Opción
Mitigación de riesgos de
SMM
Arranque seguro
Tabla 26. Arranque seguro
Opción
Habilitar arranque seguro
Modo de arranque seguro
Administración de claves experta
Opciones de Intel Software Guard Extensions
Tabla 27. Extensiones de Intel Software Guard
Opción
Habilitar Intel SGX
Tamaño de memoria de enclave
26
System Setup (Configuración del sistema)
Descripción
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
•
Mitigación de riesgos de SMM
Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
•
Habilitar arranque seguro: deshabilitado de manera
predeterminada
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento para permitir la evaluación de firmas
del controlador de UEFI.
Elija una de las siguientes opciones:
•
Modo implementado: valor predeterminado
•
Modo de auditoría
Permite habilitar o deshabilitar la administración de claves experta.
•
Habilitar modo personalizado
Esta opción no está establecida de forma predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
•
PK: valor predeterminado
•
KEK
•
db
•
dbx
Descripción
En este campo, se especifica que debe proporcionar un ambiente
seguro para ejecutar código o almacenar información confidencial
en el contexto de sistemas operativos principales.
Seleccione una de las opciones siguientes:
•
Desactivado
•
Enabled (Activado)
•
Software controlled .(Controlado por software): valor
predeterminado
Esta opción establece el SGX Enclave Reserve Memory Size
Seleccione una de las opciones siguientes:
•
32 MB
•
64 MB
•
128 MB: de manera predeterminada