Есть ли способ для систем регистрировать тип дисков (загрузочных дисков), которые не были загружены из-за настроек BIOS, заставляющих систему загружаться с жесткого диска?

Пример: допустим, кто-то пытался загрузить на компьютер какой-нибудь загрузочный диск (Knoppix/WinPE/ что угодно), но его обошли из-за того, что порядок загрузки пропускал внешние / оптические накопители. Может ли эта информация (что на самом деле диск находился в трее) регистрироваться в каком-либо сценарии?

Вероятно, это плохая практика, когда диск даже раскручивается, чтобы извлечь из него какую-либо информацию для записи в журнал, но в меньшей степени это может быть отслежено (что там даже был диск) в такой ситуации. низкий уровень?Спасибо!

1 ответ1

0

Краткий ответ: Нет.

Длинный ответ: параметры дисков / загрузки с более низким приоритетом загрузки не проверяются BIOS / UEFI, чтобы избежать задержки загрузки, и поэтому система не знает и не заботится о наличии внешних загрузочных устройств / дисков.

С точки зрения безопасности, высказывание гласит: «При физическом доступе все ставки отключены» означает, что порядок загрузки не является жизнеспособной мерой безопасности, поскольку такую вещь легко изменить, когда физически на машине. Даже без взаимодействия с машиной сами приводы зависят от того, кто физически может их получить / манипулировать. Порядок загрузки - хороший жест, но обеспечение того, кому вы не доверяете, не может добраться до физического компьютера, имеет первостепенное значение для обеспечения безопасности.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .