Некоторые способы защиты BIOS от взлома на компьютерах MSI:
- Установка пароля BIOS. www.makeuseof.com Пароли администратора и пользователя ограничивают доступ к компьютеру и изменение его настроек. www.makeuseof.com
- Использование функции Secure Boot. softwareg.com.au www.cnews.ru Она предназначена для защиты от вредоносного ПО, которое способно запускаться ещё до загрузки основной операционной системы. www.cnews.ru Secure Boot отслеживает загрузку компонентов ОС и отсекает те из них, которые лишены сертификатов безопасности. www.cnews.ru
- Использование модуля Intel BIOS Guard. www.kaspersky.ru Он запрещает обновление UEFI из недоверенных приложений и неподписанными прошивками. www.kaspersky.ru
- Применение механизма аппаратной верификации Boot Guard. www.kaspersky.ru Эта технология проверяет подпись стартовой части UEFI и прекращает загрузку компьютера, если прошивка оказалась модифицирована. www.kaspersky.ru
- Использование доверенного платформенного модуля (TPM). www.makeuseof.com Это микросхема в компьютере, предназначенная для обеспечения аппаратной безопасности путём генерации, хранения и ограничения использования криптографических ключей. www.makeuseof.com
Чтобы обеспечить безопасность компьютера, рекомендуется загружать фирменные утилиты, драйверы и прошивки только с официального сайта производителя и не переходить по ссылкам из писем, сообщений в мессенджерах или с других сайтов. www.kaspersky.ru