鑒于 UEFI SecureBoot 誕生初期種種令人頭疼和擔憂的問題,對于資深的 Linux 用戶來說在聽到微軟正以安全的名義開發另一個固件級別的標準這無疑會引起更多的擔憂。.. 微軟和英特爾一直牽頭平臺 Runtime 機制(PRM),將代碼從系統管理模式(SMM)中挪出來并在 OS/VMM 內容中執行。
目前 PRM 仍在開發中,不過已經邀請 Windows Insider 項目成員進行測試。而 Linux 的支持將會在 ACPI 規范完成之后提供。PRM 已經上線一年多時間了,主要目的是將更多的代碼從“潛伏的黑箱子”--SMM中挪出來,并移入到 OS/VMM 內容中進行執行。雖然,微軟將 SMM 稱其為“黑盒子” 有點諷刺意味,但 SMM 存在惡意 Rootkit 和其他問題,讓很多人都對 SMM 有所關注。
但是,除了圍繞SMM的安全問題外,還可能存在性能影響和其他因素,因此英特爾和微軟一直在推動將不需要 SMM 特權的 SMI 處理程序挪出來,通過暫定的 PRM 來進入操作系統中運行。SMM 依然保留部分需要提權的處理程序。
通過 TianoCore 的 edk2 過渡 PlatformRuntimeMechanisms 分支,穩定了PRM的開源通用基礎結構實現。還提供了開放源代碼的示例PRM模塊以及文檔。實際的 PRM 規范雖然仍待 ACPI 和 UEFI 工作組確定,但聽起來將在 2021 年敲定。最新的 Windows Insider 版本已經提供了初步的支持,而 Linux 對 PRM 的支持將在 PRM 規范發布之后部署,并且內核代碼經歷了通常的上游審查過程。
責編AJX
-
微軟
+關注
關注
4文章
6676瀏覽量
105484 -
英特爾
+關注
關注
61文章
10184瀏覽量
174200 -
代碼
+關注
關注
30文章
4891瀏覽量
70382
發布評論請先 登錄
世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應

請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯網企業版兼容?
英特爾代工或引入多家外部股東
英特爾推出全新英特爾銳炫B系列顯卡

評論