No.137 UEFI Secure Bootについて正しい説明を選択してください。
TOPへ
-
UEFI Secure Bootは、すべてのキーデータベースよりもdbxデータベースが優先されます。
正解
これは正しいです。UEFI Secure Bootでは、dbxデータベースは常に他のすべてのキーデータベースよりも優先されます。
-
UEFI Secure Bootは、UEFIバイナリコードの実行を許可するために必ずプライベート PK キーを使用します。
不正解
これは誤りです。UEFI Secure BootでUEFIバイナリコードの実行を許可するためには、プライベート db キーを使用して、そのバイナリに署名する必要があります。
-
UEFI Secure Bootは、公開 KEK キーを更新する際にプライベート PK キーを使用します。
正解
これは正しいです。UEFI Secure BootのKEK データベースを変更するためには、プライベート PK キーを使用して、その更新リクエストに署名する必要があります。
-
UEFI Secure Bootはデフォルトで有効になっており、SetupModeが有効化されます。
不正解
これは誤りです。UEFI Secure Bootはデフォルトで無効になっており、システムはSetupModeになっています。PKが設定されると、UEFI Secure Bootが有効化され、SetupModeが取り消されます。