微軟說明了Windows 10/11的安全開機流程
微軟說明了Windows 10/11的安全開機流程,用來保護Windows來自rootkit的維護,微軟將rootkit分成下列四種:
- Firmware rootkits:感染bios的rootkit
- Bootkits:感染bootloader的rootkit
- Kernel rootkits:感染系統核心的rootkit
- Driver rootkits:感染驅動程式的rootkit
微軟分別對應四種rootkit的應對措施:
- Secure Boot
- Trusted Boot
- Early Launch Anti-Malware (ELAM)
- Measured Boot
詳請請看: