Confiabilidade PXE

1

Eu entendo que o PXE é implementado usando o TFTP sobre o UDP - nenhum desses protocolos verifica a integridade, o que parece importante para algo como o sistema operacional - há alguma verificação de integridade do tipo em outro lugar antes da inicialização do sistema operacional? Cada sistema operacional deve fazer sua própria verificação de integridade primeiro? (Isso parece ser uma má ideia) - ou não é importante o suficiente por algum motivo?

    
por user2813274 13.08.2014 / 18:05

1 resposta

2

O PXE é apenas uma parte do seu "Ambiente de Provisionamento Baseado em Rede" ... O PXE pode ser protegido hoje pelo Secure Boot (UEFI) ou no passado pela especificação do BIS.

A função PXE pára quando o último NBP (programa de inicialização de rede) na cadeia de inicialização pára de usar as APIs PXE (Application Program Interface) a partir de então, a segurança deve ser implementada pelo assembly de software sendo inicializado / implementado.

Hoje, "Ambientes de provisionamento com base em rede", como o WDS / MDT / SCCM, têm muitos recursos de segurança como o DHCP MAC & Filtros de arquitetura, restrições de DOMAIN, etc etc etc ...

    
por 13.08.2014 / 18:48