Przy budowie serwera plików na TrueNAS pojawia się pytanie o Secure Boot. Decyzja zależy od sprzętu, modułów i tego, jak bardzo zależy nam na ochronie startu.
Doradzamy, kiedy włączać, a kiedy spokojnie zostawić wyłączony.
TrueNAS a ochrona startu
TrueNAS to wyspecjalizowany system serwera plików, zwykle działający na dedykowanym sprzęcie. Secure Boot można na nim rozważać, lecz znaczenie ma to, czy używane moduły i sterowniki dają się podpisać.
Na serwerze pod kontrolą administratora ryzyko złośliwego rozruchu jest inne niż na laptopie wystawionym na świat.
Co brać pod uwagę
Ważymy fizyczne bezpieczeństwo serwera, wymagania dotyczące integralności startu oraz nakład na podpisywanie modułów po aktualizacjach. Na zamkniętym, kontrolowanym sprzęcie korzyść z Secure Boot bywa mniejsza niż na maszynie mobilnej.
To realna analiza, nie automatyczna reguła.
Nasza rekomendacja
Gdy zależy na maksymalnej integralności i moduły da się utrzymać podpisane, zalecamy Secure Boot włączony. Przy prostym, dobrze zabezpieczonym fizycznie serwerze dopuszczamy świadomą rezygnację.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.