Intel Boot Guard i AMD Platform Secure Boot (PSB) to sprzętowe mechanizmy weryfikujące autentyczność firmware już na poziomie procesora, zanim wykona się BIOS. Mają ogromny wpływ na to, jak (i czy) można odtworzyć lub modyfikować BIOS. Serwis Wiatraczna w Warszawie uwzględnia Boot Guard/PSB przy recovery firmware komputerów PC.
Te zabezpieczenia podnoszą bezpieczeństwo, ale komplikują naprawę – dlatego diagnoza zawsze ustala, czy i w jakim trybie są aktywne.
Jak działają Boot Guard i PSB
Intel Boot Guard wykorzystuje klucze zapisane w procesorze/chipsecie (fuses) do weryfikacji podpisu początkowego bloku firmware (ACM/IBB). AMD PSB analogicznie wiąże firmware z procesorem. W trybie „verified/forced" niezgodny lub zmodyfikowany BIOS nie zostanie uruchomiony, co chroni przed bootkitami, ale uniemożliwia wgranie dowolnego obrazu.
Wpływ na recovery
Przy aktywnym Boot Guard/PSB recovery musi używać firmware podpisanego i zgodnego z daną platformą (procesorem). Nie da się bezpiecznie wgrać obrazu z innej płyty ani dowolnie zmodyfikowanego. Diagnoza ustala tryb zabezpieczenia, by dobrać właściwy, zgodny obraz i metodę.
Realizacja i gwarancja
Odtwarzamy poprawny, zgodny z platformą firmware z zachowaniem danych płyty i potwierdzamy start bez naruszenia integralności. Tam, gdzie Boot Guard wiąże firmware z CPU, stosujemy zgodny obraz. Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.