Votre PC dispose d’une petite puce sur la carte mère qui stocke tout ce que le firmware doit savoir sur vous : l’ordre de démarrage, les certificats de démarrage sécurisé, les attributions de TPM, les variables réseau et des années de variables EFI résiduelles des systèmes d’exploitation que vous n’utilisez plus. Lorsque cette puce se remplit, les démarrages traînent, les mises à jour échouent silencieusement et dans certains cas, la machine refuse de démarrer. La plupart des gens n’y regardent pas jusqu’à ce qu’elle se casse. Ces sept meilleures applications pour la gestion du firmware UEFI sur desktop sont la trousse à outils pour inspecter, sauvegarder, nettoyer et mettre à jour le firmware sur Windows, Linux et macOS sans transformer un mardi après-midi en voyage au centre de service.
Ce qu’il faut rechercher dans une trousse d’outils firmware
- Sécurisé en lecture en premier, sécurisé en écriture en second. Tout ce qui touche à la puce SPI a besoin d’un mode « lecture seule » évident.
- Sauvegarde explicite avant toute modification. Une capture de l’image du firmware vous sauve si le flash s’aère mal.
- Binaires publiés par le fournisseur. Les outils firmware doivent provenir du responsable de l’outil, pas d’un téléchargement aléatoire sur un forum.
- Création de médias d’amorçage qui respecte CSM, Secure Boot et Legacy BIOS. Si l’outil ne peut pas créer une clé USB qui démarre sur votre carte, ce n’est pas utile.
- Lectures de capteurs aux côtés des informations sur le firmware. Les courbes de ventilateur, les thermiques et les rails de tension sont la façon dont vous attrapez un mauvais flash avant qu’il bloque.
- Couverture multi-fournisseurs. AMD, Intel, Apple T2/M-series, ARM SBC utilisent tous différents chemins de flash et de mise à jour du firmware.
Comparaison rapide
| Application | Meilleur pour | Plates-formes | Plan gratuit | Prix de départ/mois | Évaluation |
|---|---|---|---|---|---|
| UEFITool | Inspection d’images UEFI open-source | Windows, Mac, Linux | Gratuit | Gratuit | 4.7 |
| HWiNFO | Inventaire approfondi du matériel et du firmware | Windows | Gratuit | Gratuit | 4.8 |
| fwupd | Mise à jour du firmware Linux | Linux | Gratuit | Gratuit | 4.7 |
| Rufus | Création de clé USB amorçable avec flashage du firmware | Windows, Linux via Wine | Gratuit | Gratuit | 4.8 |
| Ventoy | Clé USB Multi-ISO amorçable | Windows, Linux | Gratuit | Gratuit | 4.7 |
| Firmware Test Suite | Validation du firmware Linux | Linux | Gratuit | Gratuit | 4.4 |
| CPU-Z | Info système bas niveau | Windows | Gratuit | Gratuit | 4.6 |
| chipsec | Audits de sécurité du firmware | Windows, Linux, UEFI | Gratuit | Gratuit | 4.5 |
Les applications
1. UEFITool, Meilleur pour l’inspection d’images UEFI
UEFITool est la référence pour démonter une image de firmware UEFI, visualiser chaque module, GUID et section de configuration, et corriger ou extraire des entrées. Il lit les images AMI, Insyde et Phoenix standard et peut enregistrer les modifications sur le disque. La version A73 a ajouté une meilleure prise en charge d’UEFI 2.10 et une gestion plus propre de l’unicode dans les variables de configuration.
Où il est faible : il inspecte et modifie les fichiers image, il ne flashe pas. Vous avez toujours besoin d’un programmeur matériel ou du flasheur officiel de la carte mère pour réécrire.
Prix :
- Gratuit et open-source
Plates-formes : Windows, macOS, Linux
Télécharger : GitHub
Conclusion : Le meilleur choix pour quiconque souhaite voir ce qui se trouve réellement dans une image de firmware.
2. HWiNFO, Meilleur pour l’inventaire approfondi du matériel et du firmware
HWiNFO est l’outil d’inventaire en lecture seule le plus profond de Windows. Il signale la version BIOS/UEFI, les versions du firmware ME (Intel) ou PSP (AMD), le firmware du contrôleur intégré, l’état Secure Boot, la version TPM et chaque révision du firmware du périphérique que le système d’exploitation peut voir. La surveillance en temps réel ajoute la tension, les thermiques et les RPM des ventilateurs sur le même écran.
Où il est faible : Windows uniquement. Certains fournisseurs masquent les valeurs derrière des méthodes ACPI que HWiNFO ne peut pas toujours atteindre.
Prix :
- Gratuit pour usage personnel
- Licence Pro à partir de $23/an pour commercial
Plates-formes : Windows
Télécharger : Éditeur
Conclusion : La meilleure lecture d’inventaire de l’état complet du firmware de votre système sous Windows.
3. fwupd, Meilleur pour les mises à jour du firmware Linux
fwupd est le démon qui récupère les mises à jour du firmware du Linux Vendor Firmware Service et les applique sur Linux, sans avoir besoin de démarrer dans les outils Windows du fournisseur. Lenovo, Dell, HP, Framework, System76 et des dizaines de fabricants de périphériques publient via LVFS. S’exécute sans interface sur les serveurs aussi facilement que sur un ordinateur portable.
Où il est faible : la couverture dépend du fournisseur. Tout ce qui n’est pas publié sur LVFS a toujours besoin de sa propre voie.
Prix :
- Gratuit et open-source
Plates-formes : Linux (toutes les distributions majeures)
Télécharger : Éditeur
Conclusion : Le choix pour les mises à jour du firmware Linux maintenables.
4. Rufus, Meilleur pour la création de clé USB amorçable avec flashage du firmware
Rufus est le moyen le plus rapide de créer une clé USB amorçable UEFI ou BIOS à partir d’une ISO. La version 4.x gère la signature Secure Boot, le stockage Linux persistant et inclut un assistant pour ignorer les vérifications TPM de Windows 11. Si l’utilitaire de flash du fournisseur est livré sous forme d’ISO ou d’image amorçable, Rufus le transforme en clé USB qui démarre la machine.
Où il est faible : Windows en premier (Linux via Wine fonctionne mais n’est pas la voie principale).
Prix :
- Gratuit et open-source
Plates-formes : Windows (Linux via Wine)
Télécharger : Éditeur
Conclusion : L’utilitaire que personne ne devrait être sans quand une mise à jour firmware arrive sous forme d’ISO.
5. Ventoy, Meilleur pour clé USB Multi-ISO amorçable
Ventoy inverse le modèle Rufus. Formatez une clé USB une fois, puis déposez autant d’ISO que vous pouvez. Amorcez la clé USB et choisissez l’ISO à lancer. Excellent pour conserver chaque flasheur de firmware du fournisseur, quelques distros Linux live et Memtest86+ sur un seul bâton.
Où il est faible : certaines ISO (anciens flasheurs à base de DOS, certains outils propriétaires) ont besoin d’ajustements de plugin Ventoy pour démarrer correctement.
Prix :
- Gratuit et open-source
Plates-formes : Windows, Linux
Télécharger : Éditeur
Conclusion : Le meilleur choix pour une clé USB qui contient tous les outils de secours à la fois.
6. Firmware Test Suite, Meilleur pour la validation du firmware Linux
Firmware Test Suite (FWTS) est l’outil Canonical pour valider les implémentations UEFI, ACPI, SMBIOS et DMI. Il exécute une batterie de tests qui signalent les erreurs de firmware, les problèmes de table ACPI et les incohérences d’amorçage avant qu’elles ne causent des problèmes Linux difficiles à diagnostiquer. Chaque fabricant de matériel qui se certifie pour Ubuntu exécute FWTS.
Où il est faible : Linux uniquement et la sortie est dense. Les rapports sont destinés aux ingénieurs firmware, donc un utilisateur à domicile a besoin d’un peu de patience.
Prix :
- Gratuit et open-source
Plates-formes : Linux
Télécharger : Éditeur
Conclusion : Le meilleur choix pour quiconque débogage un comportement étrange d’amorçage ou de suspension sur Linux.
7. CPU-Z, Meilleur pour les informations système bas niveau
CPU-Z est l’utilitaire de vérification du bon sens que chaque forum matériel recommande toujours. Fréquence CPU en temps réel, cache, chipset de la carte mère, version BIOS et timings mémoire sur un écran. C’est le moyen le plus rapide de confirmer ce qu’une mise à jour du firmware a réellement fait à votre carte.
Où il est faible : Windows uniquement pour la version classique (les utilisateurs Linux ont CPU-X, un fork compatible).
Prix :
- Gratuit
Plates-formes : Windows (CPU-X sur Linux)
Télécharger : Éditeur
Conclusion : Le meilleur choix pour une vue rapide avant et après d’un changement de firmware.
8. chipsec, Meilleur pour les audits de sécurité du firmware
chipsec est le cadre d’évaluation de la sécurité du firmware open-source d’Intel. Il recherche les vulnérabilités UEFI connues, les erreurs de configuration de la protection SPI, les problèmes SMM et les contournements du secure boot. Livré en Python plus les drivers du noyau pour Windows et Linux. S’exécute à partir d’un shell UEFI en direct si vous souhaitez vérifier une machine en dehors de son système d’exploitation.
Où il est faible : c’est un scanner, pas un correcteur. Nécessite des privilèges élevés et une connaissance de la surface d’attaque du firmware pour interpréter les résultats.
Prix :
- Gratuit et open-source
Plates-formes : Windows, Linux, UEFI shell
Télécharger : GitHub
Conclusion : Le meilleur choix pour vérifier que votre firmware n’est pas silencieusement vulnérable.
Comment choisir le bon
Si vous voulez regarder à l’intérieur d’une image UEFI : UEFITool.
Si vous voulez la lecture complète de l’état du firmware de votre PC Windows : HWiNFO.
Si vous exécutez Linux : fwupd pour les mises à jour, FWTS pour la validation.
Si vous avez besoin d’une clé USB amorçable pour un outil du fournisseur : Rufus ou Ventoy.
Si vous avez besoin de vérifications de bon sens CPU/carte mère : CPU-Z.
Si vous voulez auditer la sécurité du firmware : chipsec.
FAQ
UEFI NVRAM peut-il réellement se remplir ?
Oui. Les variables UEFI de chaque installation du système d’exploitation et de chaque pilote de périphérique s’accumulent au fil des ans, et certaines cartes sont expédiées avec des régions SPI très petites. Les symptômes incluent un démarrage lent, les installations de système d’exploitation échouent et, dans les mauvais cas, les cartes qui ne démarreront pas. Effacer NVRAM à partir de la configuration BIOS (ou une réinitialisation complète du firmware) est la solution.
Est-il sûr de flasher le BIOS à partir de Windows ?
Cela fonctionne, mais le chemin le plus sûr est l’outil de flash de la carte mère à partir d’une clé USB (Rufus ou Ventoy). Ne pas flasher à partir d’une installation Windows instable et jamais pendant une mise à jour Windows.
Quel est le meilleur outil gratuit pour lire ma version de firmware ?
HWiNFO sous Windows et dmidecode -t bios (intégré à chaque distribution Linux) sous Linux. Les deux sont gratuits.
Ces outils fonctionnent-ils sur les Mac ARM ?
UEFITool et des utilitaires de style CPU-X existent pour Apple Silicon, mais le firmware Mac est beaucoup plus restreint que UEFI pour PC. Les mises à jour macOS gèrent le firmware pour la plupart des utilisateurs.
Puis-je brique mon PC avec ces outils ?
UEFITool, HWiNFO, CPU-Z, Rufus, Ventoy et FWTS sont en lecture seule ou en écriture sur USB, donc ils ne peuvent pas brique un système. fwupd et chipsec peuvent, si vous forcez un firmware cassé ou contournez les vérifications de sécurité. Toujours sauvegarder l’image du firmware d’abord avec UEFITool.