The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux, opennews (?), 26-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от Sw00p aka Jerom (?), 26-Окт-22, 11:55 
>Ну его нахрен, такие идеи

идея верификации процесса загрузки - норм с точки зрения секурности, но вопросы возникают при ее реализации.

Ответить | Правка | Наверх | Cообщить модератору

72. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от llolik (ok), 26-Окт-22, 12:07 
> но вопросы возникают при ее реализации.

Ну так я и о том же. По сути, если обобщить, Лёня предлагает собрать, назовём это так, метаядро, которое будет подписано и загружаться UEFI-ем (но может и вообще содержать всё в одном образе).

Ну и на кой это надо, если получается, что пользователь в работу ОС вмешаться не может. И даже хрен-бы с ним, накатить самосборное ядро. Я уже не говорю, что это сильно обрежет возможность (если вообще не исключит) что-то исправить в случае, если в процессе загрузки что-то будет идти не так. Получится такой МакОС на линуксовом ядре, и всё.

Ответить | Правка | Наверх | Cообщить модератору

98. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 26-Окт-22, 12:43 
Так крупные дистрибутивы (навскидку: убунта, федора, дебиан, suse) уже давным давно подписывают свои ядра. И ты тоже можешь подписывать, к слову.
Тут речь про то, чтобы еще и initramfs проверять на неавторизованную подмену.
Ответить | Правка | Наверх | Cообщить модератору

144. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от ryoken (ok), 26-Окт-22, 14:10 
У меня первая мысль была: "и как мне gentoo с моим вручную собранным ядром заводить? Кто\чем его подписывать будет?" да и не охота мне ещё и подписанием всего возиться из-за вот таких вот инициатив.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

172. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +2 +/
Сообщение от n00by (ok), 26-Окт-22, 15:08 
Сейчас в Gentoo делается вот так https://wiki.gentoo.org/wiki/User:Sakaki/Sakaki%27s_EFI... (на деле немножко проще, т.к. ключи Микрософта сохранять не обязательно). А вот когда реализуют схему из новости, появится лишний повод отключить возможность устанавливать свои ключи.
Ответить | Правка | Наверх | Cообщить модератору

265. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (265), 26-Окт-22, 20:40 
Он забыл туда воткнуть обязательно сервак верифицированной загрузки, которая в облаке может разрешить загрузку, а может и не разрешить загрузку.
А то грузят в божественную винду всякие линуксы понимаешь. А ему премии потом не видать!
А у нас в Void такого нет. Захотел - загрузился быстро.
Захотел - собрал и поставил сам ядро.
Захотел послать Леннарта в задницу - ну вы поняли мужики.
Ответить | Правка | Наверх | Cообщить модератору

361. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Окт-22, 22:14 
Не, не макос.  Вообще не ОС как компонентная _система_.  Прошивка.  Appliance.  Чёрный ящик.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру