Функция, сбрасывающая параметры TMP (Trusted Platform Module) - модуля доверенной загрузки на значения по умолчанию.
Intel Trusted Execution Technology (TXT) >>>
TPM /
ID материала: 7903 / Дата публикации: 27.06.2018 / Просмотров: 798
Технология Intel Trusted Execution (Intel TXT, ранее известная как LaGrande Technology) - это компьютерная аппаратная технология, основными задачами которой являются:
- Подтверждение подлинности платформы и ее операционной системы.Intel TXT использует доверенный...
U-key >>>
Параметр включает/отключает загрузку компьютера только в том случае, если в компьютер вставлен специальный USB-носитель, который можно подготовить при помощи функции БИОС Make U-key at: на флешку записывается ключ, который не виден пользователю и наличие которого система проверяет перед загрузкой. Если такой носитель информации не вставлен, или ключа нет, система не загрузится.
Описание значений параметров:
Disabled - U-key отключен.Особенности:
Обойти загрузку системы только при наличии специальной USB-флешки можно сбросив БИОС (UEFI). Функция U-key отключится.Параметр включает/отключает чип Trusted Platform Module (TPM) на материнской плате. Чип TPM - это специализированный процессор, являющийся частью технологии Intel Trusted Execution (Intel TXT, ранее известная как LaGrande Technology). TPM либо распаян на материнской плате, либо устанавливается через одноименный разъем с 19-ю или 11-ю контактами.
Intel TXT - это компьютерная аппаратная технология, задачами которой являются:
- Подтверждение подлинности платформы и ее операционной системы.Описание значений параметров:
Enabled - TPM включен,Параметр включает/отключает банк для хранения хэшей системы Trusted Platform Module (TPM) - модуля доверенной загрузки.
SHA-1, SHA-256, SHA-384 - это методы получения хэшей. Это не единственные перечисленные методы, их существует большое количество.
Хэш - это уникальная последовательность символов, длиной от 8 и выше байт, которая получается путем математического преобразования некоторых входных данных (пароль, содержимое файла(файлов), загрузочных областей) и предназначенная для проверки истинности этих данных. Например, если в содержимом файла поменять хотя бы один бит, то хэш, полученный от этого файла будет сильно отличаться от того, который получили до изменения файла.
PCR (Platform Configuration Registers) - регистры конфигурации платформы. Хранят хэши, полученные от данных, полученных от компонентов платформы(компьютера). Это параметры всего оборудования (процессор, память, материнская плата, накопители и прочее), контрольная сумма UEFI (BIOS), системные файлы операционной системы и другие компоненты.
Каждый полученный хэш участвует в расчете последующего хэша, следовательно, если произойдут хотя бы малейшие изменения хоть в одном компоненте системы, то кардинально изменится итоговый хэш. И, загрузка компьютера не произойдет. Именно так, в общих чертах, работает система доверенной загрузки - Intel Trusted Execution (Intel TXT).
Технология шифрования диска Microsoft BitLocker имеет прямую зависимость от Intel TXT. Поэтому любые изменения в конфигурации компьютера со включенным TPM и BitLocker-шифрованием данных приведут к невозможности расшифровке данных.
Описание значений параметров:
Enabled - Банк хранения хэшей включен,Secure Boot >>>
Параметр включает/отключает защищенную Secure Boot - загрузку компьютера.
Scure Boot позволяет загрузиться и работать только подписанным цифровой подписью компонентам операционной системы, исключая возможность загрузки модифицированного (вредоносного) содержимого.
Описание значений параметров:
Disabled - Secure Boot отключена,Secure Boot >>>
Параметр включает/отключает сброс флага открытия корпуса после перезагрузки компьютера.
Как это работает:
Если корпус оборудован датчиком открытия крышки и параметр "Chassis Intrusion" в BIOS включен, то после открытия крышки система будет устанавливать флаг открытия в "1". При загрузке компьютера будет показано предупреждение о том, что корпус открывался. Включение параметра "Reset Case Open Status" позволяет сбрасывать флаг открытия корпуса после следующей перезагрузки компьютера на "0" (корпус не открывался).
Описание значений параметров:
Disabled - флаг открытия корпуса не будет сброшен после следующей перезагрузки компьютера, предупреждение об открытии крышки будет показываться постоянно.Корзина не предназначена для покупки товаров, поскольку сайт не занимается продажами.
Функция корзины заключается всборе компьютерных комплектующих в собственную базу (требуется регистрация на сайте) и сравнении их между собой.
Сбор компьютерных комплектующих в собственную базу: Эта фанкция необходима для виртуальной сборки компьютера. Требуется регистрация на сайте.
Сравнение комплектующих: Можно сравнить только комплектующие следующих групп: 1. Жёсткие диски. 2. Твердотельные диски. 3. Оперативная память. 4. Видеокарты. 5. Центральные процессоры. 6. Материнские платы.