Konfiguracja BIOS Secure Boot z TPM

Konfiguracja Secure Boot współpracującego z pomiarami startu w TPM

Secure Boot i TPM to dwa uzupełniające się mechanizmy startu. Skonfigurowane razem dają pełniejszy obraz integralności platformy niż każde z osobna.

Wyjaśniamy, jak je poprawnie ustawić, by współpracowały.

Dwie warstwy ochrony

Secure Boot blokuje uruchomienie niepodpisanego oprogramowania startowego, a TPM mierzy i zapamiętuje stan kolejnych etapów rozruchu. Pierwszy zapobiega, drugi dokumentuje — razem tworzą spójny łańcuch zaufania.

To uzupełnienie, nie alternatywa.

Poprawna konfiguracja

Włączamy Secure Boot w UEFI i upewniamy się, że pomiar startu trafia do rejestrów PCR w TPM. Sprawdzamy zgodność banków pomiarowych z wymaganiami systemu i mechanizmów szyfrowania.

Tak obie warstwy realnie ze sobą współpracują, a nie tylko są włączone obok siebie.

Efekt

Dobrze skonfigurowany duet wykrywa zarówno próbę uruchomienia obcego kodu, jak i zmianę zaufanego stanu platformy. Każda taka zmiana jest widoczna i może wymusić dodatkową weryfikację.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna