我发现当我的电脑电池电量不足时,它会自动休眠,当我再次打开它时,我看不到启动设备选项或 BIOS 设置键。所以如果我们每次关机或重启时都发送休眠代码,我们可以阻止 USB 启动黑客吗?
答案1
您是否试图通过从 USB 启动系统来阻止某人访问您的硬盘?如果攻击者可以物理访问您的机器,他可以随时取出您的硬盘并执行他想做的事情。因此在这种情况下,即使您可以禁用从 USB 启动也无济于事。这种“休眠方法”并不比使用密码保护您的 BIOS 更安全。
驱动器加密是防止攻击者物理访问您的机器并访问您的文件的唯一方法。
我知道你想要一个来自可靠/官方来源的答案,例如看看这。它还说解决方案是加密您的文件/驱动器。
答案2
针对您提出的保护方案的一个简单攻击方法是让计算机从休眠状态唤醒,然后强制重新启动。下次启动时,它将正常启动,允许访问 BIOS 设置密钥和 USB 启动。
但是,为了给出更准确的答案,您需要提供更多详细信息。您所描述的功能可能是由计算机的 UEFI 固件(而不是不够复杂的 BIOS)实现的。因此答案可能取决于您拥有的确切 UEFI 固件(因为不同的供应商可能会在那里实现不同的保护)。