Tabla 9. Seguridad (continuación)
Opciones
PPI Bypass for Disabled Commands (Omisión PPI para los
comandos desactivados)
Omisión PPI para los comandos desactivados
Activar certificado
Activar almacenamiento de claves
SHA-256
Borrar
Estado de TPM
Intel Software Guard Extension
Intel SGX
Mitigación de riesgos de SMM
Borrado de datos en el próximo arranque
Comenzar el borrado de datos
Absolute
Descripción
Esta sección contiene un switch de alternancia que controla la
interfaz de presencia física (PPI) del TPM. Cuando está activado,
este ajuste permitirá que el SO omita las peticiones de usuario
de la PPI del BIOS cuando emita comandos de desactivación y
deshabilitación de la PPI del TPM (#2, 4, 7, 9 y 11, desactivado de
manera predeterminada).
Esta sección contiene un switch de alternancia que controla la
interfaz de presencia física (PPI) del TPM. Cuando está activado,
este ajuste permitirá que el SO omita las peticiones de usuario de la
PPI del BIOS cuando emita el comando de borrado (desactivado de
manera predeterminada).
Esta sección contiene un switch de alternancia que permite que
el usuario controle si la jerarquía de aprobación del TPM está
disponible para el sistema operativo (desactivado de manera
predeterminada).
Esta sección contiene un switch de alternancia que permite que
el usuario controle si la jerarquía de almacenamiento del TPM
está disponible para el sistema operativo (desactivado de manera
predeterminada).
Esta sección contiene un switch de alternancia que, cuando
está activado, permite que el BIOS y el TPM utilicen el
algoritmo hash SHA-256 para extender las mediciones en los
PCR del TPM durante el arranque del BIOS (activado de manera
predeterminada).
Esta sección contiene un switch de alternancia que borra la
información del propietario del TPM y devuelve el TPM al estado
predeterminado (desactivado de manera predeterminada).
Esta sección permite que el usuario active o desactive el TPM. Este
es el estado de funcionamiento normal para el TPM cuando desea
usar la gama completa de funcionalidades (activado de manera
predeterminada).
Esta sección permite que el usuario seleccione el tamaño de
memoria de reserva del enclave de Intel software Guard Extension.
Las opciones son las siguientes:
● Desactivado
● Enabled (Activado)
● Control de software (seleccionado de manera predeterminada)
Esta sección permite que el usuario active o desactive las
protecciones de mitigación de seguridad de SMM de UEFI
(activado de manera predeterminada).
Esta sección contiene un switch de alternancia que, cuando está
activado, garantiza que el BIOS ponga en línea de espera un
ciclo de borrado de datos para los dispositivos de almacenamiento
conectados a la placa base durante el próximo reinicio (desactivado
de manera predeterminada).
Configuración del BIOS
89