Für den sicheren Start ist, zumindest für Windows, erforderlich, dass alle Options-ROMs von einer anerkannten Autorität signiert sind:
Auf einem PC mit aktiviertem Secure Boot stellen Option-ROM-Treiber eine Sicherheitsbedrohung dar, wenn sie nicht signiert oder nicht validiert sind. Die Signaturprüfung für Options-ROMs ist eine WHCK-Anforderung.
Es gibt auch einige Unklarheiten darüber, ob dies Teil der UEFI Secure Boot-Anforderungen ist, wie in diesem GitHub-Problem dokumentiert .
Es ist einfach so, dass die UEFI-Firmware ihr eigenes Format für OpROMs definiert und erkennt sowie die Art und Weise, wie OpROMs signiert und verifiziert werden (siehe UEFI-Spezifikation, Abschnitt 14.4.2 der UEFI-Spezifikation 2.7 A). Dies ist der wahre Ursprung der Unterstützung, die von der Grafikkarte für den sicheren Start benötigt wird.
VGA ist ein BIOS-Mechanismus für Software zur Verwendung der Anzeige. GOP ist ein neues Grafikprotokoll, das in der UEFI-Spezifikation definiert ist und in Form eines UEFI-Treibers ( Ref ) geladen würde . Die GOP-Unterstützung der Grafikkarte ist für "Ultra Fast Boot" oder "Super Fast Boot" und im Allgemeinen für "Pure" UEFI-Boot ohne Legacy VGA Int 10h-Unterstützung erforderlich. Dies wird als UEFI-Klasse 3 bezeichnet, im Gegensatz zu Klasse 2, bei der dies auch auf BIOS-Wegen möglich ist. Insbesondere unterstützt Windows 7 GOP und damit UEFI-Klasse 3 nicht.
Die Anforderung an ein EFI-Grafikkarten-Option-ROM scheint nur zufällig mit der GOP-Konformität des Grafikkarten-Option-ROMs zu verbinden, scheint zufällig, da nur dieses Dokument die Verbindung herstellt.