Presentación correspondiente a las charlas: Windows 8: Arquitectura y seguridad y Desarrollo de aplicaciones seguras en Windows 8 estilo Metro, impartidas en el curso de Especialización en Dispositivos Móviles que tuvo lugar en la Facultad de Informática de la Universidad de A Coruña del 20 al 22 de junio de 2012.
4. 3rd Windo
Windows 8 Native Windows Party
8 OS ELAM Driver ws
boot process UEFI Loader
Logon
s
Policy Enforcement
•
•
•
•
4
5. TP
3rd M
Windows 8 Kernel
OS ELA Party Attesta
UEFI Initializ
boot process Loader M Drive tion
ation
rs
Policy Enforcement
• Se pueden usar los datos del TPM para verificar lo
cargado durante el arranque
• El software EALM puede invalidar al cliente si se deja de
aplicar la política.
6. 1 Secure Boot impide lanzar un
Cargador de arranque desconocido
Boot
UEFI Boot
Policy 3
2 ELAM arranca el primero y fuerza
1 la política
Win 8 OS
Loader AM Policy TPM
3 Los datos de arranque son
guardados
Windows ELAM
Kernel Software 4 Los datos de arranque firmados por
TPM pueden ser enviados para
análisis
3rd Party
2 Software 4
Anti- Healthy?
Windows
Malware Attestation
Logon Service
Client Quote
6