The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Статус подготовки релиза Debian 9 'Stretch', opennews (??), 15-Апр-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Статус подготовки релиза Debian 9 Stretch"  +3 +/
Сообщение от Аноним (-), 16-Апр-17, 00:47 
>Debian получил от компании Microsoft цифровую подпись для загрузчика

что происходит с этим миром?

Ответить | Правка | Наверх | Cообщить модератору

14. "Статус подготовки релиза Debian 9 Stretch"  +2 +/
Сообщение от Анонимemail (14), 16-Апр-17, 01:13 
> что происходит с этим миром?

Он во власти монополий.

Ответить | Правка | Наверх | Cообщить модератору

40. "Статус подготовки релиза Debian 9 Stretch"  +1 +/
Сообщение от пох (?), 16-Апр-17, 10:27 
> Он во власти монополий.

был бы во власти монополий - никто никому волшебную подпись бы и не дал.
трахайтесь с героическим обходом secure boot'а или еще более героически встраивайтесь в загрузчик того, что умеет с ним работать (для опоздавших родиться - так загружались на древних power-pc маках, то есть вообще никаких других вариантов не было, кроме встраивания в родной загрузчик - но тот хотя бы не был криптографически закрытым)

А тут что-то малопонятное. Не в том смысле что непонятно зачем это MS, они искренне хотят продвигать свое изобретение в качестве общепринятого стандарта, а в том, как они при этом всем собираются сохранить его работоспособность. А раз подпись выдана, значит, автор shim как-то их убедил.

Ответить | Правка | Наверх | Cообщить модератору

61. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от Гость (??), 16-Апр-17, 13:09 
Вы это https://habrahabr.ru/post/315452/#comment_9914364 имеете ввиду?
Ответить | Правка | Наверх | Cообщить модератору

74. "Статус подготовки релиза Debian 9 Stretch"  +/
Сообщение от Анонимemail (74), 16-Апр-17, 15:46 
> трахайтесь с героическим обходом secure boot'а

Моя материнка позволяет выбрать legacy. А в поздних сис.платах такого счастья уже нет.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

110. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от iPony (?), 17-Апр-17, 08:27 
Ты хоть бы в вопросе разобрался бы.
EFI/UEFI и Secure Boot - это как бы слабо связанные вещи.
Ответить | Правка | Наверх | Cообщить модератору

112. "Статус подготовки релиза Debian 9 Stretch"  +1 +/
Сообщение от Аноним (-), 17-Апр-17, 08:57 
Ну продемонстрируй нам Secure Boot без EFI.
Ответить | Правка | Наверх | Cообщить модератору

111. "Статус подготовки релиза Debian 9 Stretch"  +/
Сообщение от ryoken (ok), 17-Апр-17, 08:46 
>> Он во власти монополий.
> был бы во власти монополий - никто никому волшебную подпись бы и
> не дал.
> трахайтесь с героическим обходом secure boot'а

насколько я понял в своё время при чтении инета на эту тему - оно не столько Secure, сколько Signed. Защиты от него больше не появляется, а вот проблем за свои деньги - это да. В лучшем случае хорошо, если может прошивку отредактировать можно и по дефолту его выключить и скрыть.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

122. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от пох (?), 17-Апр-17, 21:14 
> насколько я понял в своё время при чтении инета на эту тему - оно не столько Secure,
> сколько Signed

оно именно для того и signed, чтобы быть хотя бы относительно secure.
Учитывая сложность выковыривания из новых-модных uefi заведшейся там живности (и простоту заведения), лучше половинчатая безопасность, чем совсем никакой защиты.

Другой вопрос - не сводит ли раздача ключей всяким shimam и такую секьюрить к нулю - в винде-то signed _все_ и насквозь, от ядра и до прикладных .dll, там уже много проще каждый раз на ходу перехватывать управление, чем бороться за доступ в нижние уровни.

> В лучшем случае хорошо, если может прошивку отредактировать можно и по дефолту его
> выключить и скрыть.

назло маме уши отморозить?

А вот к интеловскому guard вопросов гораздо больше, и первый из них - где же окопался тот поганый рептилоид, потому что людям такая херня, вообще говоря, несвойственна.

Ответить | Правка | Наверх | Cообщить модератору

18. "Статус подготовки релиза Debian 9 Stretch"  +/
Сообщение от leap42 (ok), 16-Апр-17, 02:12 
адекватность и сотрудничество?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

33. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от Аноним (-), 16-Апр-17, 09:29 
> бабки и ещё раз бабки

fix

Ответить | Правка | Наверх | Cообщить модератору

41. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от пох (?), 16-Апр-17, 10:31 
> адекватность и сотрудничество?

а нет ощущения, что оно сводит всю идею secure boot к херу?

(если что, это вопрос)

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

64. "Статус подготовки релиза Debian 9 Stretch"  +/
Сообщение от Аноним84701 (ok), 16-Апр-17, 13:21 
> а нет ощущения, что оно сводит всю идею secure boot к херу?

А не поздно ли пить боржоми, после того, как сами, своими шаловливыми ручками "проложили" туда маршрут?
https://www.opennet.ru/opennews/art.shtml?num=44950
> Утечка мастер-ключа Microsoft скомпрометировала защиту Secure Boot
> Группа анонимных исследователей опубликовала сведения об универсальном ключе, позволяющем
> разблокировать любое устройство, защищённое при помощи технологии Secure Boot и использующее загрузчик
> Microsoft. В том числе ключ позволяет снять блокировку с любых планшетов и смартфонов, поставляемых с ОС
> Windows

Ответить | Правка | Наверх | Cообщить модератору

69. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от пох (?), 16-Апр-17, 14:55 
> А не поздно ли пить боржоми

нет, потому что утекший ключик был очень специфическим и требовал ручных приседаний (то есть сам себя сломал, молодец. Ну или у тебя уже отжали мабилу, и чего уж теперь плакать)

А здесь, вроде бы, открывается возможность именно автоматически заменить верифицированное на свое, "прозрачно для пользователя" опенсосе софтвара, чтоб не огорчать его лишний раз.
(альтернативный, гнутый, лоадер требовал тоже ручных действий каждый раз, и за это его, разумеется, не любили - "хотим как в виндах")

Ответить | Правка | Наверх | Cообщить модератору

108. "Статус подготовки релиза Debian 9 Stretch"  –1 +/
Сообщение от Нанобот (ok), 17-Апр-17, 08:18 
>>Debian получил от компании Microsoft цифровую подпись для загрузчика
> что происходит с этим миром?

Знают, кто хозяин этого мира

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру