
Gostaria de verificar algumas coisas:
As máquinas Linux usam BIOS? Como li que o kernel do Linux controla diretamente o hardware, portanto, o bloqueio do BIOS em uma máquina Linux não funcionará.
Se for dado o cenário em que as máquinas Linux usam um BIOS, posso bloqueá-lo usando uma senha e impedir que outros usuários o modifiquem. (Não tenho certeza se a conta root ainda é capaz de ignorar o bloqueio de senha do BIOS ou se a conta root está sendo usada para bloquear o BIOS em primeiro lugar)
Se a conta root não conseguir ignorar o bloqueio de senha do BIOS, ainda posso modificar as configurações do BIOS após a inicialização, já que tudo em uma máquina Linux é um arquivo? Então, teoricamente, posso encontrar o arquivo correto e modificá-lo?
Desculpe pelas perguntas estranhas e sem sentido! Apenas realmente confuso no momento.
Responder1
O kernel Linux precisa de BIOS como qualquer outro sistema operacional de desktop. Não tenho certeza do que você quer dizer com"Bloquear BIOS em uma máquina Linux não funcionará".
Linux e BIOS não têm nenhum relacionamento entre si. Você define sua senha do BIOS no BIOS. Se as pessoas tiverem acesso físico ao seu dispositivo, elas podem simplesmente reiniciar o sistema e entrar no BIOS, independentemente de quaisquer proteções habilitadas no Linux. Nunca ouvi falar da possibilidade de definir senhas do BIOS fora do BIOS. As implementações do UEFI BIOS são totalmente diferentes e tenho certeza de que fornecem esse recurso. Também nunca vi isso no Windows, ou seja, não existem ferramentas do Windows para definir senhas do BIOS.
A conta root não pode ignorar o bloqueio de senha do BIOS, veja o ponto 2. Nem tudo no Linux é um arquivo, este é um mito muito antigo. Existem inúmeras interfaces de programação no Linux que operam apenas por meio de chamadas de API e nada mais.
Sim, você está confuso porque acredita que o Linux é um sistema operacional especial que magicamente pode acessar o BIOS diretamente. Esse não é o caso. O Linux possui ferramentas integradas para modificar variáveis EUFI, mas a senha do BIOS não é uma delas.
Se você faz parte de uma organização maior, as senhas do BIOS podem ser gerenciadas remotamente via