<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBoot</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html</link>
    <description>Джеймс Боттомли (James Bottomley), известный разработчик ядра Linux, занимающий должность технического директора по серверной виртуализации в компании Parallels, представил (https://lkml.org/lkml/2012/6/27/384) расширенную версию (http://git.kernel.org/?p=linux/kernel/git/jejb/efitools.git;a=summary) открытой прошивки Tianocore UEFI (http://sourceforge.net/apps/mediawiki/tianocore/index.php?title=Welcome), в которую интегрирована поддержка режима безопасной загрузки,  обеспечивающего проверку корректности компонентов загружаемой системы по цифровой подписи. Таким образом, поддержка  UEFI SecureBoot теперь может использоваться и для виртуальных окружений, работающих под управлением qemu-kvm. Готовые пакеты с реализацией UEFI SecureBoot для qemu-kvm подготовлены (http://download.opensuse.org/repositories/home:/jejb1:/UEFI/openSUSE_12.1/) для openSUSE 12.1.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основной целью данной инициативы является предоставление разработчикам различных дистрибутивов возможности ознакомиться с  UEFI SecureBoot и реализовать </description>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBoot (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#68</link>
    <pubDate>Mon, 19 Nov 2012 18:59:34 GMT</pubDate>
    <description>Забавное тематическое:&lt;br&gt;&lt;br&gt;---&lt;br&gt;Actually from what I&apos;ve seen on the security front there seems to a distinct view that secure boot is irrelevant because Windows 8 is so suspend/resume focussed that you might as well just trojan the box until the next reboot as its likely to be a couple of weeks &#091;away&#093;.&lt;br&gt;-- Alan Cox&lt;br&gt;--- http://lwn.net/Articles/523396/&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI... (mavriq)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#67</link>
    <pubDate>Tue, 03 Jul 2012 08:58:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ...и то работает приятнее чем винды на машине с 4-8Гб RAM и более мощным процом...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Руки выпрямляй. Заставить В-нду тормозить на 8-ми гигах - это надо здорово постараться.&lt;br&gt;&amp;gt;&amp;gt; Для начала надо постараться, чтобы она увидела хотя бы 4Г, а не 3,6 (32бЫтная).&lt;br&gt;&amp;gt; Собираете ядро с PAE и вуаля&lt;br&gt;&lt;br&gt;Правильно, чтоб венда не тормозила - надо ядро пересобрать. а перед этим&lt;br&gt;echo -e &apos;d&#092;n4&#092;nd&#092;n3&#092;nd&#092;n2&#092;nd&#092;n1&#092;nn&#092;np&#092;n1&#092;n&#092;n&#092;nt&#092;n8e&#092;nw&apos;&amp;#124; fdisk /dev/sda&lt;br&gt;pvcreate /dev/sda1&lt;br&gt;vgcreate gentoo /dev/sda1&lt;br&gt;...&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#66</link>
    <pubDate>Sat, 30 Jun 2012 18:30:24 GMT</pubDate>
    <description>Собираете ядро с PAE и вуаля&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Heckfy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#65</link>
    <pubDate>Fri, 29 Jun 2012 12:42:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ожидаемо, что ip-адрес он получил от гостевой машины, прослушав траффик.&lt;br&gt;&amp;gt; И как два стека будут уживаться с одним адресом?&lt;br&gt;&lt;br&gt;Нормально, если учесть, что все пакеты насквозь пролетают в гостевую ОС.&lt;br&gt;Пример такой настройки сети можно увидеть у многих роутеров с функцией клонирования MAC.&lt;br&gt;Данные предназначаются одному получателю, а приходят другому, который сам додоставляет их получателю.&lt;br&gt;А вообще, вторым вариантом может быть виртуальный свитч со span port.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Vkni)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#64</link>
    <pubDate>Fri, 29 Jun 2012 11:11:26 GMT</pubDate>
    <description>&amp;gt; А если там полностью автономный троян, который тупо ловит данные со &lt;br&gt;&amp;gt; словом &apos;тяньаньмэнь&apos; и отправляет ответственным товарищам, то кто от этого что &lt;br&gt;&amp;gt; получит, кроме геммороя ?&lt;br&gt;&lt;br&gt;Сложно уберечься от соблазна невстроить туда модуль управления. Как часто сложно уберечься от соблазна узнать что-то совершенно бесполезное, но опасное тем, что можешь случайно проболтаться.&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Cobold)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#63</link>
    <pubDate>Fri, 29 Jun 2012 10:51:39 GMT</pubDate>
    <description>Вы правы, но большие дяди это всё ещё не понимают, при том _реально_ не понимают, в аргумент &quot;им до фени&quot; уже совсем не верится - вспомните например как Sony ломали. &lt;br&gt;А в контексте этой статьи надёжность ключа может действительно не иметь значения, потому что тут два варианта: если в фирмварь зашит бэкдор, с целью поуправлять машиной извне, то да, его рано или поздно расковыряют. А если там полностью автономный троян, который тупо ловит данные со словом &apos;тяньаньмэнь&apos; и отправляет ответственным товарищам, то кто от этого что получит, кроме геммороя ?&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#62</link>
    <pubDate>Fri, 29 Jun 2012 10:21:18 GMT</pubDate>
    <description>А толку-то, это реализации IPMI 1.5 полюбляли на shared eth сожрать пакеты, предназначенные хост-системе.  На IPMI 2.0 такого будто пока не ловили...&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Vkni)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#61</link>
    <pubDate>Fri, 29 Jun 2012 10:18:32 GMT</pubDate>
    <description>&amp;gt; Там плохо определяемая -- ALT Linux ;) &lt;br&gt;&lt;br&gt;Жаль.&lt;br&gt;</description>
</item>

<item>
    <title>На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBo... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85290.html#60</link>
    <pubDate>Fri, 29 Jun 2012 10:15:50 GMT</pubDate>
    <description>&amp;gt; И что показывает nmap -O на такой машине, если установлены какие-нибудь хорошо &lt;br&gt;&amp;gt; определяемые другие ОС - Plan 9, Windows?&lt;br&gt;&lt;br&gt;Там плохо определяемая -- ALT Linux ;)&lt;br&gt;No exact OS matches for host&lt;br&gt;&lt;br&gt;BMC (точнее, SP) отзывается как:&lt;br&gt;Running: Linux 2.6.X&lt;br&gt;OS details: Linux 2.6.9 - 2.6.30&lt;br&gt;</description>
</item>

</channel>
</rss>
