The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от opennews (ok) on 21-Сен-12, 10:08 
Разработчики  Ubuntu сообщили (http://blog.canonical.com/2012/09/20/quetzal-is-taking-fligh.../) о внесении корректировок в метод реализации режима безопасной загрузки UEFI в Ubuntu. Изначально разработчики были намерены (https://www.opennet.ru/opennews/art.shtml?num=34166) использовать отдельный первичный загрузчик EFILinux, манипулирующий проверочными ключами Canonical, с последующей передачей управления штатному загрузчику GRUB 2. Сейчас решено ограничиться только загрузчиком GRUB 2, без лишних прослоек. Так же сообщается, что в будущих выпусках Ubuntu 12.10 и 12.04.2 будет использован только GRUB 2.


Подобное решение принято после проведения консультации с Фондом СПО по вопросу ограничений, накладываемых лицензией GPLv3. Дополнительный загрузчик хотели использовать из-за опасения, что могут возникнуть проблемы при использовании распространяемого под лицензией GPLv3 загрузчика GRUB 2. GRUB 2 распространяется под лицензией GPLv3, которая запрещает тивоизацию. Использование GRUB 2 в ситуации, если производитель нарушит требования Canonical и не реализует в прошивке возможность отключения режима безопасной загрузки, может быть рассмотрена как нарушение лицензии GPLv3. В этом случае компания Canonical опасалась, что для выполнения условий лицензии GPLv3, компанию могут обязать предоставить в открытый доступ закрытые ключи, использованные для формирования цифровой подписи. Фонд СПО развеял подобное опасение и указал, что ответственность будет лежать на производителе, не выполнившем условия контракта, поэтому лицензия GPLv3 не мешает изначальному использованию GRUB2.


Напомним, что в отличие от Fedora Linux, разработчики Ubuntu не намерены заверять цифровыми подписями ядро системы и драйверы, считая что главной задачей является обеспечение работы Ubuntu на системах с включенным режимом безопасной загрузки, а не полная верификация процесса загрузки. Поэтому проверка по цифровой подписи будет производиться только на уровне загрузчика и не будет мешать использованию модифицированных сборок ядра и установке дополнительных драйверов. Формирование подписей для ядра и драйверов не является жестким требованием спецификации UEFI Secure Boot, которая нацелена главным образом на защиту начальной стадии загрузки, до запуска ядра.

URL: http://blog.canonical.com/2012/09/20/quetzal-is-taking-fligh.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=34899

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –11 +/
Сообщение от EuPhobos (ok) on 21-Сен-12, 10:08 
Ну молодцы..
Надеюсь у них получится обойтись без проплаты мелкомягким.
...и да, я скажу это "Не то что фЁдоровцы!"
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от gonur on 21-Сен-12, 10:21 
Судя по событиям, без проплаты не обойдется.
M$ так легко добычу не выпускает из когтей.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

6. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Vascom email on 21-Сен-12, 10:33 
Ключ MS стоит 100$. Один на всех.
Какая проплата, вы о чём?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

21. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +4 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:14 
А также может быть отозван MS, да? :)
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

103. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:29 
верисигном в случае утечки, что немаловажно у верисигна нет самого исходного ключа.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

24. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +23 +/
Сообщение от infidel email(ok) on 21-Сен-12, 11:18 
Даже если MS подпишет ключ бесплатно, это унизительно. С какого х-я именно к ним нужно идти за подписью?
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

58. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –10 +/
Сообщение от 1 (??) on 21-Сен-12, 12:39 
потому что ты не смог придумать ничего лучше чем они, правда ведь?
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

60. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +8 +/
Сообщение от Аноним (??) on 21-Сен-12, 12:42 
Вы о том, как лучше шантажировать?
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

63. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +6 +/
Сообщение от infidel email(ok) on 21-Сен-12, 12:55 
> потому что ты не смог придумать ничего лучше чем они, правда ведь?

Придумать как бы прикрыть хроническую дарявость ОСи, да ещё и преподнести это как epic win? Да, в этом MS мне превзойти не удастся.

Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

89. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 15:25 
> потому что ты не смог придумать ничего лучше чем они, правда ведь?

Может быть, он не ставил себе целью поставить всех раком. Не у всех это единственная цель в жизни, знаете ли.


Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

122. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 17:58 
Для монополиста это святое дело
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору

189. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 26-Сен-12, 01:03 
> потому что ты не смог придумать ничего лучше чем они, правда ведь?

А что здесь "лучше" и лучше чего?

Все известные мне по настоящий момент реализации DRM являются системами "защиты собственности" от "собственника" и UEFI Secure Boot исключением не является. Вот только кто является собственником устройства с DRM, если в некоторых странах за нежелание пользоваться такой "защиты" тот, которого обзывают "собственником" может и в тюрьму сесть.

Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

85. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Xasd (ok) on 21-Сен-12, 14:40 
> Даже если MS подпишет ключ бесплатно, это унизительно

уизительно -- что? то что производители компьютеров [ни с того ни с сего?] считают что Microsoft -- это главный поставщик софта для компьютеров?

...тоже мне новость... они уже который десяток лет так считают.

иногда слово "Microsoft Windows" вообще заменяют коротким словом "PC" (ПиСи).

почему мы (линуксоиды) должны брать чейто стыд на свою совесть? вот пусть производителям и будет стыдно... а не тебе и не мне. а мы просто будет выживать, как и раньше... приспосабливаться.... ничего нового....

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

93. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от infidel email(ok) on 21-Сен-12, 15:38 
> уизительно -- что?

Унизительно для разработчиков дистров, которым нечего стыдиться, идти на поклон в МС, которая усиленно старается подмять под себя всех производителей железа для того, чтобы сделать ПК и другие платформы windows-only.

Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору

151. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Аноним (??) on 22-Сен-12, 13:13 
>> Даже если MS подпишет ключ бесплатно, это унизительно
> уизительно -- что? то что производители компьютеров [ни с того ни с
> сего?] считают что Microsoft -- это главный поставщик софта для компьютеров?

Прикинь - с учетом реальной доли рынка десктопов - это так и есть, причем не один десяток лет.

> ...тоже мне новость... они уже который десяток лет так считают.

... и являются, ЧСХ.

> иногда слово "Microsoft Windows" вообще заменяют коротким словом "PC" (ПиСи).

Его всю дорогу так заменяют.

> почему мы (линуксоиды) должны брать чейто стыд на свою совесть? вот пусть
> производителям и будет стыдно... а не тебе и не мне. а
> мы просто будет выживать, как и раньше... приспосабливаться.... ничего нового....

Маргиналам и меньшинствам ничего другого и не остается. :)

Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору

104. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:30 
> Даже если MS подпишет ключ бесплатно, это унизительно. С какого х-я именно
> к ним нужно идти за подписью?

потомучто дешевле.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

47. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от ваноним on 21-Сен-12, 11:42 
M$? что это такое?
шли бы они в /dev/null
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

152. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Аноним (??) on 22-Сен-12, 13:14 
> M$? что это такое?
> шли бы они в /dev/null

Кр.сноглазые л.ноходы? Что это такое?
> шли бы они в /dev/null

Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

12. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Anno on 21-Сен-12, 10:47 
>M$ так легко добычу не выпускает из когтей.

При чём здесь вообще это?

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

32. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от YetAnotherOnanym on 21-Сен-12, 11:28 
При том, что производители материнских плат прогнулись под требование MS допускать загрузку ПО, подписанного только с её, MS'овским ключом. Sad but true.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

94. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ваноним on 21-Сен-12, 15:40 
если каждый линуксоид, у которого не поставится линукс из-за secure boot, напишет гневное письмо в m$, уже неплохой ddos получится =)
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

154. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 13:15 
> если каждый линуксоид, у которого не поставится линукс из-за secure boot, напишет
> гневное письмо в m$, уже неплохой ddos получится =)

Есть хорошая поговорка. "Собака брешет - ветер носит".

Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору

153. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 13:14 
> При том, что производители материнских плат прогнулись под требование MS допускать загрузку
> ПО, подписанного только с её, MS'овским ключом. Sad but true.

Ничего личного - это только бизнес. "Кто девушку кормит - тот ее и танцует".

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

41. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Окак on 21-Сен-12, 11:38 
Ты письписьимист.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

49. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:46 
Он скорее реялисьть
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

13. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Guest (??) on 21-Сен-12, 10:56 
Речь идет только о машинах с предустановленной Ubuntu или которые будут официально сертифифицированы. Много ли поставщиков ПО захотят это сделать? Скорее всего это только производители серверов, так что для обычных пользователей ситуация такая же как и у Fedora.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

33. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от pavlinux (ok) on 21-Сен-12, 11:30 
>  Много ли поставщиков ПО захотят это сделать?

Dell, HP, IBM

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

51. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Guest (??) on 21-Сен-12, 11:54 
Да согласен, но домой сервер же не станешь покупать, так что для пользователей ситуация такая же как и у федоровцев.
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

155. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 13:16 
> Да согласен, но домой сервер же не станешь покупать, так что для
> пользователей ситуация такая же как и у федоровцев.

Мой маленький мохнатый друк, вылазь из криокамеры. IRL вышеописанные вендоры производят весьма некислое количество главным образом не серверов, а ноутов и десктопов.

Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору

166. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 20:00 
Но более-менее широкий охват сертификации под убунту - только у серваков hp. Остальное - капля в море винды.
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору

171. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ананим on 23-Сен-12, 13:09 
в каком из них (Dell, HP, IBM)?
последний так вообще мейнфреймами славится. в том числе и с линухом, а виндой и не попахивает.
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору

128. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Deluxe (??) on 21-Сен-12, 18:32 
> Речь идет только о машинах с предустановленной Ubuntu или которые будут официально
> сертифифицированы. Много ли поставщиков ПО захотят это сделать?

Много уже сделали. Список десктопного железа, сертифицированного для работы с Убунту:
http://www.ubuntu.com/certification/desktop/

Количество моделей у одной лишь Dell:     Desktops - 62     Laptops - 133     Netbooks - 10

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

133. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 18:39 
> Количество моделей у одной лишь Dell:     Desktops - 62     Laptops - 133     Netbooks - 10

Для сравнения: под RHEL сертифицировано более полутора тысяч железяк.

Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору

172. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ананим on 23-Сен-12, 13:11 
для сравнения надо бы пруф.
особенно для Desktops, Laptops, Netbooks, о которых сейчас речь. а то есть смутные сомнения что вы их с серверами попутали.
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору

34. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +7 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:30 
> Надеюсь у них получится обойтись без проплаты мелкомягким.

А куда они денутся?

> ...и да, я скажу это "Не то что фЁдоровцы!"

Ну да, когда что-то делает федора - это "продались мелкософту", "подлизали мелкомягким", "предали сообщество". А когда то же самое делает убунту - "молодцы", "все правильно".

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

74. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 13:53 
> Ну молодцы..

чем это? а я хочу груб пересобрать, например. и что? и всё, приехали: ключика-то для подписи нет.

так что без разницы, кто насколько глубоко лижет m$: всё равно мне на моей технике запрещают делать простые вещи.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

101. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  –2 +/
Сообщение от ... on 21-Сен-12, 16:22 
У человека есть машина, без номерного знака. И ему на законодательном уровне запрещено на его технике делать простые вещи (ездить без номерного знака). Это никого не смущает.
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору

102. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от arisu (ok) on 21-Сен-12, 16:25 
> У человека есть машина, без номерного знака. И ему на законодательном уровне
> запрещено на его технике делать простые вещи (ездить без номерного знака).
> Это никого не смущает.

аналогия неверная. у человека есть авто без номера. и ему запрещено *у себя на даче, во дворе* это авто заводить, менять на нём двигатель и перекрашивать. замечу: в своём дворе, не катаясь по дорогам.

Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору

106. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  –1 +/
Сообщение от ... on 21-Сен-12, 16:49 
> аналогия неверная. у человека есть авто без номера. и ему запрещено *у
> себя на даче, во дворе* это авто заводить, менять на нём
> двигатель и перекрашивать. замечу: в своём дворе, не катаясь по дорогам.

Локально, на своем ПК, генерируешь локальные ключи для подписи - и подписываешь хоть grub, хоть lilo с любыми патчами. Просто не каждый пользователь захочет с этим заморачиваться, но кататься у себя во дворе тебе никто не запрещает.

Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору

109. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  –1 +/
Сообщение от arisu (ok) on 21-Сен-12, 16:55 
угу. «перед тем, как покататься во дворе, вы обязаны научиться ходить на руках и подходить к машине только на руках. также обязаны носить спецобувь.»

впрочем, я полагаю, что тушканчики считают это нормальным.

Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору

115. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от ... on 21-Сен-12, 17:21 
Именно тушканчики не считают это нормальным. Именно им Fedora и Ubuntu наперебой предлагают свои решения (спецобувь и трап к машине). Все остальные просто добавят 2 строчки в скрипт пересобирающий ядро/загрузчик/что угодно.


Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору

117. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 17:31 
именно тушканчики и считают нормальным то, что Дяди диктуют им, что именно можно делать со своей собственностью в своём дворе. «топор? нет, топор вам нельзя: ещё по ноге себе заедете. не положено! что? как дрова рубить? вам не надо дрова рубить.»
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору

118. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от ... on 21-Сен-12, 17:41 
Все относительно.
Мне диктуют что приложение не должно писать в адресное пространство другого приложения. Да, возможно у меня какие-то благие намерения, и я хозяин своей оперативной памяти, и автор обоих программ (моя собственность, мой двор). Но напрямую мне ни Linux ни Windows не даст механизмов для этого. И это всех устраивает.


Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору

169. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним email(??) on 23-Сен-12, 10:30 
Ставь себе MS-DOS или Win3 и будет тебе счастье залезать в адресное пространство других процессов. Ну а если подобную фичу разрешить в многозадачной среде, то твой комп будет по пять раз в час зависать-перезагружаться! Кстати винда позволяет обходными рычажными путями сорить в адр.пространство других процессов. Именно благодаря этому еёный explorer частенько глючит.
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору

174. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 23-Сен-12, 15:29 
> Кстати винда позволяет обходными рычажными путями сорить в адр.пространство других процессов.

у пингвинуса это ещё проще: LD_PRELOAD, вполне штатная фича.

Ответить | Правка | ^ к родителю #169 | Наверх | Cообщить модератору

121. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от другой аноним on 21-Сен-12, 17:57 
> Локально, на своем ПК, генерируешь локальные ключи для подписи...

Это если тебе потом биос разрешит добавить твои новые ключи. А то вдруг ты там такую менюшку не найдешь

Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору

162. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от zool (??) on 22-Сен-12, 15:36 
не покупай мать без такой менюшки
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору

179. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 09:34 
> Локально, на своем ПК, генерируешь локальные ключи для подписи - и подписываешь
> хоть grub, хоть lilo с любыми патчами.

Вот только ключ для подписывания начального загрузчика вгрузить в BIOS стандартными методами давать не обязаны. И редхат в принципе не обязан предоставлять загрузчики или возможность сменить ключ. Т.е. на все добрая воля этих "оверлордов" получается. Ну а вы получаетесь вторым сортом у них под ногами. Как-то так.

Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору

137. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от ZloySergant (ok) on 21-Сен-12, 18:59 
>У человека есть машина, без номерного знака. И ему на законодательном уровне запрещено на его технике делать простые вещи (ездить без номерного знака). Это никого не смущает.

Да ты (вставить необходимое, а то модератор... :) )??? Авто - средство повышенной опасности (по крайней мере - в РФ, см. ГК РФ, ст., ЕМНИММ, 1079). И никого не смущает. НО, проводить аналогию с ЭВМ - это уже деменция конченной (с точки зрения имеющегося в наличии общества) степени.

Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору

144. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от Аноним (??) on 22-Сен-12, 00:14 
Когда у нас появятся технически грамотные законодатели, компы тоже приравняют к средствам повышенной опасности (как минимум, потому что из них можно сделать ботнетовских зомби), и для работы с ними будет обязательно требоваться допуск (права). А за причинение вреда при помощи компа (например, завел у себя вирус, который досил чужой сайт) введут гражданскую, административную и уголовную ответственность.
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору

156. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от Аноним (??) on 22-Сен-12, 13:18 
> Когда у нас появятся технически грамотные законодатели, компы тоже приравняют к средствам
> повышенной опасности (как минимум, потому что из них можно сделать ботнетовских
> зомби), и для работы с ними будет обязательно требоваться допуск (права).
> А за причинение вреда при помощи компа (например, завел у себя
> вирус, который досил чужой сайт) введут гражданскую, административную и уголовную ответственность.

Эй, не подавай думакам ценных идей! Вашей гениальной госдуме станется принять закой закончик, что компартия КНР позеленеет от зависти.

Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору

163. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 16:56 
А админы будут прыгать под потолок от счастья.
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору

175. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 23-Сен-12, 16:30 
> я хочу груб пересобрать
> ключика-то для подписи нет

1. Ты похоже не понял, для чего сделана "безопасная загрузка". Те, кому нужно "пересобрать GRUB" пусть отключают у себя эту фичу.

Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору

176. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 23-Сен-12, 16:32 
> 1. Ты похоже не понял, для чего сделана «безопасная загрузка».

отчего же, отлично понимаю: чтобы закупались у m$ бесполезными ключами.

> Те, кому нужно «пересобрать GRUB» пусть отключают у себя эту фичу.

а если я и то, и то хочу, например? и чтобы потом дать другу с secure boot Мой Крутой Дистрибутив с Моим Крутым GRUB'ом, и чтобы у него сразу заработало?

Ответить | Правка | ^ к родителю #175 | Наверх | Cообщить модератору

180. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:07 
> отчего же, отлично понимаю: чтобы закупались у m$ бесполезными ключами.

Уточним, чтобы MS мог держать все под чутким контролем. 99 баксов погоду не делают, а вот возможность залочить загрузку конкуренту и обломать его если он начнет существенный кусок рынка откусывать - весьма кстати. Ну как с выносом гуглохрома windows "defender"-ом. Хорошо защитили винду: зонд снес конкурирующий зонд. Совсем как у малварщиков прямо.

Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору

187. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 24-Сен-12, 16:35 
поэтому я и говорю, что ключи бесполезны. для пользователей, натурально, ибо «польза» для корпорастов меня не интересует.
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору

2. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от Другой Аноним on 21-Сен-12, 10:18 
... в отличие от Fedora Linux, разработчики Ubuntu не намерены заверять цифровыми подписями ядро системы и драйверы, считая что главной задачей является обеспечение работы Ubuntu на системах с включенным режимом безопасной загрузки, а не полная верификация процесса загрузки.

Плохо. Раз уж безопасная загрузка появилась, надо использовать возможности, которые она может предоставить. Федоровцы движутся в правильном направлении.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от piteri (ok) on 21-Сен-12, 10:29 
> надо использовать возможности, которые она может предоставить.

Предлагаете воспользоваться возможностью заплатить микрософту? Отличная возможность.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

8. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Vascom email on 21-Сен-12, 10:35 
>> надо использовать возможности, которые она может предоставить.
> Предлагаете воспользоваться возможностью заплатить микрософту? Отличная возможность.

Федора заплатит один раз 100$. За всех нас.
Зато будет работать на железе любого производителя.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

35. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:32 
> Федора заплатит один раз 100$. За всех нас.

За водилово нас всех за нос. Так, глядя как MS подписывает тулзы для шпионажа. Ну и буткит с той же целью подпишут. А потом еще comodohacker'ы всякие добавят, вероятно.

> Зато будет работать на железе любого производителя.

Как и убунта. Вот только убунта не будет по дефолту локаутить пользователя из системы, а федору в этом плане подтянули до уровня "восьмерки".

Былинность отказа состоит в том что теперь убунта - намного более дружественная система для разработчика.

- Чтобы запустить в убунте мой модуль ядра, надо будет его скомпилить и загрузить. Аналогично и с ядром.
- Чтобы запустить в федоре мой модуль ядра, надо будет въехать как работает эта секурити, сгенерить себе ключ, добвить его в доверяемые, подписать им модуль/кернел, и вот тогда, может быть... ... и в результате мы получаем почти восьмерку. Осталось еще DRM добавить (то которое про digital restrictions) и станет ну просто вылитая восьмерочка, только от другого вендора. А результат одинаковый: по дефолту у MS и федорасов больше прав чем у рута. Им кернелмод код льзя грузить, а ВАМ, руту - ФИГЪ. Получается что вы по дефолту доверяете M$ и федорасам больше чем себе. Однако. И если я могу понять зачем нужны подписи пакетов с софтом, т.к. они априори грузятся по недоверяемому каналу ремотно, то вот банальное огораживание системы при том что MS все-равно подпишет что попало - это уже маразм какой-то.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

37. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:34 
> - Чтобы запустить в убунте мой модуль ядра, надо будет его скомпилить и загрузить. Аналогично и с ядром.
> - Чтобы запустить в федоре мой модуль ядра, надо будет въехать как работает эта секурити, сгенерить себе ключ, добвить его в доверяемые, подписать им модуль/кернел, и вот тогда, может быть...

Или просто поставить федору без цифровой подписи.

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

92. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 15:36 
> Или просто поставить федору без цифровой подписи.

Так это... если секурбут включен - без подписи грузиться не будет ничего. Или федористы соберут нечто в том же виде как убунта планирует, так что цепочка секурити обрубается на загрузчике и далее не заблоченная система в которой можно рулить как угодно будет?

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

167. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 20:01 
> Так это... если секурбут включен - без подписи грузиться не будет ничего.

А ты отключи.

Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору

181. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:11 
> А ты отключи.

Так оно не обязано отключаться. Нигде не требуют реализовывать такую опцию. Как и опцию вгрузки ключа. Наоборот, у восьмерки поначалу было требование чтобы такой опции НЕ БЫЛО. Потом его под давлением недовольных убрали, но...

Ответить | Правка | ^ к родителю #167 | Наверх | Cообщить модератору

46. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –2 +/
Сообщение от Анонимкус Рождественский on 21-Сен-12, 11:41 
Если уж на то пошло не "на железе любого производителя", а на любом из предложенных - почувствуйте разницу !!! И это нифига не опен-сорс философия! =(
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

69. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 13:50 
> Если уж на то пошло не "на железе любого производителя", а на любом из предложенных - почувствуйте разницу !!!

Это ваши домыслы.
Fedora будет работать с UEFI, и без него.

Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

72. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Аноним (??) on 21-Сен-12, 13:52 
> Если уж на то пошло не "на железе любого производителя", а на
> любом из предложенных - почувствуйте разницу !!! И это нифига не
> опен-сорс философия! =(

Эх, сколько вас таких... поучите матчасть, чтоли.

Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

95. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Аноним (??) on 21-Сен-12, 15:48 
> Эх, сколько вас таких... поучите матчасть, чтоли.

Поучили уже. Бесплатная порция геморроя для всех желающих компильнуть кастомное ядро или модуль при практически отсутствующем улучшении секурити.

Почему секурити не станет лучше? Да потому что ключи микрософта в биосе, а они подпишут любую дрянь вплоть до утилит промышленного шпионажа, как оказалось. Ну и буткит для того же самого подпишут. MS - UNTRUSTED authority. Как минимам для меня.

Чем все это плохо? At the end of day компьютер контролирует кто угодно. Кроме того кто его приобрел. Вот такая вот защита. Компа от владельца. Системы от владельца. Производителя от владельца. Зато деньги за железо почему-то слупить хотят именно с владельца :).

Ожидаемо от проприерасов, да. Ну то-есть, замки - не есть плохо сами по себе. Покуда у вас от них ключи есть. А вот если ключей нет - вот это плохо и называется тюрьмой уже. Крмое того, мне не обязана нравиться принудительная врезка замка мне в дверь. А я об этом просил?!

Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору

157. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Аноним (??) on 22-Сен-12, 13:20 
>[оверквотинг удален]
> UNTRUSTED authority. Как минимам для меня.
> Чем все это плохо? At the end of day компьютер контролирует кто
> угодно. Кроме того кто его приобрел. Вот такая вот защита. Компа
> от владельца. Системы от владельца. Производителя от владельца. Зато деньги за
> железо почему-то слупить хотят именно с владельца :).
> Ожидаемо от проприерасов, да. Ну то-есть, замки - не есть плохо сами
> по себе. Покуда у вас от них ключи есть. А вот
> если ключей нет - вот это плохо и называется тюрьмой уже.
> Крмое того, мне не обязана нравиться принудительная врезка замка мне в
> дверь. А я об этом просил?!

Сойди с этого шарика. У тебя всегда есть выбор. Либо жить в глухой тайге - что староверы успешно проделывали не одно поколение - либо быть социализированным и принимать правила того социума, в котором живешь. Ну или добро пожаловать в тюрьму - в альтернативе - которая по конституции уготована всем революционерам почти всех стран.

Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору

159. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 22-Сен-12, 13:34 
угу-угу. «жри, что дали и не вякай». ну, жри, чо.
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору

168. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним email(??) on 23-Сен-12, 05:45 
>либо быть социализированным и принимать правила того социума, в котором живешь

Есть правила open-source социума, если что.
"Элита" планеты увидела потенциал интернета как системы доставки зрелищ и сбора информации. Получаем Зомбо ТВ 2.0 + За Стеклом в каждом доме. Они(кто подписывает законы, принимает и исполняет такие стандарты) формируют какой-то другой социум. Нынешний уровень свободы пользователя там неуместен. Чьи правила предлагаете принимать?

Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору

182. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:33 
> либо быть социализированным и принимать правила того социума, в котором живешь.

MS и им подобные корпорасы-копирасы - это не социум, это раковая опухоль общества. Точно так же жрут ресурсы в анлимных количествах, истощая все вокруг. Да еще других подзуживают на то же самое. Ну и куда мы как человечество в целом придем с таким направлением развития? К вымиранию вида? Рак заканчивается смертью организма.

Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору

75. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 13:55 
> Федора заплатит один раз 100$. За всех нас.

и что, выкатит в паблик ключи для генерации подписей? угу, щаз.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

158. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 13:20 
>> Федора заплатит один раз 100$. За всех нас.
> и что, выкатит в паблик ключи для генерации подписей? угу, щаз.

Конечно, они же не дебилы. И даже не дебилоиды.

Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору

11. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Другой Аноним on 21-Сен-12, 10:37 
Астраумна... Какая тут связь?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

31. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 11:28 
> Предлагаете воспользоваться возможностью заплатить микрософту?

Ubuntu платит точно так же, как и Fedora.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

42. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +4 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:38 
> Ubuntu платит точно так же, как и Fedora.

Разница в том, что когда мелкософту платит редхат - значит, коварные фирмачи продают интересы линукса врагу.
А когда платит каноникал - это "фиксированное пожертвование", в обмен на которое мелкософт "добровольно и бесплатно" подпишет ключи.

Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

73. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от piteri (ok) on 21-Сен-12, 13:53 
Та нет никакой разницы. Анонимы и неанонимы, которые пытаются доказать правильность/неправильность технических/менеджерских решений крупных компаний расстановкой плюсов/минусов над комментариями/новостями _одинаково_смешны_.
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

96. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 15:55 
Разница - в том что в убунте можно будет без траха заменить ядро и догрузить модули. А в федоре - извольте помудохаться с подписями. А по дефолту без этого вы в вашей системе не рут а декоративная хрень с таким же названием. Хрень, не имеющая права голоса и вообще юзания кернелмода/модификации ядра/etc. Ну в общем вы получаетесь по иерархии уже не король системы а так, наместник микрософта и редхата. Можно обнаглеть и надеть корону, но сначала надо пойти в подземелье и в куче барахла ее найти. После чего ощущения как-то совсем не королевские уже. Одно дело если корону на подушечке принесли, а другое - если самому пришлось в чулане среди паутины ее искать и как-то полулегально напяливать. С правом более высокоранговых королей ее нафиг снять если вы им не понравитесь. Убунтуи добровольно забили на это право. А вот редхат - нет. Вот в этом то и разница...
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

161. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от AlexYeCu (ok) on 22-Сен-12, 15:35 
А разве Canonical платит MS?
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

5. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от ааноним on 21-Сен-12, 10:30 
Конечно плохо, у убунтоводов, большинсту которых оно не надо, осталась возможность сборки своего ядра, а у федоровцев, которые любятбыть на острие прогресса, такой возможности не будет, вдумайтесь - пользоваться дистром на линуксе и НЕ ИМЕТЬ ТАКОЙ БАЗОВОЙ ВОЗМОЖНОСТИ даа, привильное направление
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Vascom email on 21-Сен-12, 10:34 
> Конечно плохо, у убунтоводов, большинсту которых оно не надо, осталась возможность сборки
> своего ядра, а у федоровцев, которые любятбыть на острие прогресса, такой
> возможности не будет, вдумайтесь - пользоваться дистром на линуксе и НЕ
> ИМЕТЬ ТАКОЙ БАЗОВОЙ ВОЗМОЖНОСТИ даа, привильное направление

Что за чушь. Всё в Федоре можно будет по прежнему.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

15. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 10:57 
Молодой человек, прочтите новость, прежде чем комментировать. В особенности последний абзац.
ОНОлитики - такие ОНОлитики
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

36. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:32 
> Молодой человек, прочтите новость, прежде чем комментировать. В особенности последний абзац.

Вы таки полагаете, что федору не будут выпускать без цифровой подписи, так что ее нельзя будет поставить на системы без UEFI?
Простите, можно нескромный вопрос - у вас головной мозг есть?

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

44. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Литке on 21-Сен-12, 11:40 
А где вы собираетесь брать системы без UEFI? Китайские платы на MIPS с 1000 и 1 закладкой от китайских спецслужб? Нафиг-нафиг, лучше UEFI.

С другой стороны, если будет возможность добавлять свой корневой ключ, но UEFI из анального зонда превращается в отличную штуку. Хоть каждую программу подписывай.

Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

55. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 12:05 
Причем тут это вообще ? Секурбут по умолчанию включен на АРМах, на компах собранных различными фирмами ее можно будет отключать, а лучше самому собирать и не парить мозг.
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

57. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Литке on 21-Сен-12, 12:38 
А будет ли из чего собирать? Приходишь ты в магазин, а они тебе говорят - извините, плат без SB нет, самая дешевая с отключаемым SB стоит 15 штук. Правда, есть китайская неведома зверушка с годсуном за 2 и эксклюзифф - российская неведома зверушка с эльбрусом за 5...

И что будешь делать?

Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

97. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 15:57 
> Секурбут по умолчанию включен на АРМах,

Кто вам это сказал? ARM бывают разными. Ну например покажите мне секурбут на mk208? А что, вполне себе компьютер с ARM вроде. Хоть и мелкий.

Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

68. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от lucentcode (ok) on 21-Сен-12, 13:47 
А с чего вы решили, что ваша MSI или Asus материнка не в том же китае сделана? Вы не читали статью специалиста по безопасности, который нашёл китайские закладки в материнке для топовых процессоров Intel? Мало того, Intel сам дал братьям-китайцам возможность обновлять прошивку BIOS удалённо, изпользуя ваше интернет соединение, при этом соединение устанавливается на таком низком уровне, что ПО мониторящее работу сетевого интерфейса ничего не видит, а драйвер вашей ОС просто не используется. Они могут обновить микрокод вашего процессора удалённо, а это ещё хуже, чем обновление BIOS(пусть и новомодного UEFI). UEFI работает уровнем выше, чем железо вашего ПК. Если китайцы нахимичат с железом, ваша секьюрность с подписями и UEFI им будет до лампочки. Ведь ваша ОС будет чистой, загрузчик тоже. А большой китайский брат будет иметь возможность следить за вами, и обрабатывать запросы к вашему оборудованию так, как им будет угодно.
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

81. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 14:14 
> Китайские платы на MIPS с 1000 и 1 закладкой от китайских спецслужб?

Лол, я тебе открою секрет - в твоем 3G-телефоне есть возможная закладка от Qualcomm, в твоей материнке на чипсете от Intel есть возможная закладка от Intel (точнее полноценный никем не документированный процессор с неизвестной прошивкой), во всех них и остальных твоих девайсах есть возможные закладки спецслужб, ибо почти все это произведено в Китае.

Пожрать я твоей паранойе кинул, дальше дело за тобой. Кстати, только сегодня спецпредложение - сертифицированные шапочки из фольги за $160!

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

98. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:00 
> Лол, я тебе открою секрет - в твоем 3G-телефоне есть возможная закладка
> от Qualcomm,

При том для квалкомма это вполне вероятно, т.к. проц являет собой сплошной зонд, где первую скрипку играет сотовый модем. Имеющий доступ во все закоулки. И уж наверное реализующий протокол RRLP своей операционке.

> Пожрать я твоей паранойе кинул,

А ты, хомячок, начинаешь жалобно сучить лапками только когда в тебя уже начинают тыкать шприц а убежать и спрятаться не получается, поскольку ты сам же и променял свободу и возможность принимать решения на теплую клетку и сытную еду, да? :)

Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору

114. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Аноним (??) on 21-Сен-12, 17:19 
А ты не променял, значит? Свободный такой и независимый? Позволь узнать, ты проводил аудит ВСЕХ контор, производивших используемое тобой железо? Ты уверен в полном отсутствиии закладок в твоем железе? Ты не используешь 3G-связь? Ты не используешь закрытое железо, произведенное (а иногда и разработанное) в Китае?
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору

183. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:35 
> Ты не используешь 3G-связь?

Я ее использую по минимуму, прекрасно понимая что оно может производить нежелательные действия и учитывая это. Правда просто? :)

Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору

27. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:19 
> Что за чушь. Всё в Федоре можно будет по прежнему.

В восьмерочке тоже можно, если поизвращаться как следует. Ну и чем федора лучше? Какая мне собственно разница, MS меня залокаутит из моей же системы по дефолту или федорасы? Я конечно очень благодарен за попытку защиты моего окорока сомнительной технологией, однако глядя на то как MS лихо подписывает своими подписями тулкиты промышленного шпионажа я сильно сомневаюсь что эта пакость может меня защитить. А вот ограничений - да, вводит.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

82. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 14:16 
> В восьмерочке тоже можно, если поизвращаться как следует.

В восьмерочке? Пересобрать ядро? :О

Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

99. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:08 
> В восьмерочке? Пересобрать ядро? :О

Вгрузить ядерный драйвер. Поскольку общее адресное пространство, любая ядерная сущность потенциально может пропатчить любую иную ядерную сущность. Не то чтобы пересобрать, но ... вы ж понимаете что у проприетарщиков все через Ж.

Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору

28. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от anonymous (??) on 21-Сен-12, 11:22 
> отличие от Fedora Linux, разработчики Ubuntu не намерены заверять цифровыми подписями ядро системы и драйверы

В каком месте вы не поняли? :)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

22. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 11:16 
> Федоровцы движутся в правильном направлении.

Да, в сторону уютненькой восьмерочки, в которой пукнуть нельзя без одобрения M$. А мне оно такое надо?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

23. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от anonymous (??) on 21-Сен-12, 11:18 
> Раз уж безопасная загрузка появилась, надо использовать возможности, которые она может предоставить.

А она может предоставить какие-то возможности, кроме маркетинговых?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

170. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним email(??) on 23-Сен-12, 10:36 
Проснись и пой, приятель! Никому, кроме мелкософт этот самый UEFI сто лет не нужон. Про бутовые вирусы, как про динозавров, все забыли со времен флопов-мсдосов.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от Аноним (??) on 21-Сен-12, 10:35 
я вообще антивирусами никогда не пользуюсь на домашнем ПК, НАХ мне еще безопасная загрузка UEFI, чтобы старые ОС не устанавливались??? уроды мля...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Анолитик on 21-Сен-12, 11:03 
Я тоже антивирусами не пользуюсь, просто вирусов не могу найти :(
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

65. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 13:24 
Так эта функция вирусов прятаться от пользователя, подсовывая вместо реальных данных якобы не измененные. Только совсем уж примитивные школьные поделки можно обнаружить, не пользуячь антивирусами.
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

18. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от pkdr on 21-Сен-12, 11:06 
Если вы себе купите нормальное железо, то этот секьюрбут можно будет тупо выключить или он даже не будут включён по умолчанию. Редхат и каноникал решают проблему, как запустить ОС на машинах заточенных чисто под винду и продаваемых с предустановленной виндой.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

29. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:24 
> я вообще антивирусами никогда не пользуюсь на домашнем ПК

Это не гарантирует что ваша блохастенькая не авшивлена

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

53. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 12:03 
ха! так я проверял разными антивирами, так они ничего не нашли!
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

56. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от piteri (ok) on 21-Сен-12, 12:35 
>я вообще антивирусами никогда не пользуюсь на домашнем ПК

Мне кажется, одна из черепашек ...

Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору

59. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 12:39 
>>я вообще антивирусами никогда не пользуюсь на домашнем ПК
> Мне кажется, одна из черепашек ...

Я тоже не пользуюсь антивирусами, и у меня всё хорошо. У вас какая ОС?

Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору

62. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от piteri (ok) on 21-Сен-12, 12:45 
>>>я вообще антивирусами никогда не пользуюсь на домашнем ПК
>> Мне кажется, одна из черепашек ...
> Я тоже не пользуюсь антивирусами, и у меня всё хорошо. У вас
> какая ОС?

У меня kubuntu

Уточняю:
>>>>я вообще антивирусами никогда не пользуюсь на домашнем ПК
>>>ха! так я проверял разными антивирами, так они ничего не нашли!
>> Мне кажется, одна из черепашек ...

Так пользуетесь или нет?

Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору

71. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 13:51 
нет, не пользуюсь! я проверял антивирами без установки: Dr.Web Cureit & Kaspersky Virus Removal Tool. последний раз проверял год назад.
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору

77. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от piteri (ok) on 21-Сен-12, 13:57 
> нет, не пользуюсь! я проверял антивирами без установки: Dr.Web Cureit & Kaspersky
> Virus Removal Tool. последний раз проверял год назад.

Запуск программы без установки не считается её использованием? Не знал. Или Dr.Web Cureit и Kaspersky Virus Removal Tool перестали быть антивирусами?

Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору

116. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 17:27 
с той разовой проверки я больше не запускал, не устанавливал, не записывал антивирусное ПО на свой НЖМД! ну как мне тебе еще более понятно объяснить, что я не использую на своем ПК антивирусное ПО???
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору

50. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Неандерталец on 21-Сен-12, 11:53 
http://www.securitylab.ru/news/430306.php
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

100. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:10 
> http://www.securitylab.ru/news/430306.php

UEFI bootkit? Хаксоры вломились прямо через "защитную" фичу. Эпичненько.

Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору

14. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 10:56 
Не очень понимаю, получается от чего-же защищает гпл3, если ключи можно и не публиковать? Это ли не тиовизация?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

19. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от VoDA (ok) on 21-Сен-12, 11:10 
GPLv3 защищает от тивоизации. Если компания производитель ПО (Canonical, RedHat) ставит свою ОС на железо и в контракте прописано, что железо ОБЯЗАНО предоставить пользователю возможность загрузить свой ключ, то этот пункт GPL выполнен.

Если же поставщик железа нарушил контракт и не позволяет загружать пользовательские ключи, то он нарушитель и лицензии и контракта. На производителя это нарушение не распространяется.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

20. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от VoDA (ok) on 21-Сен-12, 11:12 
> Не очень понимаю, получается от чего-же защищает гпл3, если ключи можно и
> не публиковать? Это ли не тиовизация?

Ключи можно не публиковать если есть возможность использовать собственные ключи. GPL говорит что пользователь должен иметь возможность загрузить свою сборку - это ЛИБО доступ к ключу производителя ЛИБО возможность заливки собственных ключей (либо и то и то) ;)

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

25. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Lain_13 email(ok) on 21-Сен-12, 11:18 
Фокус в том, что не все производители сделают себе возможность установить собственный ключ. На устройствах, где такая возможность есть, ты сможешь самостоятельно подписать код если приспичит его пересобрать, а на устройствах, где нет,… ну ты сам виноват, что такое говно купил. Ни кто тебе в этом не виноват. Такая дрянь всё равно с Убунту в комплекте идти не будет. А если и будет, то тут производитель железа будет крайним — он контракт не выполнил, но тебе от этого будет уже не легче.
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от grafsoft (ok) on 21-Сен-12, 10:58 
т.е.  GRUB-ом можно будет грузить потом любую ОС? или я не понял?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от аноно on 21-Сен-12, 11:19 
У меня в совсем новой материне ASUS UEFI отключается парой кликов мышью в BIOS, так что пофик ;)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

38. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 11:34 
> У меня в совсем новой материне ASUS UEFI отключается парой кликов мышью
> в BIOS, так что пофик ;)

Так дело то не в UEFI а в secure boot. Который по смыслу скорее restricted boot получается: загружаться может только тот кто даст M$ 99 баксов.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

30. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Guest (??) on 21-Сен-12, 11:25 
>> В этом случае юристы Canonical опасались, что для выполнения условий
>> лицензии GPLv3, компанию могут обязать предоставить в открытый
>> доступ закрытые ключи

не совсем понимаю, эти закрытые в каком виде поставляются вместе с загрузчиком?
как какая-то константа в исходнике загрузчика?
если это так, то они, выходят, итак в "открытом доступе"

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

40. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 11:37 
> если это так, то они, выходят, итак в "открытом доступе"

В публичной криптографии публичная часть ключа всегда в открытом доступе. Проблема только в том что валидную подпись можно сгенерить только приватным ключом. А вот эту часть ключа вам никто не даст.

Казалось бы, можно поменять константу в загрузчике? А вот ХРЕН! При этом у загрузчика изменится хэш и подпись ЗАГРУЗЧИКА перетстанет проходить проверку. И предыдущая фаза загрузки (BIOS или предыдущий загрузчик) просто не будет грузить такое.

google://chain of trust. Google://secure boot.

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

107. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 16:55 
А если к убунту еще поставить какой-нибудь дистр? Хеш изменится груба2? Грузиться будет?
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

164. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 16:58 
> А если к убунту еще поставить какой-нибудь дистр? Хеш изменится груба2? Грузиться
> будет?

Если инсталлятор дистра перепишет загрузчик, то изменится и не будет.

Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору

45. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 11:41 
Почитайте что такое открытый и закрытый ключ
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

48. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:44 
Ключ открытый или закрытый ключ без разницы для виндафса, серно её тот кто хочет тот и трахает.
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

66. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 13:29 
> Ключ открытый или закрытый ключ без разницы для виндафса, серно её тот
> кто хочет тот и трахает.

Активацию Семерки так и не сломали. Только эмуляторами материнок OEM и прочими полумерами. Так что не так все радужно.

Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору

67. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 13:44 
От юзера требуется выбрать способ взлома(сколько их там 5 было ?) и нажать кнопку, все. Какая разница как сломали, сломали ведь ? Сейчас будет новый способ юзаться, на ОЕМках.
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору

83. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от balex (??) on 21-Сен-12, 14:32 
Да особо ненужно никому. Работает же без активации. Ну да, нельзя в интернет с такой виндой. Дык и с активированной туда лучше не соваться
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору

88. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Xasd (ok) on 21-Сен-12, 15:21 
> Активацию Семерки так и не сломали.

не сломали? ды вобще-то давно уже нашли способ как её (систему активации) ВЫЧЕСТИТЬ к чёртовой бабушке из системы.

https://www.google.com/#q=removewat

Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору

184. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:37 
> ВЫЧЕСТИТЬ

Т.е. сделать систему более честной? :)

Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору

39. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +4 +/
Сообщение от infidel email(ok) on 21-Сен-12, 11:35 
Что-то я не замечаю эпидемии, от которой должен защитить SecureBoot. Видимо, это следующий пункт в плане некрософта по насаждению данной технологии. Вместо того, чтобы латать дыры в ОСи, через которые такие заражения возможны, надо использовать их для усиления вендорлока. Гениально!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

43. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +6 +/
Сообщение от Аноним (??) on 21-Сен-12, 11:39 
> Что-то я не замечаю эпидемии, от которой должен защитить SecureBoot.

Как это? Проклятая чума мешает впаривать насильно только восьмерку. Вот для борьбы с этой напастью и придумано. А если какой пингвин вдруг откушает 10% рынка, можно случайно ключ ему отозвать. По ошибке, разумеется. Ну, примерно как виндус дефендер по ошибке разок хром пришиб как малваре у всех юзеров :)

Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

54. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +6 +/
Сообщение от Аноним (??) on 21-Сен-12, 12:04 
>по ошибке разок хром пришиб как малваре

Всё правильно сделал.

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

178. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ФФ (ok) on 24-Сен-12, 09:00 
>Всё правильно сделал

Юзер должен решать, а не дядюшка Стив Бальмер.

Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору

61. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +3 +/
Сообщение от piteri (ok) on 21-Сен-12, 12:42 
> Что-то я не замечаю эпидемии, от которой должен защитить SecureBoot. Видимо, это
> следующий пункт в плане некрософта по насаждению данной технологии. Вместо того,
> чтобы латать дыры в ОСи, через которые такие заражения возможны, надо
> использовать их для усиления вендорлока. Гениально!

Вендор лок и так во весь рост. Этот финт ушами M$ придумали для выжимания с рынка своих же продуктов, хрюши и семёрки. А то ведь немногие пользователи согласны внести деньги, чтоб стать бетатестерами их очередной ОС.

Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

147. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 22-Сен-12, 08:16 
Не следует забывать, что виндовс это не операционная система, а бизнес модель. Именно так о виндовс сказал отец-основатель. В итоге имеем то что видим. Надо же как-то прикармливать жирного тролля каспердского, пугающего хомяков рассказами о том, что "вирусы мутируют в сети" :D
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

70. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от lucentcode (ok) on 21-Сен-12, 13:50 
Браво! Ubuntu идёт по правильному пути. Теперь ещё ключик для Grub2 для Arch нужен. Хотя, я загружал Arch Grub'ом от Ubuntu. Пока не догадался установить по grub'у каждому дистру, и создать раздел с grub2 не зависящим от ОС. Теперь могу запросто чайнлоадится в загрзчик для нужно ОС, а не править один большой мегаконфиг для grub2.  
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

78. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 13:59 
> Браво! Ubuntu идёт по правильному пути.

я-я, натюрлих! дас ист фантастиш!

Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору

84. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Геста on 21-Сен-12, 14:38 
Если цель - загружать разные линуксы через UEFI, зачем вообще нужен граб? Стандартного 512Мб раздела EFI System хватит на десяток комплектов ядра и начальной фс c бааальшим запасом.
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору

87. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Xasd (ok) on 21-Сен-12, 15:17 
> Стандартного 512Мб раздела EFI System хватит на ...

а разве "EFI System" раздел -- это не есть просто более грамотно-заинженеранный вариант "загрузочного сектора"?

(раньше был MBR несколько килобайт. теперь вместо него целый раздел во много мегобайт. но цель-то ведь таже самая)

Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору

91. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Геста on 21-Сен-12, 15:31 
Это прибитый гвоздями к матери лайвсиди с экзотической ОС.

А загрузчики (а в случае с линуксами, вообще ядра) обычных ОС - программы к ней, которым передается через параметры командной сторки что грузить надо.

Насколько этот подход грамотно-заинженеранный - я не знаю. По идее, если бы типовой UEFI содержал драйверы нескольких десятков файловых систем, наверное было бы интересно. Но так как обычно там только FAT, хорошая задумка превращается в костыль.

Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору

76. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –2 +/
Сообщение от Владимир Z email on 21-Сен-12, 13:57 
Каноникал - лучше всех. Молодцы!!!
Отличное взвешенное решение.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

145. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Аноним (??) on 22-Сен-12, 02:49 
А вот умные люди считают иначе: https://www.opennet.ru/opennews/art.shtml?num=34431
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору

148. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 22-Сен-12, 10:15 
эталонный тушканчик.
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору

79. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Anonymus.UA on 21-Сен-12, 14:09 
Ну полюбому, кто-нибудь выложит ключик/ки в сеть и подписуй что хочешь... а со временем взломают полностью... выпустят джейбрики аппаратные/софтовые, как на ифоны, смарты, пс3 и т.п.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

146. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от A.N.Onim on 22-Сен-12, 06:46 
CRL никто не отменял.
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору

86. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +2 +/
Сообщение от Xasd (ok) on 21-Сен-12, 15:03 
СТОП РЕБЯТА!

Майкрософт НЕ будут подписывать этот ключ (которым подписывается GRUB2).. а иначе Майкрософт полные дибилы.

если GRUB2 просто загружает систему, ничего дальше не проверяя, то что мешает использовать этот подписанный GRUB2 для производства boot-windows-вирусов ? (после GRUB2 грузим вместо линукса -- вирусный код. затем вирусный код грузит заражённый (бинарно-модифицированный) загрузчик Windows. PROFIT!)

в таком случае -- выпуск такого ОФИЦИАЛЬНОГО недо-SecureBOOT-загрузчика -- это равносильно вообще отключению режима SecureBOOT. (но отключению через костыли! зато официально :)).

как Майкрософт в таком случае его допустят (разрешат к подписке)? они дураки там?

# P.S.: или Майкрософт это допустит, а потом будет орать что Линуксы портят безопасность? такая стратегия может быть?

# P.P.S.: в подходе Fedora такого казуса -- как я понимаю -- нет?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

105. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ... on 21-Сен-12, 16:39 
> грузим вместо линукса -- вирусный код. затем вирусный код грузит заражённый
> (бинарно-модифицированный) загрузчик Windows. PROFIT!)

Описанный вариант возможно реализовать с помощью любого загрузчика. Ведь никто не мешает загрузиться в федору/что_либо_другое и модифицировать загрузчик винды/все бинари на жестком диске.

Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору

108. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от 8 on 21-Сен-12, 16:55 
SecureBoot и мешает. Цимес в цепочечной проверке: UEFI проверяет модуль SecureBoot, SecureBoot проверяет загрузчик, загрузчик проверяет ядро, ядро проверяет программы. Никто не мешает сделать загрузчик, который не проверяет ядро, или ядро которое не проверяет программы. Но это означает похеривание всей системы защиты, и Microsoft реально будут дебилами, если подпишут GRUB и так оставят.
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору

110. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 16:57 
загружаемся. берём рута. патчим ядро in-memory. всё, больше ядро ничего не проверяет.
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору

111. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от 8 on 21-Сен-12, 17:07 
А ты сначала возьми :)
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору

112. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от arisu (ok) on 21-Сен-12, 17:10 
> А ты сначала возьми :)

«для того, чтобы поставить эту няшную суперутилиту, повышающую скорость компьютера и интернетов в 100500 раз, введите, пожалуйста, пароль…»

всё.

Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору

113. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +2 +/
Сообщение от 8 on 21-Сен-12, 17:13 
От тупизны пользователя вообще никакие технические меры не помогают. Не заразит свой компьютер, так лизнет розетку и сам скопытится.
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору

120. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от Xasd (ok) on 21-Сен-12, 17:55 
> загружаемся. берём рута. патчим ядро in-memory. всё, больше ядро ничего не проверяет.

в Fedora в режиме SecureBOOT нельзя будет патчить ядро in-memory просто тупо от root. в новостях уже писали что в Fedora-ядре на эту тему будут дополнительные ограничения, если активирован режим SecureBOOT.

Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору

124. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 21-Сен-12, 18:05 
значит, это будет не рут. а чтобы получить рута заплатите всего $99 СамиЗнаетеКому. без СМС!
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору

130. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +1 +/
Сообщение от Xasd (ok) on 21-Сен-12, 18:33 
> значит, это будет не рут. а чтобы получить рута заплатите всего $99
> СамиЗнаетеКому. без СМС!

смотри что есть такое -- user-space и kernel-space

root работает в user-space . остальные пользователи (которые НЕ привилегированные) -- тоже в user-space.

Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору

185. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:41 
Он про то что рут получается всего лишь фальшивой декорацией. Вроде рутом называется, но системой полностью рулить не может.
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору

188. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет..."  +/
Сообщение от arisu (ok) on 24-Сен-12, 16:37 
> Он про то что рут получается всего лишь фальшивой декорацией. Вроде рутом
> называется, но системой полностью рулить не может.

оно не поймёт, для него, судя по всему, нормально, когда нет полных прав на руление своей системой.

Ответить | Правка | ^ к родителю #185 | Наверх | Cообщить модератору

123. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 21-Сен-12, 18:02 
> # P.S.: или Майкрософт это допустит, а потом будет орать что Линуксы портят безопасность? такая стратегия может быть?

Глупенький. secureboot не влияет на безопасность. А только на то может быть загружена ос или нет

Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору

131. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +1 +/
Сообщение от Xasd (ok) on 21-Сен-12, 18:38 
>> # P.S.: или Майкрософт это допустит, а потом будет орать что Линуксы портят безопасность? такая стратегия может быть?
> Глупенький. secureboot не влияет на безопасность. А только на то может быть
> загружена ос или нет

почемуже у неё (технологии) -- тогда такое название? :)

Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору

135. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от filosofem (ok) on 21-Сен-12, 18:53 
Защищает проприераста от потребителя.
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору

141. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Xasd (ok) on 21-Сен-12, 21:06 
ну это же только как побочный эффект? :) :)

(это напободие того эффекта -- как например [представим мысленный эксперимент] если исключить из города полицию -- то граждани вооружатся вилами и топорами и переубивают друг друга, пока не останется только один живой человек :) .... поэтому ради всеобщего блага -- мы должны платить налоги и повиноваться полиции .... Майкрософт взяла на себя какбэ функцию полиции)

Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору

173. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от ананим on 23-Сен-12, 13:19 
забавно.
забавно что вы ещё живы (если этот бред правда).


зыж
и ещё, если вдруг в городе появлялись залётные, то только тогда(!!!) жители выбирали(!!!) шерифа.
остатки подобного самоуправления до сих пор существуют в виде штатов.
и только потом, когда порядок в "городе" имеет место быть, появляются люди с ресурсами (деньгами, дружинами, секуребутами), которые этот порядок прибирают к рукам.
становясь таким образом над законом.

Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору

177. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  –1 +/
Сообщение от Xasd (ok) on 23-Сен-12, 19:29 
> и ещё, если вдруг в городе появлялись залётные, то только тогда(!!!) жители выбирали(!!!) шерифа.

я не учил историю. но судя по фильмам. когда люди попадают в катастрофу и их остаётся безконтрольно мало, они вместо того чтобы объеденится (и помогать друг другу) -- разделяются и конфликтуют, за кусок постапакалиптического чизбургера.

Ответить | Правка | ^ к родителю #173 | Наверх | Cообщить модератору

186. "Поддержка режима безопасной загрузки UEFI в Ubuntu будет реа..."  +/
Сообщение от Аноним (??) on 24-Сен-12, 10:42 
Если учить историю по голливудским фильмам а мораль - по понятиям корпорасов-проприерасов, как-то так примерно и будет...
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру