BIOS的类似firmware boot 阶段integrity 检查是由boot guard这套体系完成的。因为UEFI secure boot的数字证书是存放在NVRAM中,更新微软的这个数字证书,一般不需要更新BIOS本身,只要在NVRAM里写入新的证书就可以了。
UEFI secure boot 管理的是在GRUB引导时的那一层,这时BIOS的工作已经完成,而
本帖于 2026-04-27 23:08:27 时间, 由普通用户 gpu 编辑
所有跟帖:
•
当时Intel想发展的就是这些数字签字名系统。现在电脑怎么保证正在运行的程序是经过安全认证的程序?运行中途可能中毒
-ScottGu-
♂
(497 bytes)
()
04/28/2026 postreply
01:56:17