Secure Boot i TPM to dwa uzupełniające się mechanizmy startu. Skonfigurowane razem dają pełniejszy obraz integralności platformy niż każde z osobna.
Wyjaśniamy, jak je poprawnie ustawić, by współpracowały.
Dwie warstwy ochrony
Secure Boot blokuje uruchomienie niepodpisanego oprogramowania startowego, a TPM mierzy i zapamiętuje stan kolejnych etapów rozruchu. Pierwszy zapobiega, drugi dokumentuje — razem tworzą spójny łańcuch zaufania.
To uzupełnienie, nie alternatywa.
Poprawna konfiguracja
Włączamy Secure Boot w UEFI i upewniamy się, że pomiar startu trafia do rejestrów PCR w TPM. Sprawdzamy zgodność banków pomiarowych z wymaganiami systemu i mechanizmów szyfrowania.
Tak obie warstwy realnie ze sobą współpracują, a nie tylko są włączone obok siebie.
Efekt
Dobrze skonfigurowany duet wykrywa zarówno próbę uruchomienia obcego kodu, jak i zmianę zaufanego stanu platformy. Każda taka zmiana jest widoczna i może wymusić dodatkową weryfikację.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.