Peknej clanek, zatim jsem si nevzpomnel na to, abych se tim zabyval.. Obcas je pekelna ochmatika donutit pocitace s UEFI, aby treba nabootovaly z PXE nebo schroupat Win 7, ale tenhle clanek toho celkem dost vysvetluje :). Takze diky..
Microsoft technologii ELAM nevyresil opet vubec nic, vzhledem ktomu ze se MBR bootkit zavade do kernelu jeste driv, nez samotna ochrana. V praxi to vypada zhruba nasledovne:http://www.welivesecurity.com/2012/12/27/win32gapz-new-... ...
No, a právě proto je ELAM až třetí ochrana v pořadí, po Secure bootu a Trusted bootu, které botkit nepustí:)
Musí uživateli umožnit konfiguraci Secure Bootu tak, aby uživatel mohl potvrdit důvěryhodnost dalších bootloaderů.Musí uživateli umožnit Secure Boot kompletně deaktivovat.Tak, je pěkné že na to certifikát myslí, plus pro Microsoft. Teď ještě aby to výrobci splňovali, ale snad je certifikát donutí.
Potvrďte prosím přezdívku, kterou jsme náhodně vygenerovali, nebo si zvolte jinou. Zajistí, že váš profil bude unikátní.
Tato přezdívka je už obsazená, zvolte prosím jinou.