The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Добавление в systemd загрузчика для UEFI Secure Boot и други..., opennews (ok), 02-Фев-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Добавление в systemd загрузчика для UEFI Secure Boot и други..."  +5 +/
Сообщение от Stax (ok), 03-Фев-15, 04:38 
> Означает ли это что я смогу скомпилить свою версию systemd и подписать
> каким-то специальным ключом (на сколько я понимаю в этом суть UEFI
> Secure Boot) и это будет работать или что в составе systemd
> появится проприетарный закрытый загрузчик?

Да, вы сможете подписать загрузчик gummiboot своим собственным ключем, добавить этот ключ в фирмварь (в UEFI есть соответствующий пункт), и после этого данная материнка будет соглашаться грузить только этот (и другие подписанные данным ключем) загрузчики.

(по секрету - вы это можете сделать и сейчас. Просто подписывать надо shim, а он будет запускать grub. С gummiboot просто упрощают цепочку - его подписываем, он же и загружает ядро. Но хозяин барин, если нужно - подписывайте сейчас. Инструменты тут: https://github.com/rhinstaller/pesign).

Ответить | Правка | Наверх | Cообщить модератору

90. "Добавление в systemd загрузчика для UEFI Secure Boot и други..."  +/
Сообщение от Аноним (-), 03-Фев-15, 12:45 
> материнка будет соглашаться грузить только этот (и другие подписанные данным ключем)
> загрузчики.

Правда проверить что это именно так - вы не сможете. Это "мамой клянус" обеспечивает многометровый проприетарный блоб. Поэтому если так окажется что блоб слегка приврал в пользу АНБ и прочих мелкософтов - будет довольно наивно удивляться. AWARD_SW мы уже видели. Ну и мастер-ключ для вламывания на любой комп смотрелся бы логично...  

Ответить | Правка | Наверх | Cообщить модератору

177. "Добавление в systemd загрузчика для UEFI Secure Boot и други..."  –1 +/
Сообщение от count0krsk (ok), 07-Фев-15, 07:51 
Поддерживаю. Сколько можно заставлять сотрудников АНБ хранить потертую бумажку с паролями от всех БИОСов? Не зря UEFI так шомполом всем вендорам заталкивают.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру