k zašifrovaní parcely to zabrání jak?
Pointa je, že zranitelnost není o samotném uložení škodlivého kódu, ale o moc jednoduchém spuštění třeba z USB
Podle někoho naopak stačí ochrana admin přístupu do setupu s adm heslem. Protože aktualizace uefi neproběhne pak bez autorizace bez ohledu na to kde ten baliček je.... protože ta původně recovery procedura je moc oteřená. Teoreticky to není backdoor , ale obyčejná zranitelnost by design.
Zatím jsem nenarazil na desku (nebo laptop), kde by nešlo heslo do setupu triviálně snadno obejít (např. https://bios-pw.org/). Smazat heslo, nahrát vlastní EFI klíče, nahrát vlastní EFI executable je otázka 10 minut když to někdo dělá poprvé. Já tam takhle dávám GRUB, ale stejně tak bych mohl tam podstrčit něco zákeřnějšího.