Что мешает операционной системе изменять базу данных ключей в UEFI?

263
Melab

Конструкция безопасной загрузки UEFI имеет базу данных ключей, которая хранится в том же флеш-хранилище, в котором находится сам UEFI. Во многих устройствах операционная система может записывать данные в этот чип для обновления прошивки. Что мешает операционной системе изменять базу данных ключей, хранящуюся в этом чипе?

0
Я не исследовал, но когда я добавляю защищенные загрузочные ключи, мне нужно перезагрузить компьютер и импортировать их с загрузочной прошивкой, используя пароль, который я указал при добавлении ключа. Я полагаю, что существует как доступное для записи, так и защищенное хранилище, и только UEFI может его обновить, но это всего лишь предположение. AFH 6 лет назад 0

0 ответов на вопрос

Похожие вопросы