Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
А как именно мы должны отличить надёжного производителя?
более-менее прилично прошивки пишут… HP
Я вот сейчас сижу рядом с убитым свежей прошивкой МФУ HP LJ 425dw и думаю — ну-ну...
PS. как оказалось после звонка в HP они в курсе, что эта прошивка, с июля (!) лежащая на официальном сайте, убивает сеть в МФУ. Третий день жду предыдущую прошивку.
Вам код показывали?
Известны случаи атак, при которых злоумышленник заменял BIOS или Boot loader на собственные, уязвимые и, по сути, превращал компьютер в «кирпич» (именно поэтому такой тип атак называется Bricking).
Хранить ценные данные в единственном экземпляре на ноутбуке безответственно и глупо.
История и предпосылки создания— предпосылки простые что бы пользователь не мог поменять ось. В качестве примера можно ноутбуки acer рассмотреть — или win10 или покупай другой ноут.
Boot Guard была настроена некорректноэтого и следовало ожидать. От спецификации на uefi и дополнительные костыли свихнуться можно.
Необходимость двигать тумблер сразу же лишает возможности автоматического обновления прошивки, а т.к. там десяток мегабайт кода (после распаковки), который из крупных кусков кода на С и Ассемблере разных производителей низкооплачиваемые азиатские инженеры собрали на скотч и отборный мат, то в таком коде неизбежны баги, и их очень хочется починить таким образом, чтобы пользователю для этого ничего делать не пришлось. Именно для этого у нас сейчас обновления прошивки ставятся через ESRT прямо из Windows Update и Linux Vendor Firmware Service так же, как и обновления драйверов и остального софта. Просто прошивка современного ПК и сервера — давно уже намного более software, чем firmware, там сетевой стек от FreeBSD, драйверы для FAT32 и NTFS, и OpenGL в BIOS Setup. А сделаешь тумблер — и все, никаких тебе автоматических обновлений, потому что у пользователя лапки, и никакие тумблеры он переключать не будет, потому что боится, потому что сложно, и потому что «лошадь в ванне с огурцами.жпг».
И тумблер WE/RO, и резервирование, и несколько микросхем физически — все это делается давно и успешно на промышленной электронике, обслуживаемой профессионалами за деньги. А тут у нас домашняя электроника, которую пользователь боится больше, чем она его, и потому все подобные начинания будут немедленно зарезаны отделом дизайна и отделом маркетинга у всех компаний, ориентирующихся не на энтузиастов. Для остальных есть ребята типа Purism и system76, у которых там и прошивки все открытые, и тумблер они могут поставить легко, если их убедить в том, что с тумблером их целевая аудитория энтузиастов купит больше их продукции.

Окей, как будем проверять гипервизор? Поверим на слово, что его ну вообще никак нельзя подменить ни локально ни удалённо?
Intel Boot Guard на пальцах