The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot , opennews (??), 08-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


102. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +2 +/
Сообщение от saahriktu (ok), 08-Июн-22, 19:11 
Secure Boot ненужен.

Я в своё время подписывал петицию от проекта GNU, где подписавшиеся обещали никогда не юзать железо с неотключаемым Secure Boot'ом.

Были опасения, что таким образом Microsoft пытается ограничить загрузку других ОС. Но потом Microsoft всё-таки стал делиться ключами для подписывания ядер Linux'а. Хотя сам момент, что без ключей от Microsoft'а конструкция не работает, - это ещё тот троянский конь.

Ответить | Правка | Наверх | Cообщить модератору

161. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +/
Сообщение от Аноним (159), 09-Июн-22, 15:26 
Intel Boot Guard и UEFI Secure Boot очень хорошие и нужные технологии.

НО!

Вы должны покупать только "девственное" железо которое разрешает пользователь устанавливать свои ключи для Inrel boot guard и UEFI Secure Boot.

Да, если производитель установил ключ Intel boot guard и свои ключи UEFI Secure Boot то пользователь не владелец компа, а цифровой раб. Будет запускать ОС только с разрешения хозяина.

Не покупайте железо с установленными ключами Intel Boot Guard и без штатной возможности смены всех ключей UEFI Secure Boot.

Ответить | Правка | Наверх | Cообщить модератору

204. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +/
Сообщение от Michael Shigorinemail (ok), 10-Июн-22, 14:09 
> Не покупайте железо с установленными ключами Intel Boot Guard

http://imaxai.ru :)

Ответить | Правка | Наверх | Cообщить модератору

203. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +/
Сообщение от Michael Shigorinemail (ok), 10-Июн-22, 14:07 
> Были опасения, что таким образом Microsoft пытается ограничить загрузку других ОС.

Как делавший поддержку UEFI и совместимость с секирбутом в альте -- подтверждаю: все эти игрища в "UEFI CA" и нюансы (вплоть до неожиданного возврата к "x32" для некоторых атомов) очень сильно напоминали типовые попытки "сдерживания", когда в лобовую идти страшно, но напакостить хочется.

> Хотя сам момент, что без ключей от Microsoft'а конструкция не работает,
> - это ещё тот троянский конь.

Теоретически работает (если соответствующие пути исполнения кода для конкретной прошивки вообще хоть кем-то тестировались), практически же скорее не применяется -- never underestimate the power of the default, как значилось у одного старого знакомого в ~/.signature

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру