
Хотелось бы проверить несколько вещей:
Используют ли машины Linux BIOS вообще? Как я читал, ядро Linux напрямую управляет оборудованием, поэтому блокировка BIOS на машине Linux вообще не будет работать.
Если рассматривать сценарий, в котором машины Linux используют BIOS, могу ли я заблокировать его с помощью пароля и запретить другим пользователям изменять его? (Не уверен, может ли учетная запись root по-прежнему обходить блокировку пароля BIOS или учетная запись root изначально используется для блокировки BIOS)
Если учетная запись root не может обойти блокировку пароля BIOS, могу ли я все равно изменить настройки BIOS после загрузки, поскольку все на машине Linux является файлом? То есть теоретически я могу найти нужный файл и изменить его?
Извините за странные и бессмысленные вопросы! Просто сейчас я действительно запутался.
решение1
Ядро Linux нуждается в BIOS, как и любая другая настольная ОС. Я не уверен, что вы имеете в виду под«Блокировка BIOS на машине Linux вообще не сработает».
Linux и BIOS не имеют никакой связи друг с другом. Вы устанавливаете свой пароль BIOS в BIOS. Если у кого-то есть физический доступ к вашему устройству, они могут просто перезагрузить вашу систему и войти в BIOS независимо от любых защит, включенных в Linux. Я не слышал о возможности установки паролей BIOS вне BIOS. Реализации UEFI BIOS сильно отличаются, и я даже уверен, что они предоставляют эту функцию. Я никогда не видел этого и под Windows, т. е. в Windows нет инструментов для установки паролей BIOS.
Учетная запись root не может обойти блокировку пароля BIOS, см. пункт 2. Не все в Linux является файлом, это очень старый миф. В Linux есть куча программных интерфейсов, которые работают только через вызовы API и ничего больше.
Да, вы в замешательстве, потому что считаете, что Linux — это особая ОС, которая магическим образом может напрямую обращаться к BIOS. Это не так. В Linux есть встроенные инструменты для изменения переменных EUFI, но пароль BIOS не входит в их число.
Если вы являетесь частью более крупной организации, паролями BIOS можно управлять удаленно через