The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз загрузочного менеджераGNU GRUB 2.06, opennews (?), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Релиз загрузочного менеджераGNU GRUB 2.06"  –6 +/
Сообщение от asdasd (?), 09-Июн-21, 09:27 
Он работает, или вам его тоже переписать на Lisp и непонятные динамические конфиги, которые хз как настраивать?
А в эпоху UEFI загрузчики вообще уже отжили свое, rEFInd наше все.
Ответить | Правка | Наверх | Cообщить модератору

4. "Релиз загрузочного менеджераGNU GRUB 2.06"  +13 +/
Сообщение от eganru (?), 09-Июн-21, 09:29 
[i]А в эпоху UEFI[/i] - в черную эпоху ненужного нормальному человеку UEFI.
Ответить | Правка | Наверх | Cообщить модератору

14. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от kusb (?), 09-Июн-21, 10:10 
Там наворотили хаоса и secure boot, но концептуально почему uefi настолько "Чёрная"? Вроде почти хороший тип прошивки.
Ответить | Правка | Наверх | Cообщить модератору

79. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от kook (?), 09-Июн-21, 18:12 
Есть вполне живой загрузчик EXTLINUX - syslinux для ext2/ext3/ext4/btrfs/xfs/f2fs
В дебиане живой, как в других дистрах хз.
https://packages.debian.org/en/sid/extlinux
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

132. "Релиз загрузочного менеджераGNU GRUB 2.06"  +1 +/
Сообщение от Тот_Самый_Анонимус (?), 15-Июн-21, 07:31 
Инструкция как обгадить что-то, не имея адекватных аргументов:

1. Найти то, что вам не по душе.
2. Причислить себя к «нормальным», не приводя, естественно, никаких аргументов.
3. Сказать что нечто, неприятное вам нормальным людям не нужно. Желательно не приводя аргументов.
4. PROFIT.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

8. "Релиз загрузочного менеджераGNU GRUB 2.06"  –5 +/
Сообщение от OnTheEdge (??), 09-Июн-21, 09:55 
> или вам его тоже переписать на Lisp

на Rust, пожалуйста

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "Релиз загрузочного менеджераGNU GRUB 2.06"  +4 +/
Сообщение от Zenitur (ok), 09-Июн-21, 09:58 
И на DBus завязать
Ответить | Правка | Наверх | Cообщить модератору

38. "Релиз загрузочного менеджераGNU GRUB 2.06"  +5 +/
Сообщение от Аноним (38), 09-Июн-21, 12:04 
systemd-lilod
Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Anonimous (?), 09-Июн-21, 12:35 
systemd-boot уже есть
Ответить | Правка | Наверх | Cообщить модератору

95. "Релиз загрузочного менеджераGNU GRUB 2.06"  +1 +/
Сообщение от Онаним (?), 10-Июн-21, 00:52 
Хмхм, не знал, что они gummiboot удочерили.
Надо попробовать.
Ответить | Правка | Наверх | Cообщить модератору

81. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от pisyandrik (ok), 09-Июн-21, 18:28 
Ну не смешно уже
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

28. "Релиз загрузочного менеджераGNU GRUB 2.06"  +7 +/
Сообщение от Аноним (28), 09-Июн-21, 11:11 
> А в эпоху UEFI загрузчики вообще уже отжили свое, rEFInd наше все.

А rEFInd разве сам по себе не загрузчик?

Вообще, можно юзать ядро с EFI Stub и грузить его безо всяких загрузчиков.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

82. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Michael Shigorin e2kv5 (?), 09-Июн-21, 20:14 
refind всё же bootmanager.
Ответить | Правка | Наверх | Cообщить модератору

83. "Релиз загрузочного менеджераGNU GRUB 2.06"  +4 +/
Сообщение от Аноним (83), 09-Июн-21, 20:17 
>Вообще, можно юзать ядро с EFI Stub и грузить его безо всяких загрузчиков.

Всячески одобряю! Собственно это и есть самый грамотный способ загрузки, особенно если нужна реальная секьюрность со своими собственными сертификатами и подписью ядра.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

87. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Begs (ok), 09-Июн-21, 21:49 
>секьюрность

А полнодисковое шифрование ты как без граба сделаешь? Буткиты никто не отменял.

Ответить | Правка | Наверх | Cообщить модератору

97. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Аноним (83), 10-Июн-21, 08:41 
Товарищ, накой вам пёс сдалось шифровать весь диск? Для использования UEFI вам всё равно требуется загрузочный раздел в FAT32, на нём и лежит подписанное вами же ядро, а значит скомпрометировать вас уже не получится никак. Дальше идёт прямая загрузка, уже точно вашего ядра, которое и монтирует зашифрованный том.
Ответить | Правка | Наверх | Cообщить модератору

98. "Релиз загрузочного менеджераGNU GRUB 2.06"  –1 +/
Сообщение от Аноним (83), 10-Июн-21, 08:41 
Товарищ, накой вам пёс сдалось шифровать весь диск? Для использования UEFI вам всё равно требуется загрузочный раздел в FAT32, на нём и лежит подписанное вами же ядро, а значит скомпрометировать вас уже не получится никак. Дальше идёт прямая загрузка, уже точно вашего ядра, которое и монтирует зашифрованный том.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

99. "Релиз загрузочного менеджераGNU GRUB 2.06"  –1 +/
Сообщение от Аноним (83), 10-Июн-21, 08:42 
да блин...
Ответить | Правка | Наверх | Cообщить модератору

111. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Begs (ok), 11-Июн-21, 13:09 
> Товарищ, накой вам пёс сдалось шифровать весь диск? Для использования UEFI вам
> всё равно требуется загрузочный раздел в FAT32, на нём и лежит
> подписанное вами же ядро, а значит скомпрометировать вас уже не получится
> никак. Дальше идёт прямая загрузка, уже точно вашего ядра, которое и
> монтирует зашифрованный том.

А кто будет проверять подпись ядра, если это EFISTUB и потенциально скомпрометированное ядро сразу же выгружается в оперативку и начинает работать?

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

118. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Аноним (118), 11-Июн-21, 18:00 
Храним /boot на флэшке, флэшку - под подушкой, утку в зайце^W^W^W и спим спокойно.
Ответить | Правка | Наверх | Cообщить модератору

100. "Релиз загрузочного менеджераGNU GRUB 2.06"  –1 +/
Сообщение от Аноним (83), 10-Июн-21, 08:53 
На всякий случай поясню, что всё описанное выше, подразумевает, что ваш inittarm, который вкорячивается вместе с ядром в EFI Stub должен чекнуть сигнатуры полученные от UEFI, прежде чем запрашивать пароль.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

112. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Begs (ok), 11-Июн-21, 13:11 
> На всякий случай поясню, что всё описанное выше, подразумевает, что ваш inittarm,
> который вкорячивается вместе с ядром в EFI Stub должен чекнуть сигнатуры
> полученные от UEFI, прежде чем запрашивать пароль.
>inittarm

Стесняюсь спросить, а что это? Даже гугл не знает. Если речь про initramfs, то что мешает скомпрометировать и ее?

Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз загрузочного менеджераGNU GRUB 2.06"  –1 +/
Сообщение от kmeaw (?), 11-Июн-21, 08:01 
А чем полнодисковое шифрование поможет от буткитов? Что помешает малвари спросить у пользователя пароль для расшифровки /boot, а потом запатчить загрузочный образ?

Как в /boot может появиться секрет, требующий шифрование? Разве что положить в initramfs ключ для расшифровки всего остального диска, и использовать TPM с Secure Boot, чтобы защититься от буткитов. Но в случае работающего TPM лучше хранить ключ там, а /boot держать незашифрованным.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

114. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Begs (ok), 11-Июн-21, 14:25 
> А чем полнодисковое шифрование поможет от буткитов?

Твое ядро лежит на зашифрованном разделе, и без расшифровки раздела подменить или что-то с ним сделать никак не получится. На биос поставить пароль и сделать secure boot, чтобы с грабом на ESP ничего не сделали.

Ответить | Правка | Наверх | Cообщить модератору

119. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Аноним (118), 11-Июн-21, 18:04 
Пароль на BIOS - это совсем не серьезно. Максимум, как свидетельство канарейки.
Ответить | Правка | Наверх | Cообщить модератору

101. "Релиз загрузочного менеджераGNU GRUB 2.06"  +1 +/
Сообщение от asdasd (?), 10-Июн-21, 11:09 
rEFInd не загрузчик, он просто перенаправляет и все. Дистрибутив без EFI Stub он не загрузит.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

90. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Begs (ok), 09-Июн-21, 22:02 
rEFInd не умеет в XFS, F2FS и кучу других ФС, а уж тем более в LVM/LUKS. Этого уже достаточно, чтобы его выкинуть.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

128. "Релиз загрузочного менеджераGNU GRUB 2.06"  +/
Сообщение от Аноним (128), 12-Июн-21, 00:15 
> А в эпоху UEFI загрузчики вообще уже отжили свое, rEFInd наше все.

Зачем вообще rEFInd если UEFI-шный "биос" сам всё находит и загружает? Не для этого-ли его изобретали?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру