>>4100408
>Довереннаязагрузка(аппаратные_средства)
Здесь я упущу упоминавшиеся в статье SVM и TXT, выскажу сомнения только насчёт предполагаемого запрета на винду в виде подписывания модулей загрузки (т.е., называя вещи своими именами, насчёт SecureBoot). Так вот, у меня серьёзные сомнения, что сторонники открытого ПО закрыли для простого пользователя возможность загрузить свои сертификаты верхнего уровня (PlatformKey) через биосный интерфейс (поскольку даже МС требовала возможность юзеру положить свой ключ - для x86-платформы, по крайней мере). Соответственно, можешь вставить свой PK - можешь добавить и свои серты/хеши, и соответственно доподписать МС'овый загрузчик своей подписью.
Хотя чего гадать, наверное таки на днях посмотрю чего они там сделали.
>>4100497
Хм, это имеет смысл. Хотя по идее винда не юзает много сервисов; работа с переменными окружения, чтение блочных устройств, время, ресет.. Может ещё что, конечно.