我通常通过加密整个硬盘来保护我的数据隐私。我以前的笔记本电脑有 BIOS,没有 UEFI。我买了 MacBook,想在那里安装双启动的 Linux。所以我想知道 EFI 是否可以窃取加密驱动器 LUKS 密钥。这个问题也与 Windows 笔记本电脑上的 UEFI 加载程序有关。
我其实不太明白这些新加载程序的启动过程是如何进行的。它们比 BIOS 智能得多,所以我认为理论上可能存在一些后门。
因此,主要问题是:在 LUKS 密码提示时,EFI/UEFI 是否仍处于活动状态?因为如果是,它可以读取键盘或内存。