Слыхал, что бывало на некоторых ноутах после накатки фирмварей затирался уефай. Но было давно, уже и не вспомнить подробности. Вероятно, теоретически, для рута доступ есть к записи.
Много раз обновлял через flashrom, полёт нормальный, запоротых биосов нет. Но этап создания резервной копии оригинального пропускать всё равно не стоит.
Новомодные UEFI с Capsule — да, man fwupd. Совсем старьё (до повального DRM и слишком умных EC) наверное можно прошить flashrom’ом. Большой пласт систем посередине — либо нельзя, либо рискуешь окирпичить EC.
Если нужно обновить биос, то, скорее всего, это можно сделать из биоса. Заходишь с биосе куда надо и там нажимаешь мышкой «Обновить БИОС». Он по DHCP получает IP, скачивает обновление и прошивает.
Зависит от того, что твоё железо позволяет делать. Например, на HPшных серверах можно из работающей ОС можно даже прошивки контроллеров разных и хардов обновлять.
По крайней мере на материнках ASUS есть встроенный прошивальщик. Умеет считывать образ с FAT/FAT32 и вроде бы NTFS. extfs точно не умеет. Пункт в BIOS Setup обычно называется «EZ Flash»
Слышал, что серверы asus, или вроде того, скомпрометированы оказались, именно раздающие прошивки. На платах 2015 года я такой функции не видел. Видел на 2017 с опечатками в меню.
На нормальных материнках запись во flash из-под ОС должна быть заблокирована по дефолту. Чтобы какой-нибудь ушлый троян или червь тебе руткит в BIOS не прошил.