我有一台工作/游戏电脑。工作端是 linux 的 SSD,游戏端是 Win7 的 SSD(所有安全关闭,计划获取病毒并重新擦除每个 LAN)。一次只有一个驱动器被物理插入。只要两个驱动器都没有同时插入,我能看到的将病毒从 Win7 感染到 Linux 驱动器的唯一方法是它感染 BIOS,然后在我切换它们时获取另一个驱动器。(如果这有争议,请发表评论,我们可以讨论另一个问题。)
我听说过这个“TPM”的东西,但仅限于它可能允许制造商阻止我安装不同的操作系统,这不是我想要保护自己的。
所以场景是这样的:假设 Win7 启动被破坏到最大,我如何保护我的 BIOS(或者至少知道它是否被篡改)。我已经看到了这个问题,如果 TPM 足够低级以实际验证受损的 BIOS,它会留下一些歧义。 如何检查我的 BIOS 的完整性?
为此我愿意购买专用主板。