Qual è l'UEFI più sicura disponibile al pubblico?

2

È molto spaventoso sapere che gli spyware sono stati installati su alcuni laptop ampiamente commercializzati a livello di BIOS. Esempio: Lenovo ThinkPad spyware

Quale UEFI vorresti raccomandare per tenere traccia di eventuali spyware.

Avrei bisogno di un monitoraggio completo di ogni attività UEFI e, se possibile, renderlo disponibile a livello di sistema operativo

    
posta user202459 26.11.2016 - 18:03
fonte

1 risposta

2

Il modo in cui lo chiedi mostra che non hai capito il problema nella sua massima estensione:

I would need full monitoring of every EUFI activity and if possible make it available at the OS level

UEFI può potenzialmente funzionare a livelli di privilegio più elevati di qualsiasi software eseguibile sul sistema. Quindi, non è rintracciabile, a meno che non voglia essere rintracciato.

Potresti voler vedere questo talk che introduce i livelli di privilegio che UEFI può entrare. .

E, anche, quella conversazione dimostra come ottenere questi stessi privilegi per fare confusione con quello che normalmente il firmware sarebbe protetto dalla modifica.

In altre parole: sebbene sia disponibile un firmware UEFI gratuito e open source per un paio di notebook (google: coreboot), non esiste una sicurezza assoluta.

    
risposta data 26.11.2016 - 18:18
fonte

Leggi altre domande sui tag