Lo ngại an ninh
Khi một hệ điều hành di chuyển vào bất kỳ kiểu trạng thái không ổn định, luôn có những quan ngại rằng hệ thống là dễ bị tổn thương trong một số thời trang. Hệ thống này cần để có thể tự bảo vệ mình và các dữ liệu nhạy cảm mà nó duy trì. Các danh sách sau đây chỉ là một vài trong số các vấn đề an ninh cần được giải quyết đúng cách trong quá trình phục hồi đáng tin cậy.
• chuỗi bootup (C :, A :, D :) không nên có sẵn để cấu hình lại. Để đảm bảo rằng các hệ thống phục hồi đến một trạng thái an toàn, thiết kế của hệ thống phải ngăn chặn một kẻ tấn công từ việc thay đổi thứ tự khởi động của hệ thống. Ví dụ, trên một máy trạm Windows hoặc máy chủ, chỉ được ủy quyền người dùng cần phải có quyền truy cập vào các thiết lập BIOS để cho phép người dùng thay đổi thứ tự các thiết bị khởi động được kiểm tra bằng phần cứng. Nếu thứ tự khởi động được phê duyệt là
C: (ổ đĩa cứng chính) chỉ, không có ổ đĩa cứng khác và không có thiết bị di động (ví dụ đĩa CD / DVD hoặc USB) cho phép, sau đó các thiết lập phần cứng phải cấm người sử dụng (và những kẻ tấn công) từ việc thay đổi những lựa chọn thiết bị và thứ tự mà chúng được sử dụng. Nếu người sử dụng hoặc tấn công có thể thay đổi các thiết bị lựa chọn hoặc tự khởi động, và có thể làm cho hệ thống khởi động lại (mà luôn luôn là có thể với quyền truy cập vật lý tới một hệ thống), họ có thể khởi động phương tiện truyền thông của riêng mình và tấn công các phần mềm và / hoặc dữ liệu trên hệ thống.
đang được dịch, vui lòng đợi..
