12
返回列表 发新帖
楼主: 潘基蚊
收起左侧

[新手上路] 无法开启System Guard,是否有解

[复制链接]
喀反
发表于 2021-9-30 09:08:16 | 显示全部楼层
潘基蚊 发表于 2021-9-30 06:20
下面的说法是否可以说明AMD实现了硬件级的SMM保护?

所以该怎么开?
喀反
发表于 2021-9-30 09:10:52 | 显示全部楼层
潘基蚊 发表于 2021-9-30 06:51
Intel 对SMM保护的做法:

我记得在BIOS上是有DMA保护选项的
潘基蚊
 楼主| 发表于 2021-10-2 10:46:47 | 显示全部楼层
喀反 发表于 2021-9-30 09:08
所以该怎么开?

额,不清楚,只知道Security-Core PC应该是能开全部的。。。很多资料说的也不是很全或很直观
潘基蚊
 楼主| 发表于 2021-10-2 10:47:35 | 显示全部楼层
喀反 发表于 2021-9-30 09:10
我记得在BIOS上是有DMA保护选项的

嗯,我的BIOS没见,不懂是屏蔽了还是根本就不支持。
潘基蚊
 楼主| 发表于 2021-10-4 18:13:42 | 显示全部楼层
今天去看了下卖场的苏菲,DMA保护是可以开启的,但估计是没调的原因,只见SG最高也就是“增强型硬件保护”,并没见“固件保护”之类的开启,也没能达到开启SG“安全启动”的标准。TPM也都只是支持到1.3。。。可能卖场品种也不是很多、很新吧,大概看了4~5个
sdog
发表于 2021-10-7 10:12:40 | 显示全部楼层
https://docs.microsoft.com/zh-cn ... rnel-dma-protection

检查一下系统固件是否满足下面的四个条件:

IOMMU (Intel VT-D、AMD-Vi)

PCI Express 本机控件支持

预启动 DMA 保护

ACPI 内核 DMA 保护指示器
sdog
发表于 2021-10-7 10:15:20 | 显示全部楼层
但老实说,DMA功能象征意义大于实际吧,毕竟DMA只能预防通过雷电端口的攻击,无法抵御通过 1394/FireWire、PCMCIA、CardBus、ExpressCard 等的 DMA 攻击。
内核 DMA 保护 (Windows) - Microsoft 365 Security | Microsoft Docs
sdog
发表于 2021-10-7 10:21:01 | 显示全部楼层
https://h30471.www3.hp.com/t5/yo ... hlight/false#M50103

你也可以参考我之前的尝试,但最终还是放弃了,毕竟感觉HP的技术顾问都没搞明白我在问什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 15:52 , Processed in 0.103574 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表