我已经成为一个相当痴迷密码的人。我用密码保护我的硬盘驱动器、我的文件,现在甚至是我拥有的各种系统上的 BIOS/EFI。
但是我发现,如果您忘记了 BIOS 密码,很容易(足够)通过物理访问机器内部来简单地重置/禁用它,或者在某些情况下,例如现代 Apple 硬件的 EFI,Apple 甚至可以如果他们愿意,可以通过一些“主密钥”覆盖代码覆盖它,甚至不需要在物理硬件级别重置它(这非常令人不安)。
那么,考虑到这一点,那么 BIOS/EFI 密码有什么用呢?
它对什么威胁模型有效,以及其他措施(例如将笔记本电脑存放在保险箱中/用钥匙/挂锁/组合锁锁定桌面机箱,也许还有一些强大的“入侵检测”通知或日志系统)每次重新启动计算机时,这个额外的密码更值得吗?
是不是有点像房子前门的锁,即使旁边的玻璃窗可以被一个无论如何都想进去的坚定的窃贼砸碎,它仍然有它的位置?