Was hindert das Betriebssystem daran, die Schlüsseldatenbank in UEFI zu ändern?

245
Melab

Das sichere Boot-Design von UEFI verfügt über eine Schlüsseldatenbank, die in demselben Flash-Speicher abgelegt wird, in dem sich UEFI selbst befindet. Bei vielen Geräten kann das Betriebssystem auf diesen Chip schreiben, um die Firmware zu aktualisieren. Was hindert das Betriebssystem daran, die in diesem Chip gespeicherte Schlüsseldatenbank zu ändern?

0
Ich habe nicht untersucht, aber wenn ich sichere Startschlüssel hinzufüge, muss ich sie neu starten und mit der Startfirmware importieren. Dazu muss ich ein Kennwort verwenden, das ich beim Hinzufügen des Schlüssels angegeben habe. Ich würde vermuten, dass es sowohl beschreibbaren als auch geschützten Speicher gibt, wobei nur die UEFI in der Lage ist, Letzteres zu aktualisieren, aber es ist nur eine Spekulation. AFH vor 6 Jahren 0

0 Antworten auf die Frage