Linux の BIOS 保護

Linux の BIOS 保護

いくつか確認したい点があります:

  1. Linux マシンは BIOS を使用するのでしょうか? Linux カーネルがハードウェアを直接駆動すると読んだので、Linux マシンへの BIOS ロックはまったく機能しません。

  2. Linux マシンが BIOS を使用するシナリオの場合、パスワードを使用して BIOS をロックし、他のユーザーが変更できないようにすることはできますか。(ルート アカウントが BIOS パスワード ロックを回避できるかどうか、またはルート アカウントがそもそも BIOS をロックするために使用されているかどうかはわかりません)

  3. ルート アカウントが BIOS パスワード ロックをバイパスできない場合、Linux マシン上のすべてがファイルであるため、起動後に BIOS 設定を変更できますか? 理論的には正しいファイルを見つけて変更できるのでしょうか?

奇妙で意味不明な質問で申し訳ありません。今は本当に混乱しているだけです。

答え1

  1. Linuxカーネルは他のデスクトップOSと同様にBIOSが必要です。「Linux マシンへの BIOS ロックはまったく機能しません」

  2. Linux と BIOS は互いにまったく関係がありません。BIOS パスワードは BIOS で設定します。デバイスに物理的にアクセスできる人は、Linux で有効になっている保護に関係なく、システムを再起動して BIOS に入ることができます。BIOS 以外で BIOS パスワードを設定できる可能性については聞いたことがありません。UEFI BIOS の実装は大きく異なりますが、この機能が提供されていることは確かです。Windows でも見たことがありません。つまり、BIOS パスワードを設定する Windows ツールはありません。

  3. ルート アカウントは BIOS パスワード ロックをバイパスできません (ポイント 2 を参照)。Linux のすべてがファイルであるわけではありません。これは非常に古い神話です。Linux には、API 呼び出しのみで動作するプログラミング インターフェイスが多数あります。

はい、あなたは Linux が魔法のように BIOS に直接アクセスできる特別な OS だと信じているので混乱しています。そうではありません。Linux には EUFI 変数を変更するためのツールが組み込まれていますが、BIOS パスワードはその中に含まれていません。

大規模な組織に所属している場合は、BIOSパスワードをリモートで管理できます。

関連情報