The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Статус интеграции поддержки режима безопасной загрузки UEFI ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
"Статус интеграции поддержки режима безопасной загрузки UEFI ..." +/
Сообщение от opennews (??), 06-Сен-12, 17:44 
Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, опубликовал (http://mjg59.dreamwidth.org/16863.html) информацию о статусе реализации поддержки режиме безопасной загрузки UEFI в Fedora Linux. Состояние разработки свидетельствует о том, что план (https://www.opennet.ru/opennews/art.shtml?num=34000) по интеграции в Fedora 18 поддержки режима безопасной загрузки UEFI будет выполнен в полном объёме и будет доступен для тестирования в готовящейся к выходу бета-версии.


В настоящее время уже сформирована инфраструктура для создания цифровых подписей для первичного загрузчика shim, загрузчика grub2 и компонентов ядра Linux. Для проведения экспериментов сформированы тестовые цифровые подписи, приватный ключ для которых включён в состав пакета pesign. Готовится к внедрению специальная система сборки, рассчитанная на формирование подписанных исполняемых файлов. Также будет подготовлен инструментарий для генерации ключей пользователями, которые могут быть использованы при необходимости задействования собственных сборок ядра или дополнительных модулей.


Для ядра Linux подготовлено два набора патчей: первый для автоматического отключения функциональности ядра, неприменимой при использовании режима безопасной загрузки (например, будут закрыта возможность прямого обращения к памяти устройств из пространства пользователя, заблокирован kexec и отключены другие похожие возможности, которые могут быть использованы для модификации ядра на лету). Второй набор патчей нацелен на обеспечение проверки по цифровой подписи для загружаемых ядром модулей.


URL: http://mjg59.dreamwidth.org/16863.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=34766

Ответить | Правка | Cообщить модератору

Оглавление
Статус интеграции поддержки режима безопасной загрузки UEFI ..., opennews, 06-Сен-12, 17:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру