BIOS的類似firmware boot 階段integrity 檢查是由boot guard這套體係完成的。因為UEFI secure boot的數字證書是存放在NVRAM中,更新微軟的這個數字證書,一般不需要更新BIOS本身,隻要在NVRAM裏寫入新的證書就可以了。
UEFI secure boot 管理的是在GRUB引導時的那一層,這時BIOS的工作已經完成,而
本帖於 2026-04-27 23:08:27 時間, 由普通用戶 gpu 編輯
所有跟帖:
•
當時Intel想發展的就是這些數字簽字名係統。現在電腦怎麽保證正在運行的程序是經過安全認證的程序?運行中途可能中毒
-ScottGu-
♂
(497 bytes)
()
04/28/2026 postreply
01:56:17