La bonne solution c'est le secure boot: le bios vérifie le boot qui lui vérifie le initrd qui vérifie le reste. Mais je ne sais pas si c'est facile à mettre en place.
Les attaques contre le BIOS c'est pas ce qui manque... Je pense qu'un début de solution c'est de ne pas avoir d'x86.
Mais bon, après ça dépend de quoi l'on souhaite de protéger.
[^] # Re: pas suffisant
Posté par Zylabon . En réponse au message Checksum de la partition /boot. Évalué à 2.
Les attaques contre le BIOS c'est pas ce qui manque... Je pense qu'un début de solution c'est de ne pas avoir d'x86.
Mais bon, après ça dépend de quoi l'on souhaite de protéger.
Please do not feed the trolls