The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый чип на базе открытой платформы OpenTitan, opennews (??), 16-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 17-Фев-24, 12:56 
https://www.linux.org.ru/forum/security/16550382?cid=16564526

"Незыблемые правила Integrity.

Ключи:

    Intel Boot Guard.
    Secure Boot.
    GRUB2.
    IMA/EVM.
    Linux Kernel Module Signing Key.

A. должны создаваться пользователем компа.

B. в рабочей системе должен быть только публичный ключ для верификации.

C. Все что исполняется, а также не изменяемые структуры должны верифицироваться с помощью публичного ключа."

В некоторых мамках есть возможность, при первой загрузки, пользователю прошить в ROM Intell ME свой ключ Intel Boot Guard. Если мамка и проц покупаются в разных магазинах, отдельно, то производитель гарантированно ключ Intel Boot Guard прошить не мог.

О том сколько "перья" в Intel ME, и есть ли там другие ключи мне не известно. Но по всей видимости ключ Intel Boot Guard единственный для верификации UEFI.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

69. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 17-Фев-24, 17:33 
> В некоторых мамках есть возможность, при первой загрузки, пользователю прошить в ROM
> Intell ME свой ключ Intel Boot Guard.

Осталось еще чтобы интел перестал борзеть - и позволил запускать на ME (а AMD на PSP) открытое фирмваре. Подписаное ключом - владельца компа. А когда там прям с фабрики в fuse'ах boot ROM'а этой пакости - интеловский (или амдшный) ключ - толку то с бутгада? Это декоративный ключ второго уровня. А главный мастерключ платформы вон те господа зарезервировали - себе. Поэтому они всегда могут выполнить на платформе код - независимо от вашего желания. А вы сможете не больше чем настоящий хозяин платформы вообще позволит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру