보안 부팅은 어느 정도의 보안을 제공합니까?

사용자 15740

OS를 부팅 할 때 시작할 때 F2 키를 누르면 BIOS 화면이 나타납니다. 여기에는 보안 부팅을 활성화하는 옵션이 있습니다. 이제 펌웨어가 부트 로더의 서명을 확인하고 차례로 커널의 서명을 확인한다는 사실을 이해하게되었습니다. 차례로 커널은 다른 모듈의 서명을 확인합니다. 어느 시점에서 확인이 실패하면 부팅 프로세스가 중단됩니다. 이제이 모든 것과 관련하여 몇 가지 질문이 있습니다.

1) 보안 부팅이 활성화 된 상태에서 시스템이 제대로 부팅되면 서명이 확인되었으므로 커널이 정품이라고 가정 할 수 있습니까?

2) 'apt', 'rm', 'shasum', 'sudo'등과 같이 셸에서 실행되는 다른 프로그램이나 명령은 어떻습니까? 이들에 대한 서명도 확인되었으므로 또한 성실한?

Sudodus

부팅 프로세스와 관련된 소프트웨어 만 보안 부팅으로 확인됩니다.

  • 부트 로더 (우분투가 사용하는 grubUEFI 모드)와 커널은 체크; 서명과 일치해야합니다. 나는 또한 생각 커널 드라이버를 확인하고, 서명되지 않은 드라이버가 그래픽과 무선 랜에 대한 몇 가지 독점 드라이버를 제외 할 수있는 블랙리스트됩니다.

  • 다른 소프트웨어보안 부팅 기능으로 확인되지 않습니다 . 여기에는 일반 응용 프로그램, 명령 줄 (텍스트 모드) 프로그램 및 그래픽 모드 (GUI) 프로그램이 포함되며 커널 드라이버아닌 소프트웨어 용 드라이버 및 백그라운드에서 실행할 수있는 기타 도움말 프로그램도 포함됩니다.

보안 부팅만으로는 안전하지 않습니다. 맬웨어를 방지하려면 다른 방법을 사용해야합니다. Ubuntu 리포지토리와 잘 알려진 PPA에서 프로그램을 설치하되 임의의 웹 사이트에서 프로그램을 사용하지 마십시오 (소스 코드가 있고 이해하지 않는 경우). 웹 사이트와 문서 파일도 맬웨어에 감염 될 수 있습니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

보안 부팅은 어느 정도의 보안을 제공합니까?

분류에서Dev

보안 재부팅을 강제하려면 어떻게합니까?

분류에서Dev

PreLoader.efi : 보안 부팅 설정에 어떤 문제가 있습니까?

분류에서Dev

Control + Alt + Delete는 Windows 보안의 어떤 부분을 호출합니까?

분류에서Dev

Kerberos의 사전 인증은 어떻게 보안을 강화합니까?

분류에서Dev

인증 자 앱은 시드를 보호하기 위해 어떤 종류의 보안을 사용합니까?

분류에서Dev

Java 보안 설정 등을 어떻게 구성합니까?

분류에서Dev

AWS IoT 보안 시스템은 keyPath, certPath, caPath를 어떻게 활용하여 보안 연결을 설정합니까?

분류에서Dev

NAT는 보안을 제공합니까?

분류에서Dev

Adobe Reader의 제목에서 "(보안)"은 무엇을 의미합니까?

분류에서Dev

Git 소스 제어 보안은 어떻게 작동합니까?

분류에서Dev

Ubuntu는 부팅하는 동안 보라색 화면을 제공합니다

분류에서Dev

케이스 외부의 마더 보드 전원을 켜도 안전합니까?

분류에서Dev

Java "보안 페티 티톤"은 무엇을 의미합니까?

분류에서Dev

보안 부팅과 자체 검사 부팅의 차이점은 무엇입니까?

분류에서Dev

Ubuntu Firefox "설치"제안에 대한 세부 정보는 어디에서 찾을 수 있습니까?

분류에서Dev

Ubuntu Firefox "설치"제안에 대한 세부 정보는 어디에서 찾을 수 있습니까?

분류에서Dev

jvm은 Java 코어 라이브러리의 안전을 어떻게 보장합니까?

분류에서Dev

Shim은 보안 부팅에서 바이너리를 어떻게 확인합니까?

분류에서Dev

보안 부팅을 비활성화해도 효과가 없습니다-16.04

분류에서Dev

봄 부팅 보안 - 우체부가 무단 (401)을 제공

분류에서Dev

BIOS 부팅 메뉴에서 보안 부팅 항목을 제거하는 방법은 무엇입니까?

분류에서Dev

스프링 보안은 올바른 자격 증명에도 불구하고 403을 제공합니다.

분류에서Dev

모든 보안 부팅 변수를 삭제하면 어떻게됩니까?

분류에서Dev

안전하지 않은 블록 패턴 일치에 대해 정렬 공간을 내 보내지 않도록 rustfmt를 어떻게 구성 할 수 있습니까?

분류에서Dev

UEFI의 보안 부팅에 대한 오픈 소스 대안이 있습니까?

분류에서Dev

IIS의 디렉터리 보안은 어디에 있습니까?

분류에서Dev

WildFly 구성에 대해 어떤 안정성 보장이 제공됩니까?

분류에서Dev

브라우저 보안 정책은 XMLHttpRequest와 어떻게 작동합니까?

Related 관련 기사

  1. 1

    보안 부팅은 어느 정도의 보안을 제공합니까?

  2. 2

    보안 재부팅을 강제하려면 어떻게합니까?

  3. 3

    PreLoader.efi : 보안 부팅 설정에 어떤 문제가 있습니까?

  4. 4

    Control + Alt + Delete는 Windows 보안의 어떤 부분을 호출합니까?

  5. 5

    Kerberos의 사전 인증은 어떻게 보안을 강화합니까?

  6. 6

    인증 자 앱은 시드를 보호하기 위해 어떤 종류의 보안을 사용합니까?

  7. 7

    Java 보안 설정 등을 어떻게 구성합니까?

  8. 8

    AWS IoT 보안 시스템은 keyPath, certPath, caPath를 어떻게 활용하여 보안 연결을 설정합니까?

  9. 9

    NAT는 보안을 제공합니까?

  10. 10

    Adobe Reader의 제목에서 "(보안)"은 무엇을 의미합니까?

  11. 11

    Git 소스 제어 보안은 어떻게 작동합니까?

  12. 12

    Ubuntu는 부팅하는 동안 보라색 화면을 제공합니다

  13. 13

    케이스 외부의 마더 보드 전원을 켜도 안전합니까?

  14. 14

    Java "보안 페티 티톤"은 무엇을 의미합니까?

  15. 15

    보안 부팅과 자체 검사 부팅의 차이점은 무엇입니까?

  16. 16

    Ubuntu Firefox "설치"제안에 대한 세부 정보는 어디에서 찾을 수 있습니까?

  17. 17

    Ubuntu Firefox "설치"제안에 대한 세부 정보는 어디에서 찾을 수 있습니까?

  18. 18

    jvm은 Java 코어 라이브러리의 안전을 어떻게 보장합니까?

  19. 19

    Shim은 보안 부팅에서 바이너리를 어떻게 확인합니까?

  20. 20

    보안 부팅을 비활성화해도 효과가 없습니다-16.04

  21. 21

    봄 부팅 보안 - 우체부가 무단 (401)을 제공

  22. 22

    BIOS 부팅 메뉴에서 보안 부팅 항목을 제거하는 방법은 무엇입니까?

  23. 23

    스프링 보안은 올바른 자격 증명에도 불구하고 403을 제공합니다.

  24. 24

    모든 보안 부팅 변수를 삭제하면 어떻게됩니까?

  25. 25

    안전하지 않은 블록 패턴 일치에 대해 정렬 공간을 내 보내지 않도록 rustfmt를 어떻게 구성 할 수 있습니까?

  26. 26

    UEFI의 보안 부팅에 대한 오픈 소스 대안이 있습니까?

  27. 27

    IIS의 디렉터리 보안은 어디에 있습니까?

  28. 28

    WildFly 구성에 대해 어떤 안정성 보장이 제공됩니까?

  29. 29

    브라우저 보안 정책은 XMLHttpRequest와 어떻게 작동합니까?

뜨겁다태그

보관