Evita o flash da BIOS do Windows com recursos completos de administrador

0

Estou experimentando instalar o Windows em uma unidade flash USB para uso em computadores públicos. Como essa unidade é minha, gostaria de ter privilégios de administrador completos, já que ela também é minha própria instalação do Windows. No entanto, eu não posso por causa de um problema gritante: normalmente você é capaz de atualizar / flash / substituir o BIOS no computador.

Existem muitos utilitários por aí, geralmente do fabricante da placa-mãe, permitindo que você atualize o BIOS (piscando). Isso também pode ser usado para outros fins, como corromper o BIOS. Eu não quero que isso seja possível, mas eu quero acesso total de administrador para a instalação do Windows em si.

Assim, fiquei me perguntando se era possível tornar impossível a atualização do BIOS a partir de uma instalação do Windows (inicializada a partir de uma unidade flash USB) com recursos completos de administrador. Existe alguma maneira de conseguir isso?

    
por Jelle Zwiers 06.06.2018 / 17:50

1 resposta

0

Resposta curta: não.

Se você tiver direitos de administrador, terá direitos de administrador - período. Eles confiam em você o suficiente para permitir que você use sua instalação portátil do Windows ou eles tiram seus direitos de administrador.

Uma solução mais simples pode ser lançar um hipervisor de algum tipo, já que a maioria normalmente ocultará os pontos de entrada para exibir o BIOS de seus convidados. Isso tem seu próprio conjunto de desafios, mas acredito que você não encontrará uma boa solução que combine "modo USB portátil" com "direitos de administrador", sem "bloquear a BIOS".

Além disso, lembre-se de que a equipe de TI pode bloquear o BIOS com uma senha. Embora não seja perfeito, pelo menos no Dells, ele bloqueará até mesmo os administradores no Windows de piscar sem a senha. Também é muito fácil (sem a senha do BIOS) fazer o flash de um BIOS, mesmo se você não tiver direitos de administrador, então acho que a equipe de TI está procurando nas áreas erradas.

    
por 07.06.2018 / 20:04