Para defender con éxito el BIOS de la instalación maliciosa de rootkits u otro malware que se escribe dentro del BIOS, me pregunto si estas ideas son posibles o aún están listas:
-
¿Puede programar el BIOS de manera que solo acepte que se escriban datos en el BIOS que se ha firmado con la clave PGP del fabricante del BIOS? Básicamente, de la misma manera que los programas de usuario normal, instalan sus actualizaciones.
-
¿Es posible cifrar toda la información del BIOS para evitar que los atacantes simplemente "actualicen" su BIOS con su código malicioso?
En ambos sentidos, sería suficiente proteger el BIOS solo del acceso de escritura a BIOS. Mientras que leer desde BIOS no requiere autorización.
Editar: ¿Hay alguna forma de implementar esto por tu cuenta? Al igual que usted asegura su HHD con Bitlocker o verifica a un compañero con criptografía de clave pública.