顯示具有 IT 標籤的文章。 顯示所有文章
顯示具有 IT 標籤的文章。 顯示所有文章

2018年3月27日 星期二

Instruction Set Architecture(指令集架構ISA)

定義
ISA allows communcation between software & hardware
It is also a group of COMMANDS for a CPU in machine language.
one software command can use a group sets of hardware commands, like 'copy' in software can use 'add,push,pop' in Hardware.


Instruction/Commands is also called a.k.a Opcode or Operation code
Example of Opcodes:
ADD,JUMP,STORE

Two types of ISA:  CISC & RISC
CISC(complex Instruction set computing):
Large number of instructions sets

RISC(Reducted Instruction Set Computing):
Lesser set of instructions

Example of CISC & RISC
CISC
A * B
MULT A,B

RISC
A * B
Load R1,A
Load R2,B
Prod A,B
Store R3,A

Different between two
Instructions Sets
CISC > RISC

CISC is emphasis on Hardware(硬體複雜軟體簡單)
RISC is emphasis on Software(硬體簡單軟體複雜)

Execution Time
CISC is Multiple No. cycle per Instruction
RISC is 1 cycle per Instruction

Conclusion:
Both are suitable at its specific applications

E.P.I.C
Explicity Parallel Instruction Computing



2016年9月6日 星期二

AR, VR, MR

1. 顯示器,沒有把自己本身當參數加進去處理
   例如:電影,電視

2. AR(Augmented Reality) 擴增實境
   把自己本身當參數處理你看到的影像.
   例如算出你處於不同位置所看到的影像不同,像是Pokemon Go
  
3. VR(Virtual Reality) 虛擬實境
   把自己本身當參數處理你看到的影像.加上盡量給你感官。
   Oculus Rift
   HTC Vive
   Sony PS VR
  
   更簡單型:Google Cardboard, 裝入手機即可
  
  
4. MR(Mixed Reality)混合實境
   把其他人事物也當作參數處理看到的影像。
   例如虛擬會議。
   windows holograpic
  
技術:
加強影像處理卡
全景影像,3D
感官設備

同軸電纜(Coaxial Cable)

一般同軸電纜品名記號說明

3C-2W
5C-2V
5C-FB


第一項之數字:表示外部導體之約計外徑(mm)
第二項之文字:"D"表示特性阻抗 50 歐姆
       "C"表示特性阻抗 75 歐姆
第三項之文字:"2"表示PE充實絕緣型。
       "F"表示發泡PE絕緣型。
第四項之文字:"V"表示外部導體為一層編織後施以PVC外被覆。
       "W"表示外部導體為二層編織後施以PVC外被覆。
       "B"表示外部導體為兩面鋁箔麥拉帶縱包再加上鍍錫軟銅線編織


第四台線路 到目前為止,他們的標準配線一定是5C cable ,而且是國外的
台灣做高頻線的KNOW HOW ,規模 還是比國外差很多

2016年9月5日 星期一

otg(usb on the go)

conception:
computer---device(mobile) through usb cable

mobile become server
mobile---device(usb drive)

otg add a line to tell mobile is device or server


傳統 usb port 出pin 有
1. vbus (5v)
2. GND
3. D+
4. D-

otg 只有 micro接口, total出5pin
1. vbus
2. GND
3. D+
4. D-
5. ID

線材裡面都是跑4條線 只差在接頭,
OTG 線一端有一根PIN多接了個GND,
讓機器分辨誰是主機、誰是Device,故單以外觀是無法分辨的。

2016年9月4日 星期日

半導體技術(Semiconductor Technology)

晶圓,晶圓代工:
(台積電,GlobalFoundries,聯電,三星電子,中芯國際,力晶、世界先進、上海華虹宏力、韓國東部(Dangbu)、以色列Tower Jazz。

晶片線路製造技術,IC 設計公司:
(聯發科, 高通, Intel, 安謀(ARM))

日本晶圓切割機大廠:
Disco

封裝製造技術,數個晶粒封裝在同一顆IC內,稱為多重晶片構裝(Multi Chip Package)

IC 設計廠十分依賴工程師的智慧,這裡所述的每個步驟都有其專門的知識,皆可獨立成多門專業的課程,像是撰寫硬體描述語言就不單純的只需要熟悉程式語言,還需要瞭解邏輯電路是如何運作、如何將所需的演算法轉換成程式、合成軟體是如何將程式轉換成邏輯閘等問題。

P2P

P2P
定義:
對等網路(peer-to-peer),一種網路技術和網路拓撲結構。

應用:
1. 直接的:2電腦對接

2. 防火牆後的p2p:
    Client 連結到p2p server ,另一個client也連結到同一個p2p server .目的是讓所有的防火墻後的設備可以連結。
  例子1 : 一些家裏網路攝影機不用複雜的設定,可以透過網路攝影機公司的server讓遠端連線。
  例子2 : p2p 下載
  例子2 : NAS, quickconnect

缺點 p2p server 可以擷取資料。
例如Dropbox幫我們同步各裝置的資料,其實它也有一份我們的資料。

2016年8月12日 星期五

ARM Quick Preview

History
1. Intel cpu history(CISC複雜指令集)..........

2. ARM cpu history,
Acorn RISC Machine(ARM)RISC(精簡指令集)..............................
在ARM11之後的處理器家族,改採Cortex命名,並針對高、中、低階分別劃分為A、R、M三大處理器。像是高階手機用的Coretex-A系列,或者是微控制器所使用的Coretex-M系列,需要較高性能、或是即時處理的系統則改用Coretex-R系列。

Glossary
Coretex-M,(MCU)

Glossary
    cpu:  ...........................

    mcu: Microcontroller(微控制器)又可簡稱MCU,也有人稱為單晶片微控制器(Single Chip Microcontroller),屬主動元件 Active component,它是將ROM唯讀記憶體、RAM記憶體、CPU中央處理器、I/O輸入輸出介面.等都整合在一塊晶片上的微型電腦。

    CISC(複雜指令集)(CISC指令集,使用的是暫存器register,Cache,RAM)

    RISC(精簡指令集) (RISC指令集的所有算元和結果都是放在register裡面)

    暫存器register: 口袋
    Cache: 手提工具箱
    RAM: 車庫

2016年8月6日 星期六

arm cpu note

A8,A9(apple)
snapdragon 200,400,600,800(qualcomm)
exynos(samsung)
mediatek(聯發科技)
atom(microsoft)
kirin 海思麒麟

 Tegra(NVIDIA)-orin

2016年8月2日 星期二

防火牆----入侵偵測(Intrusion Detection)

(保全在門口的檢查)
防火牆
完整認證功能
網路安全掃瞄檢查

(保全進大樓檢查)
動態入侵偵測系統(IDS, Intrusion Detection System)


駭客攻擊的手法----植入(injection)

1. register globals
2. magic quotes
3. 命令植入
4. eval 植入
5. 用戶端指令碼
6. 跨網站指令碼
7. SQL 指令碼
8. 跨網站請求偽造
9. Session 挾持
10. 目錄游走

2016年6月29日 星期三

硬碟選購前速讀

記憶體顆粒(nandflash)
toshiba,sandisk
imft(intel micron)
samsung
hynix

SLC: Single-Level Cell
MLC: Multi-Level Cell
TLC: Triple-Level Cell

SLC : 一個儲存單位內存1位元(1bit)的資訊 (一個房間一個房客)
MLC : 一個儲存單位內存2位元(2bit)的資訊 (一個房間隔兩間住2個房客)
TLC : 一個儲存單位內存3位元(3bit)的資訊

控制晶片
在控制晶片中主要負責三項工作,分別是:自動錯誤校正、故障區塊管理以及平均抹寫儲存區塊。
製造商:
Sandforce
Marvell
Samsung
JMicron
SMI(Taiwan)


韌體
修正一些影響速度的bug,也可以增加更多實用的功能,幫助SSD能取得更好的表現。

ps:(參考,不一定準)
MLC的容量會是128GB 256GB 512GB
TCL的容量則是120GB 240GB 480GB


M.2 SSD
M.2有socket2和socket3兩種
socket2支援SATA,PCIe
socket3支援PCIe
M.2 SSD的大小有2240,2260,2280(22mm*80mm),2240的不好找,但有些輕薄筆電用此規格


速度


PCIe通道數

X1 X4 X8 X16 指的是通道數 通道越多 插槽的寬度就會越長,想像成記憶體的雙通道 並排變成直排 結果就變長了

PCIe速度

PCI-Express 2.0 X1的頻寬是 雙向5 GT/s = 500 MB/s
PCI-Express 2.0 X4是 500*4=2GB
PCI-Express 2.0 X16是 500*16=8GB
PCI-Express 3.0 X16是 15.754GB


PCIe向下相容
也就是16X插槽可插16X、8X、4X、1X
8X插槽可插8X、4X、1X
4X插槽可插4X、1X
1X插槽可插1X
目前以16X和1X插槽最常見

16X通常第一條是取代AGP插顯示卡
第二條是多用途兼用16X、8X、4X、1X

4X則以SSD最常見

1X則是取代PCI和ISA
成為一般擴充卡


AHCI,IDE,SCSI
介面interface:
                       PATA
                       SATA
                       SAS
                       PCI-E
                       M.2(NGFF)

技術,協議(controller & driver):
            IDE
            AHCI
            SCSI
            RAID
            NVMe

check:
           LINUX : dmesg | grep -i ahci
           MAC:
           Windows:













2015年8月6日 星期四

防火牆----高階防火牆應該有的功能

封包過濾(Packet Filtering)
  Rule & Policy
  service: Telnet SSH Mail
  port:
  Host:
  Dynamic Packet
  packet level

入侵偵測(Intrusion Detection)
  警示系統(Alert System)
    send email
    log files
  緩衝區溢位 Buffer Overflow
    SQL Injection...
   

門禁管制(Access Policy)
   使用者認證(User-Level Authentication)

應用程式過濾(Application Filtering)
   網站過濾器(Web Filter)
   虛擬私人網路VPN(Virtual Private Networking)
   網路位置轉換(NAT: Network Address Translator)


阻斷服務攻擊DoS(Denial of Service)
     TCP/UDP PortScan   
     ICMP Smurf
     IP Land
     IP Spoof
     IP TearDrop
     PingOfDeath
     TCP Scan
     TCP SynWithData
     UDP Bomb
     UDP EchoChargen

駭客攻擊的手法

駭客攻擊的大方向可分為3類: 
1.入侵(invade) 
漏洞
植入(injection)


 2.阻斷服務攻擊(Denial of Service Attack,縮寫:DoS)
癱瘓網路的流量


3.竊取資訊 

政府機關常被使用,駭客寄偽裝email,用正式檔案內含木馬或惡意程式。
利用公司內部人員的疏忽,放太多資訊在社交網站 
利用公司內部人員的疏忽,download不明軟體
利用公司內部人員的疏忽,去不對的網站
利用公司內部人員的疏忽,太弱的密碼
利用公司內部人員的疏忽,做任何愚蠢的事

 目標和目的:

1. 放入惡意程式、偽裝程式、木馬、病毒
2. 跳板
3. 竊取個人重要資料
4. 政治訴求
5. 炫耀





2015年7月29日 星期三

駭客攻擊的手法----偽裝程式入侵

底下是幾種常見的偽裝方式:
假裝為圖形檔
一個讓最多人中招的方法,就是將特洛伊木馬偽裝成圖檔。只要入侵者假裝成檔案名稱為「類 似」圖檔的名稱,受害者就會立刻執行它。
但圖檔的副檔名根本就不可能是exe,而木馬程式的副檔名基本上又必定是exe,明眼人一看就知道有問題。不過由於Windows預設是隱藏副檔名的關係,所以很多人都不會注意到副檔名這個問題。
另外也有一些入侵者會將木馬程式的檔案名更改為"pic.jpg.exe",如果電腦是設定為隱藏副檔名的話,就會顯示為pic.jpg,這樣就會更容易騙過受害者。

假裝為應用程式
比較有經驗的用戶,都不會將圖像檔和執行檔混淆。所以有些入侵者會索性直接將木馬程式說為應用程式,以exe作為副檔名。
然後再以不同的手法欺騙受害者,例如說成是最新的遊戲,務求受害者會立即執行它。
由於木馬程式執行後一般都沒有任何動作,很多受害者都會以為是傳送時檔案壞了因而不再追究。

合併程式
比較小心的用戶,上述的方法可能會引起他們的懷疑,所以就衍生了合併程式。
將兩個或以上的執行檔(exe檔)結合為一個檔,以後只需執行這個檔案,兩個執行檔就會同時執行。若入侵者將一個正常的執行檔和一個木馬程式結合,由於執行檔案時會正常執行,受害者都不會知道暗地裏木馬程式也同時執行了。

代理伺服器(Proxy)的好處和使用上的危險

何謂代理伺服器?
代理伺服器是網路上提供轉接功能的伺服器。

比如你想進入目的網站是A,,由於某種原因你不能進入到網站A或者你不想直接訪問網站A,此時你就可以使用代理伺服器。在實際訪問網站的時候,先在瀏覽器的位址欄輸入你要訪問的網址,瀏覽器會自動先進入代理伺服器,然後代理伺服器會自動轉接到你的目標網站。

簡單來說,代理伺服器可以隱藏你的身份

使用代理伺服器還可以適當的提高瀏覽網站的速度,原因是在第一個用戶訪問代理伺服器以後,目標網站的內容就保存在代理伺服器上了。若你瀏覽同一網站,此時的網頁是從代理伺服器上直接讀取的,速度就有可能提高。

但是由於有些代理伺服器的頻寬比較窄或者瀏覽的人數比較多,使用者速度也可能比較慢的。

代理伺服器的危險
1. 個人資訊洩漏的風險
當您使用代理伺服器,您的個人信息被發送到代理伺服器,業主可以捕獲所有這些信息,如電子郵件地址,密碼,銀行信息和信用卡信息都可能被盜用。

2. 網絡釣魚詐騙
一些代理伺服器實際上是專門用假網站給他們的用戶。通過代理伺服器,您可能會遇到看起來像你的銀行網站或電子郵件提供的網站,但它們是被用來捕捉你的信息或是虛擬的網絡釣魚網頁。您可以輸入您的信息,但後來突然不能訪問該頁面。你可能不知道,你的信息已經被竊取,直到做任何事為時已晚。

3. 代理伺服器是知名網站的黑名單
有些網站專門禁止代理伺服器的IP地址。這意味著,使用代理服務器,你無法訪問某些網站。

4. 透明代理
很多代理伺服器仍然可以實際顯示你的真實IP地址。這是一個很大的風險,你認為你的IP地址無論從任何網站都被隱藏,實際上你的IP地址被提供給他們的用戶。

2015年7月28日 星期二

駭客攻擊的手法----植入webshell

何謂webshell?
webshel​​l就是以asp、php、jsp或者cgi等腳本程序,可以是你自己用來以網頁型式管理網站的工具。也可以稱之為一種網絡的後門(web backdoor,WebShell Trojan)。駭客在入侵了一個網站後,通常會將asp或php後門文件與網站服務器WEB目錄下正常的網頁文件混在一起,然後就可以使用瀏覽器來訪問asp或者php後門,得到一個命令執行環境,你可以上傳和下載文件,查看數據庫,執行任意命令。

webshell如何植入伺服器?
 1)利用系統檔案上傳的前台服務,上傳WebShell的腳本,上傳目錄往往權限控制不嚴或有可執行的權限。攻擊者可以利用上傳功能,上傳一個腳本文件或上傳假圖片,然後就可以使用瀏覽器來訪問asp或者php後門。
 2)客戶拿到後台管理員密碼,登錄到後台系統,放置WebShell木馬。
 3)sql injection。

成功案例:
WIN2003 IIS6.0環境。

優點:
惡意WebShell腳本和正常的web文檔是混合的,而主機服務器和遠程控制的駭客可以通過port80傳輸數據,而不會被防火牆阻擋,一般也不會在系統日誌發現記錄,具有較強的隱蔽性,一般不容易被查殺。

如何防止系統被植入的WebShell?
 1)Web服務器端,打開防火牆,防毒軟體,關閉這些功能的遠程桌面,經常安裝伺服器補丁並定期更新防毒軟體。
 2)管理員定期更改密碼,加強類似安全管理,防止伺服器被感染木馬。
 3)加強權限管理,目錄權限來限制敏感腳本執行權限上傳目錄不允許執行腳本。
 4)防止sql injection

2014年5月30日 星期五

GSM通訊技術與上網技術的硬體層

電信業者端點(分電信系統和電信系統的上網技術)

電信系統(講電話用的) (我把它想成好像收音機的FM和AM)
GSM (Global System for Mobile Communications)
CDMA (Code Division Multiple Access)(台灣只有亞太電信使用,且無法升級4G且可能面臨結束)

頻率(Frequency)(手機不像收音機,FM ,AM 頻率轉一轉就找到了)
雙頻 900/1800
三頻 900/1800/1900
四頻 850/900/1800/1900

中華電信、遠傳、台灣大哥大都是使用GSM系統 頻率為900/1800MHz
美國的GSM系統用的是850/1900


GSM上網技術規格表
俗稱    上網技術         頻率                     速度

2g         GPRS                                   0.04Mbps
       
      
2.5g      EDGE                                   0.38Mbps


3g        WCDMA                                14.4Mbps          
       
     
     
3.5g       HSDPA                                  21Mbps        「H」符號時,就是代表接收到 HSDPA 訊號


3.75g     HSUPA                                  42Mbps      


4g          LTE         1(2100MHz)           150/50Mbps (category 4),300/50Mbps (category 6)
                              3(1800MHz)
                              4(AWS)
                              5(850MHz)
                              13(700cMHz)
                              17(700bMHz)
                              25(1900MHz)             
                  
                  
手機端
找出你的手機支援的規格,就知道可以享有什麼服務.
例如
iphone 5
型號 A1429
(GSM 型號) 支援 4g LTE
頻率
1 (2100 MHz)
3 (1800 MHz)
5 (850 MHz)

3g上網方面台灣方面三家電信公司都可用,到美國如果電信公司是GSM系統也可用
4g上網就要看電信公司提供的規格
基本上中華電信有提供4g LTE 1800MHz,所以iphone5 可以使用

2014年4月28日 星期一

Virtualization虚擬化技術?為什麼要使用虛擬機器?

現代的伺服器效能的相當好,如果只拿來當作一台主機時常浪費了很多資源。所以就有了虚擬化技術。但是虚擬化技術常常版本一堆分不清楚。我們簡單的來想,虛擬機器的終極目標就是要把一台機器當作多台機器來用。但是發展過程中常會遇到有一好就沒有兩好。所以因應不同的需求就開發出不同的版本。但現今在各種技術截長補短下可說是虛擬化技術越來越好。正如汽車一樣,純油的和純電的各有優缺點,所以就有Hybrid的汽車。虛擬化也一樣。所以我們因該先了解一些技術或名詞,再去選我們需要的產品。

硬體支援虛擬化的技術(CPU,Memory,IO Driver)。
Intel虛擬化技術
早期的x86處理器上並沒有虛擬化的設計。所有在x86上的虛擬化都須靠軟體來實現。
效能上可想而知。後來才有intel虚擬化技術(Intel Virtualization Technology)。
http://www.intel.com/cd/business/enterprise/apac/zht/238198.htm

Hypervisor(最重要的概念)
超級管理者,顧名思義就是要管理。管理什麼? 就是管理虛擬機器和硬體。或著說他(program)去管理很多的作業系統如何去存取一個實體或物理的主機。

目前有兩種形式的超級管理者(two types of Hypervisors)
type 1. Bare metal or native hypervisors
type 2. Embedded or hosted hypervisors

type 1. Bare metal or native hypervisors
超級管理者類似作業系統直接安裝在硬體上面。其他Guest作業系統再架在上面。
Guest OS1
Guest OS2
Hypervisor (VMM)
Hardware

Host operating system: 不需要
Guest operating system: 需要
例如VMware vSphere Hypervisor
優點: 直接管理硬體,較快速且較有效率。較安全。錯誤回復較快。
缺點: 較難安裝。硬體相容性低。

type 2. Embedded or hosted hypervisors
超級管理者類似一個程式直接安裝在Host作業系統上。其他Guest作業系統再架在上面。
Guest OS1
Guest OS2
Hypervisor (VMM)
Host OS
Hardware

例如VirtualBox或VMWare Workstation安裝在Windows或Linux上。
Host operating system: 需要
Guest operating system: 需要
優點: 安裝容易。硬體相容性高(因為作業系統已處理硬體相容性)
缺點: 效率較差且速度較慢(管理還要透過作業系統)。錯誤回復較慢(開完host os還要一個個打開guest os)。

全虛擬化 (Full virtualization)
Guest operating system不用更改作業系統核心且完全不知道自己在虛擬化的環境。
例如windows無法修改作業系統核心,所以當作虛擬機器是屬於全虛擬化。
優點: Snapshots,clone容易。
缺點: 全都要靠Hypervisor管理和監控,造成效能下降。

半虛擬化 (Para virtualization)
修改作業系統核心使Guest operating system知道自己處於虛擬化環境中,減少Hypervisor的負荷。
優點: 效能比較好。
缺點: 不是所有系統可改核心。

2014年4月15日 星期二

加密(Encryption),密鑰key(解碼表)與演算法(algorithm)


jack變成 kbdl就是加密。加密的解碼表(密鑰key)是:"英文字母的下一個"。是用古老的一種很簡單的演算法cipher(改變字母順序)來解釋。

j -> k
a -> b
c -> d
k -> l

加密的種類
對稱式加密(Symmetric Encryption),加密和解密時使用相同的密鑰key(解碼表)

排列組合
對稱式加密密鑰key(解碼表只有一種,但演算法可以有不同的組合。比方說cipher(改變字母順序)也可以是改變字母位置。
jack->jkac
也可以交替使用。所以演算法本身可以有排列組合。cipher 排列組合4種。以數位表示2位元,2的2次方。

常見的對稱加密演算法有DES、、AES(128位元)、Blowfish、IDEA、RC5、RC6(128位元)。

對稱式加密傳遞網頁不適用 

例如,你在自己網頁上密碼打jack 加密傳出去,然後在電子信號還沒到伺服器前擷取。得到的字母是kbdl ,你就知道加密的演算法是"英文字母的下一個"。所以你去擷取別人的信號,就可以破解了。(雖然規則不會那麼簡單,但是還是有規則)


非對稱式加密(Asymmetric Encryption)

你加密的方式是,先去伺服器要一份加密方法表(publid key)。第一次要你加密的方法是"英文字母的下一個"。第二次要你加密的方法是"英文字母的下三個"。解碼時不同的連線有不同的方法表(private key)。你擷取時就很難破解。排列組合變多了。

排列組合
非對稱式加密除了演算法本身可以有排列組合多了不同密鑰key(解碼表)的排列組合。如上cipher的加密,規則2種。0代表英文字母的下一個,1代表"英文字母的下三個"。所以加密所需的位元數只要1個bit。兩種排列組合。如果8bit就有256種排列組合。

RSA演算法
非對稱式加密常用RSA演算法。演算法本身可以有1024bitt加密。加上網頁傳遞密鑰key加密(SSL)最高為128bit。以現有通用技術,破解得花上兆年時間。

加密解密的時間
基本上對稱式加密所用的演算法加密處理時間較短。但也可以複雜化。變成時間長難破解。可是加密解密的時間也很重要。難破解,但要花很久時間加密。也很難被接受。所以必須取得平衡點。

2014年4月1日 星期二

為什麼Mac OS 需要 hybird MBR?


hybird MBR 包含一個type-0xEE分區,但它也包含最多三個額外的主分區,指向被GPT分區標記的三個相同的空間。例如,假設你已經有了一個Macintosh電腦能雙啟動Mac OS XWindows OS X 可以被GPT辨識 ,所以可以使用GPT分區的定義,但Windows 7 則無法被Mac EFI 1.1版本的GPT辨識。所以Mac安裝會先分割GPT分區,然後是Windows MBR分區,MBR分區 指向GPT標記的三個相同的空間。將來Bootcamp再安裝windows需要那個MBR Partition Table.没有MBR分區表的話,BOOTCAMP就没法用。

Mac 可以直接用EFI GPT 去安裝 Mac Windows?

新一代的電腦其實的已經使用UEFI (Unified Extensible Firmware Interface)去取代 BIOSUEFI的好處是他不只是像BIOS一樣可以POST檢查硬體。還可以載入在EFI中的驅動程式。操作界面也更容易上手。也可以使用滑鼠。說他其實是一個小的作業系統也不為過。

Mac 可以直接用EFI GPT 去安裝 Mac Windows 8。但不建議。雖然Windows開機使用上會加快,但差距並不大。但是要冒的風險就很大。比如說Windows無法認識 hybird MBR中的GPT scheme。必須把原來的硬碟改成純GPT分區。就好像安裝在UEFI的系統中。

如果有時間不訪嘗試看看。不然就還是用Bootcamp安裝windows最簡單。


傳統BIOS vs. UEFI BIOS重點差異
BIOS種類                                  傳統BIOS                              UEFI BIOS
程式語言                                    組合語言                                C語言

資源控制                                    中斷向量
                                                  寫死的記憶體存取
                                                  寫死的輸出/輸入存取           驅動程式/協定

處理器運行環境                          X86       16位元                      CPU保護模式

擴充方式                                    接合中斷向量                          載入驅動程式

圖形化能力                                 較差                                        較佳