The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Фонд СПО выработал рекомендации по реализации в дистрибутива..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Фонд СПО выработал рекомендации по реализации в дистрибутива..." +/
Сообщение от gnsemail (ok), 02-Июл-12, 19:08 
> Хорошо. UEFI Secure Boot через ключ разгрузит ядро,

Не обязательно ядро. Это может быть что угодно.

> а драйвера устройств кто загрузит? Ядро, что-ли?

Ядро, udev, или кто там у Вас загружает модули.

> Secure Boot контролирует доступ к устройствам.

Не контроллирует.

> А вдруг драйвер, загружаемый ядром, и есть тот самый вирус?

Ядро может проверять подписи загружаемых модулей. Это-то давно можно и без всякого секурбута и UEFI.

> Вот здесь-то и предусмотрена загрузка через ключи основных компонентов системы (и драйверов также)

Не предусмотрена. Если MS (r) Windows (tm) отказывается загружать в себя неподписанные драйвера, это её личное дело (собственно, для этого опять же не нужен никакой Secure Boot).

> Возможно предусмотрен какой-то обход, а возможно в одном ключе находится разрешение на загрузку ядра и определенных компонентов через один ключ относительно одной машины ПК.

То, что загружается и запускается самим UEFI на "нулевой стадии" загрузки, должно быть подписано из ключей, публичные части которых присутствует в EEPROM. Вот и все "разрешения".

То что загрузилось, может быть бутлоадером, который загрузит ядро (или груб), проверив наличие на нём подписи (или не проверяя). И так далее. Какими ключами они будут проверять всё остальное, и будут ли проверять вообще, это их личное дело.

> Вообще эта спецификация очень запутанная.

Ещё бы - в телефонных напевах Рабиновича-то.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Фонд СПО выработал рекомендации по реализации в дистрибутива..., opennews, 01-Июл-12, 16:49  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру