Безопасная загрузка идея заблокировать загрузку USB

Я видел, когда батарея моего компьютера разряжалась, он автоматически переходил в спящий режим, и когда я снова открывал его, я не вижу опции загрузочного устройства или настройки BIOS. Так что, если мы отправляем код гибернации при каждом завершении работы или перезагрузке, можем ли мы заблокировать USB-загрузку?

0
задан 24 November 2013 в 21:54

2 ответа

Вы пытаетесь запретить кому-либо доступ к вашему жесткому диску при загрузке системы с USB? Если у злоумышленника есть физический доступ к вашей машине, он всегда может вынуть ваш жесткий диск и делать то, что он хочет. Так что в этом случае не поможет отключение загрузки с USB. Этот «метод гибернации» не более безопасен, чем защита вашего BIOS паролем.

Шифрование диска - единственный способ предотвратить доступ ваших файлов к злоумышленнику с физическим доступом к вашему компьютеру.

Я вижу, вы хотите получить ответ из достоверного / официального источника, поэтому, например, посмотрите на это . В нем также говорится, что разрешение заключается в шифровании ваших файлов / дисков.

0
ответ дан 24 November 2013 в 21:54

Простой вектор атаки на предложенную вами схему защиты - дать компьютеру проснуться из спящего режима и затем принудительно перезапустить его. При следующей загрузке он будет загружаться нормально, предоставляя доступ к ключу настроек BIOS и загрузке с USB.

Однако, чтобы дать более точный ответ, вам нужно будет предоставить дополнительную информацию. Тип функционала, который вы описываете, возможно, реализован прошивкой UEFI вашего компьютера (а не BIOS, который недостаточно совершенен). Поэтому ответ может зависеть от того, какая именно у вас прошивка UEFI (поскольку разные поставщики могут реализовывать разные защиты там).

0
ответ дан 24 November 2013 в 21:54

Другие вопросы по тегам:

Похожие вопросы: