع UEFI

وضع UEFI هو الإعداد الافتراضي والموصى به لـ:

  • تثبيتات Windows 8، 8.1، 10، و11
  • توزيعات Linux الحديثة (2012 وما بعدها)، بما في ذلك LineageOS والمشابهة
  • macOS (جميع أجهزة Mac من Intel وApple Silicon تستخدم UEFI أو ما شابه)
  • الأنظمة التي تحتوي على أقراص أكبر من 2 تيرابايت كقرص إقلاع
  • البيئات التي تتطلب الإقلاع الآمن للامتثال

متى قد يكون الوضع القديم ضرورياً

قد يظل وضع BIOS القديم مطلوباً في سيناريوهات معينة:

  • دعم أنظمة التشغيل القديمة: إذا كان يجب عليك تشغيل Windows XP أو الإصدارات المبكرة من Windows 7 التي تفتقر لدعم UEFI
  • استخدام عتاد قديم: بعض بطاقات التوسعة أو الأجهزة القديمة قد تحتوي على تعريفات تعمل فقط في وضع BIOS
  • تشغيل برمجيات متخصصة: بعض الأنظمة الصناعية أو الطبية أو المدمجة قد تتطلب توافق BIOS القديم
  • الحفاظ على أنظمة MBR الحالية: إذا كان النظام الحالي المستقر يستخدم MBR ولا يوجد سبب مُقنع للتغيير

الوصول إلى إعدادات وضع الإقلاع

للتبديل بين الوضع القديم ووضع UEFI:

  1. أعد تشغيل حاسوبك وادخل إلى إعداد UEFI/BIOS (عادةً بالضغط على Del أو F2 أو F10 أو F12 أثناء بدء التشغيل—المفتاح المحدد يختلف حسب الشركة المُصنِّعة).
  2. انتقل إلى قسم الإقلاع (Boot).
  3. ابحث عن إعدادات تحمل اسم "Boot Mode" أو "UEFI/Legacy Boot" أو "CSM Support".
  4. اختر الوضع المفضل واحفظ التغييرات.
⚠️ تحذير: تغيير أوضاع الإقلاع على تثبيت موجود سيمنع على الأرجح نظامك من الإقلاع. يجب أن يتطابق نظام التقسيم (MBR أو GPT) مع وضع الإقلاع. قم بتغيير هذا الإعداد فقط عند إجراء تثبيت جديد أو بعد تحويل نظام التقسيم.

المخاوف الأمنية في عام 2025

بينما يوفر UEFI تحسينات أمنية كبيرة مقارنة بـ BIOS القديم، إلا أنه ليس محصناً ضد الثغرات. مع تركيز الباحثين الأمنيين والجهات الخبيثة على البرمجيات الثابتة بشكل أكبر، ظهرت عدة مشاكل مثيرة للقلق.

ثغرات UEFI الحديثة

شهد مشهد أمان البرمجيات الثابتة تطورات ملحوظة:

  • تجاوزات الإقلاع الآمن (CVE-2024-7344): في يناير 2025، اكتشف الباحثون الأمنيون ثغرات يمكن أن تسمح بنشر برمجيات الإقلاع الخبيثة (Bootkits) حتى مع تفعيل الإقلاع الآمن.
  • ثغرات تلف الذاكرة: واجه بعض مصنعي اللوحات الأم مشاكل مع ثغرات وضع إدارة النظام (SMM) التي يمكن أن تُمكّن من تثبيت برمجيات خبيثة دائمة.
  • مخاوف انتهاء صلاحية الشهادات: من المقرر أن تنتهي صلاحية شهادة Microsoft UEFI CA 2011 في يونيو 2026، مما قد يُسبب مشاكل إقلاع على الأنظمة القديمة إذا لم يتم تحديثها بشكل صحيح.
⚠️ توصية أمنية: حافظ على تحديث برمجيات اللوحة الأم الثابتة إلى أحدث إصدار. تُصدر الشركات المُصنِّعة بانتظام تحديثات UEFI لإصلاح الثغرات الأمنية. تحقق من موقع الشركة المُصنِّعة للوحة الأم بشكل دوري للحصول على تحديثات البرمجيات الثابتة.

أفضل الممارسات لأمان UEFI

لتعظيم أمان البرمجيات الثابتة في نظامك:

  1. فعّل الإقلاع الآمن: أبقِ الإقلاع الآمن مُفعّلاً ما لم يكن لديك سبب محدد لتعطيله.
  2. فعّل TPM: تأكد من تفعيل TPM في إعدادات UEFI وقم بتكوين تشفير القرص.
  3. عيّن كلمة مرور UEFI: احمِ إعدادات البرمجيات الثابتة بكلمة مرور مسؤول قوية.
  4. حدّث البرمجيات الثابتة بانتظام: طبّق تحديثات UEFI من الشركة المُصنِّعة للوحة الأم.
  5. عطّل خيارات الإقلاع غير المستخدمة: أزل أجهزة الإقلاع غير الضرورية من ترتيب الإقلاع.
  6. راقب الشذوذات: استخدم برمجيات أمان يمكنها اكتشاف التغييرات على مستوى البرمجيات الثابتة.

للحصول على حماية شاملة، فكّر في قراءة أدلتنا حول تكوين جدار الحماية لأمان الشبكة وفهم الفرق بين VPN والبروكسي.

التحويل من BIOS إلى UEFI

إذا كان لديك نظام يعمل في وضع BIOS القديم لكن عتادك يدعم UEFI، فقد ترغب في التحويل للاستفادة من مزايا UEFI—خاصة إذا كنت تخطط للترقية إلى Windows 11.

المتطلبات الأساسية

قبل محاولة التحويل، تحقق من:

  • أن لوحتك الأم تدعم UEFI (معظم الأنظمة من 2010 فصاعداً تدعمه)
  • أن لديك نسخة احتياطية كاملة من بياناتك
  • أن تثبيت Windows لديك يدعم تحويل MBR2GPT (Windows 10 الإصدار 1703 أو أحدث)
  • أن لديك صلاحيات المسؤول على نظامك

استخدام أداة Windows MBR2GPT

يتضمن Windows أداة مدمجة لتحويل قرصك من MBR إلى GPT دون فقدان البيانات:


# الخطوة 1: التحقق من صلاحية القرص (شغّل كمسؤول)
mbr2gpt /validate /disk:0

# الخطوة 2: إذا نجح التحقق، قم بإجراء التحويل
mbr2gpt /convert /disk:0

# الخطوة 3: بعد التحويل الناجح، أعد التشغيل وادخل إعدادات UEFI
# غيّر وضع الإقلاع من Legacy/CSM إلى UEFI
⚠️ تحذير حاسم: تحويل القرص عملية حساسة. أنشئ دائماً نسخة احتياطية كاملة قبل محاولة التحويل. إذا فشل التحويل أو لم تتمكن من تغيير إعدادات UEFI بعد ذلك، قد يصبح نظامك غير قابل للإقلاع.

خطوات ما بعد التحويل

  1. أعد تشغيل حاسوبك وادخل إعدادات UEFI (عادةً بالضغط على F2 أو F12 أو DEL أو ESC أثناء بدء التشغيل).
  2. انتقل إلى قسم الإقلاع (Boot).
  3. عطّل وضع Legacy/CSM (وحدة دعم التوافق).
  4. فعّل وضع إقلاع UEFI.
  5. فعّل الإقلاع الآمن إذا رغبت.
  6. احفظ التغييرات وأعد التشغيل.

الأسئلة الشائعة (FAQ)

إليك إجابات الأسئلة الأكثر شيوعاً حول BIOS و UEFI:

هل يمكنني التبديل من BIOS إلى UEFI دون إعادة تثبيت Windows؟

نعم، إذا كنت تشغّل Windows 10 الإصدار 1703 أو أحدث، يمكنك استخدام أداة MBR2GPT المدمجة لتحويل قرصك من MBR إلى GPT، ثم تغيير إعدادات البرمجيات الثابتة إلى وضع UEFI. ومع ذلك، احتفظ دائماً بنسخة احتياطية من بياناتك أولاً لأن هذا تغيير كبير في النظام.

هل UEFI أسرع من BIOS؟

نعم، UEFI عادةً أسرع من BIOS القديم. يمكن لـ UEFI تهيئة مكونات العتاد بشكل متوازٍ بدلاً من التسلسلي، ويدعم ميزات حديثة مثل بدء التشغيل السريع. مع قرص SSD، غالباً ما تُقلع أنظمة UEFI في أقل من 10 ثوانٍ.

هل يمكنني تشغيل Linux و Windows بالإقلاع المزدوج مع UEFI والإقلاع الآمن؟

نعم، معظم توزيعات Linux الرئيسية (Ubuntu، Fedora، Linux Mint، إلخ) موقّعة بمفتاح UEFI من Microsoft وتعمل مع تفعيل الإقلاع الآمن. ومع ذلك، قد تتطلب بعض التوزيعات تعطيل الإقلاع الآمن أو تسجيل مفاتيح مخصصة.

ماذا يحدث إذا عطّلت الإقلاع الآمن؟

تعطيل الإقلاع الآمن يسمح لأي نظام تشغيل أو مُحمِّل إقلاع بالعمل، بما في ذلك الشفرة غير الموقّعة أو الخبيثة. بينما يوفر هذا مرونة أكبر، فإنه يُزيل طبقة من الحماية ضد البرمجيات الخبيثة على مستوى الإقلاع. عطّله فقط عند الضرورة، مثل عند تثبيت توزيعات Linux معينة.

لماذا يتطلب Windows 11 استخدام UEFI و TPM 2.0؟

تتطلب Microsoft استخدام UEFI و TPM 2.0 لإنشاء خط أساس أمني لـ Windows 11. تُمكّن هذه التقنيات ميزات مثل الإقلاع الآمن، وتشفير BitLocker بدون كلمة مرور، والمصادقة البيومترية Windows Hello، وحارس بيانات الاعتماد (Credential Guard). إنها تحمي ضد الهجمات المتطورة التي تعمل تحت مستوى نظام التشغيل.

هل يمكن للحواسيب القديمة استخدام UEFI؟

معظم الحواسيب المُصنَّعة بعد عام 2010 تتضمن برمجيات UEFI الثابتة، على الرغم من أنها قد تكون مُهيَّأة للإقلاع في وضع BIOS القديم افتراضياً. تحقق من مواصفات لوحتك الأم أو إعدادات BIOS لتحديد ما إذا كان UEFI متاحاً. الحواسيب المُصنَّعة قبل 2010 عادةً تستخدم BIOS فقط.

ما هي وحدة دعم التوافق (CSM)؟

CSM هي ميزة في برمجيات UEFI الثابتة توفر توافقاً عكسياً مع BIOS القديم. عند تفعيل CSM، يمكن للنظام الإقلاع من أقراص مُقسَّمة بـ MBR وتشغيل أنظمة تشغيل قديمة لا تدعم UEFI. للاستفادة الكاملة من ميزات UEFI مثل الإقلاع الآمن، يجب تعطيل CSM.

كيف أصل إلى إعدادات UEFI؟

للوصول إلى إعدادات UEFI، أعد تشغيل حاسوبك واضغط على المفتاح المخصص أثناء بدء التشغيل (عادةً F2 أو F12 أو DEL أو ESC—راجع دليل لوحتك الأم). في Windows 10/11، يمكنك أيضاً الذهاب إلى الإعدادات ← التحديث والأمان ← الاسترداد ← بدء التشغيل المتقدم ← إعادة التشغيل الآن، ثم اختر إعدادات برمجيات UEFI الثابتة.

هل يمكنني الترقية من BIOS إلى UEFI؟

لا يمكنك ترقية برمجيات BIOS الثابتة إلى UEFI—فهما نظامان مختلفان جوهرياً. ومع ذلك، إذا كان حاسوبك مُصنَّعاً بعد عام 2012، فمن المرجح أنه يحتوي بالفعل على برمجيات UEFI الثابتة. ما يمكنك فعله هو تحويل تثبيت Windows من وضع الإقلاع القديم (مع MBR) إلى وضع UEFI (مع GPT) باستخدام أداة MBR2GPT، بشرط أن تدعم لوحتك الأم UEFI.

ماذا يحدث إذا بدّلت من UEFI إلى الوضع القديم؟

إذا بدّلت أوضاع الإقلاع دون تغيير نظام تقسيم قرصك، لن يُقلع نظامك. يتطلب UEFI تقسيم GPT، بينما يتطلب BIOS القديم MBR. يجب عليك إما تحويل أقسامك أو إعادة تثبيت نظام التشغيل باستخدام نظام التقسيم المناسب لوضع الإقلاع المختار.

هل يمكن أن يتعايش وضعا UEFI والقديم؟

تتضمن معظم برمجيات UEFI الثابتة وحدة دعم التوافق (CSM) التي تسمح بتوفر خيارات إقلاع UEFI والقديم معاً. يتيح لك هذا إقلاع بعض أنظمة التشغيل في وضع UEFI بينما تستخدم أخرى الوضع القديم. ومع ذلك، خلط الأوضاع على نفس القرص غير مدعوم—يجب أن يستخدم كل نظام تشغيل نظام التقسيم المطابق لوضع إقلاعه.

الخاتمة

يُمثّل الانتقال من BIOS إلى UEFI أحد أهم التغييرات في بنية الحاسوب الشخصي خلال العقد الماضي. بينما خدم BIOS بشكل ممتاز لأكثر من 40 عاماً، يُعالج UEFI قيوده الأساسية ويوفر الأمان والسرعة والمرونة التي تتطلبها الحوسبة الحديثة.

بالنسبة للغالبية العظمى من المستخدمين، أصبح UEFI الآن هو المعيار—وفهم كيفية عمله يساعدك على اتخاذ قرارات أفضل بشأن تكوين النظام وإعدادات الأمان وتثبيتات أنظمة التشغيل. سواء كنت تبني حاسوباً جديداً، أو تترقى إلى Windows 11، أو تريد ببساطة تحسين نظامك الحالي، فإن التأكد من تكوينك بشكل صحيح لوضع UEFI سيوفر أفضل أداء وأمان.

إذا كنت مهتماً بمعرفة المزيد عن عتاد الأنظمة، اطّلع على مقالاتنا ذات الصلة حول فهم مكونات اللوحة الأم، وفحص الذاكرة العشوائية للكشف عن الأخطاء باستخدام أدوات تشخيص Windows، واختيار وحدة التغذية المناسبة.

📝 ملاحظة ختامية من الكاتب: مع استمرار تطور التقنية، يظل تحديث البرمجيات الثابتة من أهم جوانب صيانة النظام التي غالباً ما يتم تجاهلها. أنصح بالتحقق من تحديثات UEFI مرتين على الأقل سنوياً أو كلما صدرت تنبيهات أمنية لعتادك. ابقَ آمناً، وحوسبة سعيدة!

— مصطفى أمان، وادي التكنولوجيا

أضف وادي التكنولوجيا كمصدر مفضّل على جوجل

اجعل مقالاتنا تظهر لك أولًا في نتائج البحث والأخبار

أضفنا الآن
مصطفى أمان
مصطفى أمان
صانع محتوى تعليمي تقني على مدونتي وعلى قناة اليوتيوب. وهدفي من هذا المحتوى هو محو الأمية المتعلقة بمجال تكنولوجيا المعلومات حتى نبدأ من حيث انتهى الأخرين.
تعليقات



    /*إشعار رسالة الكوكيز*/