每次重啟時,Chrome OS都會檢查每個系統元素的數字簽名,以保證系統未曾更改。一旦它檢測到任何不正常的情況,Chrome OS 會立即通過自動更新進程刷新。理論上說,重啟應該能清除任何危及系統的惡意軟體。但是惡意軟體就不會通過改變驗證進程來使自己看起來合法嗎?Drewry 的視頻詳細描述了驗證過程中的多種措施。看起來這些措施很難被攻破。
這種通過常規的系統還原來清除惡意軟體的概念並不新鮮。微軟自己也提供了Window SteadyState(微軟開發的免費的影子系統),這是一個配置Windows系統的工具包,它可以讓你在重啟的時候將系統還原到一個已知的正常的還 原點。此外還有一些第三方的虛擬工具和安全回滾工具。但是,除非完全將用戶文件和系統文件分離,這種解決辦法是無法達到Chrome OS 的簡單性和可靠性的。