Hop til indhold
Hardware

BIOS

Basic Input/Output System

BIOS, forkortelse for Basic Input/Output System, er den firmware der ligger fast indbygget på en lille hukommelseschip på computerens bundkort, og som computerens processor bruger til at starte systemet op, hver gang der tændes for strømmen. BIOS er ikke et almindeligt program, man installerer eller løbende skifter ud som andre programmer på computeren – det følger med hardwaren fra fabrikken og er klar til brug, længe før selve styresystemet som Windows eller Linux indlæses. Firmwaren fungerer som et bindeled mellem den fysiske hardware i maskinen og det styresystem, der efterfølgende overtager kontrollen.

Et konkret eksempel ses, når en computer skal geninstalleres eller starte fra en USB-nøgle i stedet for den interne harddisk. Her er det nødvendigt at gå ind i BIOS og ændre opstartsrækkefølgen, så maskinen leder efter styresystemet på USB-nøglen frem for på harddisken – en indstilling de fleste brugere ellers aldrig rører ved i det daglige.

Sådan fungerer BIOS under opstart

Når computeren tændes, overtager BIOS-programmet kontrollen fra processoren, allerede inden noget styresystem er indlæst. Det sker gennem en fast række trin, der tilsammen udgør det, man kalder boot-processen. BIOS identificerer, konfigurerer og tester computerens hardware, og først derefter sendes kontrollen videre til styresystemet.

Selve opstarten består typisk af fire hovedopgaver: en indledende hardwaretest kaldet Power-On Self-Test (POST), en bootstrap-loader der lokaliserer styresystemet, indlæsning af de drivere og den software der skal bruges, samt en opsætningsdel (ofte omtalt som CMOS-setup) hvor brugeren kan justere hardware- og systemindstillinger. Lyder der én kort biplyd under opstarten, er POST typisk gennemført uden fejl, mens gentagne bip eller fejlkoder på skærmen kan pege på et hardwareproblem, fx med RAM-hukommelsen eller en løs kabelforbindelse.

Sådan får du adgang til BIOS

Adgang til BIOS sker ved at genstarte computeren og trykke på en bestemt tast, mens maskinen starter op – vinduet for at nå at trykke kan være meget kort, især på nyere computere med hurtige SSD-diske. Hvilken tast der skal bruges, afhænger af producenten: Dell bruger ofte F2 eller F12, HP typisk Esc eller F10, Lenovo F1 eller F2, mens Asus, Acer og MSI som regel benytter Delete eller F2. Kan man ikke nå at se, hvilken tast der efterspørges, er Delete, F1, F2, F10 og Escape blandt de mest almindelige at prøve.

Skal computeren blot starte fra en USB-nøgle en enkelt gang, kan man ofte springe selve BIOS-menuen over ved i stedet at åbne en såkaldt bootmenu ved at trykke gentagne gange på F11 eller F12 under opstarten. Herfra kan man vælge USB-nøglen direkte, uden at skulle ændre den permanente opstartsrækkefølge i BIOS. Fysisk sidder BIOS-chippen på selve bundkortet, og det er derfor bundkortets producent – ikke computerens mærke i sig selv – der afgør præcis hvordan BIOS ser ud og betjenes.

BIOS versus UEFI

Begrebet BIOS har rødder tilbage til 1970’erne og blev en fast del af IBM’s første pc i starten af 1980’erne. Siden er teknologien i vid udstrækning blevet afløst af Unified Extensible Firmware Interface (UEFI), som er designet til at håndtere nutidens langt større harddiske, hurtigere opstartstider og et mere sikkert opstartsforløb via en funktion kaldet Secure Boot. UEFI benytter en anden måde at organisere data om computerens diskpartitioner på (GPT i stedet for det ældre MBR-format), hvilket blandt andet gør det muligt at understøtte langt større lagerenheder, og har typisk en grafisk brugerflade, der kan betjenes med musen, i modsætning til de rent tekstbaserede BIOS-menuer.

Selvom de fleste nye computere i dag reelt kører UEFI, bruges betegnelsen BIOS stadig i daglig tale om firmwaren og dens opsætningsskærm – blandt andet fordi mange UEFI-baserede bundkort stadig kan emulere en klassisk BIOS-oplevelse for ældre hardware eller styresystemer.

BIOS-sikkerhed

Fordi BIOS/UEFI-firmwaren ligger under selve styresystemet og kører, før nogen antivirusprogrammer er aktive, kan sårbarheder her være særligt alvorlige, hvis de udnyttes. Kan en angriber først manipulere firmwaren, kan vedkommende i praksis få kontrol over systemet på det mest grundlæggende niveau, ofte uden at almindelige sikkerhedsværktøjer opdager det. Skadelig kode gemt i firmwaren minder i den forstand om, hvordan en trojansk hest skjuler sig i almindelig software, blot på et niveau der er langt sværere at afdække og fjerne. Sikkerhedsforskere har da også flere gange demonstreret, hvordan hidtil ukendte huller i BIOS/UEFI – såkaldte zero-day sårbarheder – kan udnyttes, før producenterne når at udsende en rettelse.

Almindelige metoder til at beskytte BIOS omfatter et separat BIOS-password, fuld diskkryptering og brug af en Trusted Platform Module (TPM). Producenter udsender desuden løbende BIOS-opdateringer, der både kan forbedre kompatibilitet og lukke sikkerhedshuller, men opdateringen bør altid følge producentens egen vejledning, da en fejlslagen BIOS-opdatering i værste fald kan gøre computeren ustartbar.

Eksempel
Ved geninstallation af Windows fra en USB-nøgle skal man ind i BIOS og ændre opstartsrækkefølgen, så computeren starter fra USB-nøglen frem for den interne harddisk.
Ofte stillede spørgsmål
Hvad står forkortelsen BIOS for?
BIOS står for Basic Input/Output System og betegner den grundlæggende firmware, der starter computeren op og formidler kontakt mellem hardware og styresystem.
Hvordan kommer jeg ind i BIOS på min computer?
Du genstarter computeren og trykker gentagne gange på en bestemt tast, mens den starter op. Hvilken tast afhænger af producenten, men Delete, F1, F2, F10 og Escape er blandt de mest almindelige.
Hvad er forskellen på BIOS og UEFI?
UEFI er en nyere efterfølger til BIOS med grafisk brugerflade, understøttelse af langt større harddiske via GPT-partitionering og en indbygget sikkerhedsfunktion kaldet Secure Boot, som klassisk BIOS ikke har.
Hvad laver BIOS under Power-On Self-Test (POST)?
POST er den indledende diagnostiske test, hvor BIOS tjekker centrale hardwarekomponenter som processor, RAM, lagerenheder og tastatur, før styresystemet får lov at indlæses.
Er det risikabelt at ændre indstillinger i BIOS?
Forkerte ændringer kan i nogle tilfælde gøre computeren ustabil eller forhindre den i at starte korrekt, så indstillinger bør kun ændres, hvis man kender formålet med dem, og efter producentens vejledning.
Nysgerrig på, hvad der egentlig sidder bag BIOS-chippen på computeren?
Bundkort (Motherboard) →