Suggérer que j'ai un PC avec un BIOS avec les options couramment disponibles ou un UEFI. Existe-t-il un moyen de modifier les paramètres pour qu'aucun système Windows NT ne démarre plus (même pas Windows PE, y compris les DVD d'installation de Windows). Cela devrait être réalisé sans affecter les CD live GNU / Linux ni les systèmes GNU / Linux installés.
Merci pour vos réponses.
PS: C'est un peu une question idéaliste et j'espère que ce n'est pas hors sujet.
PPS: Je ne veux pas faire ça, c'est juste une question de preuve de concept.
Réponses:
Pour élaborer sur l'option n ° 1 de FSMaxB, j'ai écrit une page avec (principalement) des instructions étape par étape pour remplacer vos clés Secure Boot ici. Notez cependant que certains détails de ce qu'il faut sélectionner dans l'interface utilisateur du micrologiciel sont spécifiques au système. Il existe également d'autres moyens d'atteindre cet objectif. L'ajout de nouvelles clés (comme décrit ci-dessous) nécessitera des étapes non décrites sur cette page.
Cette approche permet de limiter les capacités de démarrage de l'ordinateur, mais va un peu trop loin en termes de configuration requise par FSMaxB. Plus précisément, cela empêche non seulement Windows de démarrer, mais également la plupart des Live CD Linux. Je peux penser à plusieurs façons de réduire ce problème, mais certaines d’entre elles sont maladroites et la plupart ne fonctionnent que sur des distributions compatibles avec Secure Boot:
En ce qui concerne l'idée que c'est une mauvaise idée, je ne suis pas d'accord, à condition que le propriétaire de la machine veuille réellement le faire. À l'époque du DOS, il était courant que des ordinateurs soient infectés en démarrant accidentellement une disquette contenant un virus du secteur de démarrage. En principe, la même chose pourrait se produire aujourd'hui via une clé USB ou un CD-R. Fermer cette voie d’attaque, même si elle n’est pas courante aujourd’hui, en vaut la peine. Cela dit, je ne recommanderais pas de faire un cadeau ou de vendre un tel ordinateur sans expliquer clairement au destinataire ce qui lui a été fait et sans indiquer comment annuler les modifications, si vous le souhaitez.
la source
J'ai posé cette question pour que les gens puissent s'amuser avec la discussion qui suit.
Lorsque je poste ce texte en guise de réponse, voici trois manières possibles d’atteindre cet objectif:
la source