secure boot

termo

segurança

Verificar cada etapa da inicializacao contra uma assinatura antes de executa-la, para que codigo carregado antes do sistema operacional nao possa ser trocado em silencio.

Isso fecha uma lacuna especifica: qualquer coisa que roda antes do sistema operacional esta acima de toda defesa que o sistema oferece, entao um bootkit ve o software de seguranca iniciar e consegue mentir para ele. A cadeia precisa estar ancorada em hardware. A troca e controle - o mesmo mecanismo que impede codigo malicioso nao assinado impede codigo legitimo nao assinado, e e por isso que a discussao sobre quem detem as chaves de assinatura em hardware de uso geral e genuina, e nao obstrucao.

Também conhecido como: measured boot

Todos os verbetes do glossário