Die UEFI Spec stellt sicher, das der Besitzer der Maschine das
Feature abschalten kann oder eigene Zertifikate oder
Signaturschluessel zur Platform Policy hinzufuegen kann und ist damit
in voller Kontrolle. OEMs die dieses Feature einschalten stellen
lediglich sicher das ihre Kunden out-of-box vor boot attacks
geschuetzt sind.
Fuer Enterprise customers oder andere Modelle, wo der Benutzer
ueblicherweise nicht Besitzer der Maschine ist, kann der
Administrator nun Security Policies durchsetzen die vorher nicht
moeglich waren und damit die Anzahl der Support Calls druecken was
effectiv Geld spart.
Feature abschalten kann oder eigene Zertifikate oder
Signaturschluessel zur Platform Policy hinzufuegen kann und ist damit
in voller Kontrolle. OEMs die dieses Feature einschalten stellen
lediglich sicher das ihre Kunden out-of-box vor boot attacks
geschuetzt sind.
Fuer Enterprise customers oder andere Modelle, wo der Benutzer
ueblicherweise nicht Besitzer der Maschine ist, kann der
Administrator nun Security Policies durchsetzen die vorher nicht
moeglich waren und damit die Anzahl der Support Calls druecken was
effectiv Geld spart.