Windows: Log de disco de pré-inicialização do BIOS

0

Existe uma maneira de os sistemas registrarem o tipo de discos (discos de inicialização) que não foram carregados devido às configurações da BIOS, forçando o sistema a inicializar a partir do HDD?

Exemplo: Digamos que alguém tentou carregar um disco inicializável (Knoppix / WinPE / qualquer um) em uma máquina, mas foi ignorado devido à ordem de inicialização ignorando as unidades externas / ópticas . Essa informação (que um disco estava na bandeja) pode ser registrada em algum cenário?

Provavelmente, é uma prática ruim para o disco girar para obter qualquer tipo de informação dele para fins de registro, mas em menor grau, isso é algo que poderia ser rastreado (que havia até mesmo um disco presente ) a um nível tão baixo? Obrigado!

    
por opticalboss 06.03.2016 / 23:03

1 resposta

0

Resposta curta: Não.

Resposta longa: Opções de unidades / inicialização inferiores na prioridade de inicialização não são verificadas pelo BIOS / UEFI, para evitar atraso de inicialização e, portanto, o sistema não sabe e não se importa se algum dispositivo / disco inicializável externo está presente .

Do ponto de vista de segurança, diz o ditado "Com acesso físico, todas as apostas estão desativadas", o que significa que a ordem de inicialização não é uma medida de segurança viável, pois é fácil mudar quando fisicamente na máquina. Mesmo sem a cooperação da máquina, as próprias unidades ficam à mercê de alguém fisicamente capaz de obtê-las / manipulá-las. A ordem de inicialização é um gesto legal, mas garantir que alguém que você não confia seja incapaz de acessar a máquina física é fundamental para uma boa segurança.

    
por 06.03.2016 / 23:32

Tags