The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Первый выпуск ALT p9 starterkits, opennews (??), 29-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Первый выпуск ALT p9 starterkits"  –1 +/
Сообщение от Аноним (39), 29-Июн-19, 11:15 
> При использовании отключение Secure Boot не требуется.

Если абстрагироваться от нужности и рассматривать лишь технический аспект, есть с этой штукой некоторые сложности, судя по затратам времени:

OS ALT (Bazalt Svobodnoe Programmnoe Obespechenie)
https://github.com/rhboot/shim-review/issues/47
начато: realnickel commented on 30 Dec 2018
допущено: cyphermox added the accepted label on 8 Mar


Полностью автономная во всех процессах (с) ROSA FRESH
https://github.com/rhboot/shim-review/issues/42
начато:  keleg commented on 4 Dec 2018
допущено: cyphermox added the accepted label on 11 Jan

Rosa R11 вышла в марте -- поддержки Secure boot нет (в R10 была).
RED x4 - тоже нет? судя попытке №2
https://github.com/rhboot/shim-review/issues/63
steve-mcintyre added the accepted label 15 days ago
(да, они ведь не могли обмануть, когда писали там про "non-profit Linux distribution")


Какие они -- хотя бы в этом плане -- конкуренты Альту? По-моему, кое кто тут был через чур политкорректен, когда их так называл.

Ответить | Правка | Наверх | Cообщить модератору

56. "Первый выпуск ALT p9 starterkits"  +/
Сообщение от Michael Shigorinemail (ok), 29-Июн-19, 12:24 
Мы очень долго прокопались с ia32 EFI как таковым, в Росе он как раз раньше появился (потому что позже занялись им вообще) -- помнится, когда стало понятно, что это вполне целенаправленная диверсия, а не мимолётный выпуск кучки обрезанного по фирмвари барахла кучкой производителей, я уже полез в эльбрусы и не хотел без веских поводов возвращаться к этой камарилье (плюс gnu-efi тогда же сломался с новым gcc, а собирать старым сходу не сообразил, плюс ещё что-то было, плюс перелопачивать поддержку в grub и mkimage, которая тоже была тогда на мне)...

С секирбутом было ещё прозаичней -- я не собирался заниматься shim >= 0.5 по ряду причин (могу изложить, не секрет, просто букв много).

Поэтому 32-битный осиливал уже nickel@ в нашем обнинском отделении, от меня потребовалось передать знания и карту уже размеченных грабель.

Ну а 64-битный постарался задокументировать, поскольку мне эти знания тогда пришлось собирать по кусочкам и во многом из рук в руки: http://en.altlinux.org/UEFI_SecureBoot_mini-HOWTO (коллегам из Росы тоже передавал эту ссылку, помнится -- скорее всего, через Стаса Фомина).

Как-то так.

PS: кстати, в последние стартеркиты p8 эти наработки тоже попали.

Ответить | Правка | Наверх | Cообщить модератору

60. "Первый выпуск ALT p9 starterkits"  –2 +/
Сообщение от Аноним (60), 29-Июн-19, 13:01 
> С секирбутом было ещё прозаичней

У Альта проза, а у Росы пестня.

Исключительно российский разработчики, гарантирующие полную автономность всех процессов, отправляют PE image на подпись в MicrosoftЪ -- а там "софт MS падает на проверке бинарника без внятного объяснения, что пошло не так". То ли Тёмные Силы Электричества всему виной, то ли владельцы Skype почитали конфу разработчиков и смекнули -- можно тем ничего и не объяснять. Ну, вот на этот то раз наверняка точно кляты буржуины подпишут файлик, уже и пальцы скрестили.


> Ну а 64-битный постарался задокументировать, поскольку мне эти знания тогда пришлось собирать
> по кусочкам и во многом из рук в руки: http://en.altlinux.org/UEFI_SecureBoot_mini-HOWTO

Между прочим, эту ссылку вторым номером даёт CodeRush в статье "Укрощаем UEFI SecureBoot" https://habr.com/ru/post/273497/ в списке Литература


Ответить | Правка | Наверх | Cообщить модератору

62. "Первый выпуск ALT p9 starterkits"  +/
Сообщение от Michael Shigorinemail (ok), 29-Июн-19, 13:16 
> Между прочим, эту ссылку вторым номером даёт CodeRush в статье
> "Укрощаем UEFI SecureBoot" https://habr.com/ru/post/273497/

Спасибо, добавил в http://altlinux.org/UEFI#Ссылки (там полезней, чем симметрично, как мне кажется).

Ответить | Правка | Наверх | Cообщить модератору

64. "Первый выпуск ALT p9 starterkits"  –2 +/
Сообщение от mikhailnov (ok), 29-Июн-19, 13:52 
То, что была "added accepted label", как-то говорит о том, что был подписан загрузчик?
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

93. "Первый выпуск ALT p9 starterkits"  +/
Сообщение от Аноним (60), 29-Июн-19, 19:03 
> То, что была "added accepted label", как-то говорит о том, что был
> подписан загрузчик?

То есть, после акцепта у RH, Микрософт подписал вам загрузчик, после чего полностью автономные специалисты объявили "софт MS падает на проверке бинарника..." и от нечего делать подписанный загрузчик не включили в R11? А потом пошли подписывать по второму разу, скрестив пальцы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру