Published 2月 04, 2023 by Kevin

Windows的安全開機流程

微軟說明了Windows 10/11的安全開機流程

微軟說明了Windows 10/11的安全開機流程,用來保護Windows來自rootkit的維護,微軟將rootkit分成下列四種:

  • Firmware rootkits:感染bios的rootkit
  • Bootkits:感染bootloader的rootkit
  • Kernel rootkits:感染系統核心的rootkit
  • Driver rootkits:感染驅動程式的rootkit
微軟分別對應四種rootkit的應對措施:
  • Secure Boot
  • Trusted Boot
  • Early Launch Anti-Malware (ELAM)
  • Measured Boot
詳請請看: 
      edit