Основные угрозы безопасности, которые предотвращает система доверенной загрузки:
- Загрузка нештатной операционной системы для обхода правил разграничения доступа штатной операционной системы и других средств защиты информации. 14
- Несанкционированная загрузка штатной операционной системы и получение несанкционированного доступа к информационным ресурсам. 14
- Нарушение целостности программной среды средств вычислительной техники и/или состава компонентов аппаратного обеспечения. 14
- Внедрение буткитов — сложных вирусов, которые встраиваются в BIOS/UEFI, контролируют работу атакованного устройства с этапа загрузки ОС и могут быть удалены только перезаписью BIOS/UEFI. 2
Кроме того, средства доверенной загрузки позволяют осуществлять запуск операционной системы исключительно с доверенных носителей информации (например, жёстких дисков). 3