Die Grundlegende Idee ist vielleicht nicht schlecht, ein wirklicher Schutz kann es dem noch nicht anbieten es sei das System ist mit Passwort geschützt, das Booten kann nur von der verschlüsselte Festplatte stattfinden und Zugriffe auf der Hardware nur von signierte Software Komponente erfolgen kann. Da Software sehr oft fehlerhaft ist könnte irgend eine Lücke ausgenutzt werden und erlauben das ehemals sichere System mit Schadsoftware zu versehen.
Das Einbrechen könnte schwieriger werden aber nicht gänzlich unterbunden werden. Ohne Secure Boot und Maßnahmen die das Booten von "fremde" Software verbieten (s. o.) ist mit Sicherheit ein ähnliche Sicherheit zu erzielen. Dabei wird der Anwender nicht gegängelt müsste aber ein "BIOS/UEFI" Passwort zwangsweise eingeben der es dann erlauben würde das gewünschte System zu booten (Windows, Linux, *BSD usw.).
Nur soll Secure Boot nicht die Infektion verhindern sondern das Booten eines Komprominiereten Systems. Das kann durch Schadcode entstehen oder durch Aushebeln der WGA.
Die Grundlegende Idee ist vielleicht nicht schlecht, ein wirklicher Schutz kann es dem noch nicht anbieten es sei das System ist mit Passwort geschützt, das Booten kann nur von der verschlüsselte Festplatte stattfinden und Zugriffe auf der Hardware nur von signierte Software Komponente erfolgen kann. Da Software sehr oft fehlerhaft ist könnte irgend eine Lücke ausgenutzt werden und erlauben das ehemals sichere System mit Schadsoftware zu versehen.
Das Einbrechen könnte schwieriger werden aber nicht gänzlich unterbunden werden.
Ohne Secure Boot und Maßnahmen die das Booten von "fremde" Software verbieten (s. o.) ist mit Sicherheit ein ähnliche Sicherheit zu erzielen. Dabei wird der Anwender nicht gegängelt müsste aber ein "BIOS/UEFI" Passwort zwangsweise eingeben der es dann erlauben würde das gewünschte System zu booten (Windows, Linux, *BSD usw.).
Nur soll Secure Boot nicht die Infektion verhindern sondern das Booten eines Komprominiereten Systems. Das kann durch Schadcode entstehen oder durch Aushebeln der WGA.