LINUX.ORG.RU

История изменений

Исправление Chaser_Andrey, (текущая версия) :

На отдельном винте, под реальное железо, с интернетом.

А чё, диски с линухом зашифрованные. Загрузчик на флешке, при ребуте под винду вытаскивается и запускается загрузка с винта с виндой. Да, есть в теории уязвимость с модификацией вирусом обычного BIOS (не UEFI), но пока что надеюсь, что обойдется.

Тем более, что уже надеюсь вскоре завести coreboot у себя на материнке, тогда можно будет подписать бинарники и запретить запись в eeprom/flash/где оно там храниццо (с последним надо ещё подумать, реализуемо ли оно у меня на моей материнке).

Исправление Chaser_Andrey, :

На отдельном винте, под реальное железо, с интернетом.

А чё, диски с линухом зашифрованные. Загрузчик на флешке, при ребуте под винду вытаскивается и запускается загрузка с винта с виндой. Да, есть в теории уязвимость с модификацией вирусом обычного BIOS (не UEFI), но пока что надеюсь, что обойдется.

Тем более, что уже надеюсь вскоре завести coreboot у себя на материнке, тогда можно будет подписать бинарники и запретить запись в eeprom (с последним надо ещё подумать, реализуемо ли оно у меня на моей материнке).

Исходная версия Chaser_Andrey, :

На отдельном винте, под реальное железо, с интернетом.

А чё, диски с линухом зашифрованные. Загрузчик на флешке, при ребуте под винду вытаскивается и запускается загрузка с винта с виндой. Да, есть в теории уязвимость с модификацией вирусом обычного BIOS (не UEFI), но пока что надеюсь, что обойдется.

Тем более, что уже надеюсь вскоре завести coreboot у себя на материнке, тогда можно будет подписать бинарники и запретить запись в биос (с последним надо ещё подумать, реализуемо ли оно у меня на моей материнке).