<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для ядра Linux представлены патчи, отключающие поддержку спя...</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html</link>
    <description>Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux, последнее время занимающийся обеспечением загрузки Linux на системах с UEFI, опубликовал (https://lkml.org/lkml/2013/1/28/423) в списке рассылки ядра Linux серию патчей, отключающих поддержку спящего режима (Hibernate) и функцию загрузки нового ядра из уже запущенного ядра Linux (kexec), в случае сборки ядра в режиме верификации для UEFI Secure Boot. &lt;br&gt;&lt;br&gt;&lt;br&gt;Необходимость отключения данных функций при использовании UEFI Secure Boot объясняется невозможностью гарантировать сохранение цепочки доверия при загрузке ядра в процессе возврата из спящего режима или при использовании kexec, чем может воспользоваться атакующий и организовать выполнение варианта ядра в режиме без проверки цифровых подписей. В случае с kexec атакующий может просто запустить произвольный образ ядра, а при активности спящего режима, отключить раздел подкачки и подменить образ восстановления. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время полный процесс верификации ядра при загрузке в режиме UEFI Sec</description>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (анноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#100</link>
    <pubDate>Thu, 31 Jan 2013 17:21:31 GMT</pubDate>
    <description>Простое &quot;спасибо&quot; уже режет слух?&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (анноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#98</link>
    <pubDate>Thu, 31 Jan 2013 11:02:52 GMT</pubDate>
    <description>Всем ответившим - спасибо за содержательные ответы о TPM.&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#97</link>
    <pubDate>Wed, 30 Jan 2013 15:38:11 GMT</pubDate>
    <description>&amp;gt; По этому использовать TPM для Secure Boot не вариант.&lt;br&gt;&lt;br&gt;Ого, значит, я видел запрещенный компьютер. Это что-то типа запрещенных книг, да? &lt;br&gt;Ну да, скоро у нас будет 451 по фаренгейту - http://izvestia.ru/news/543946&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#96</link>
    <pubDate>Wed, 30 Jan 2013 15:35:59 GMT</pubDate>
    <description>&amp;gt; В bitlocker, вроде, уже сделано.&lt;br&gt;&lt;br&gt;Он модуль TPM требует по нормальному. Или как минимум отчуждаемый носитель, что достаточно неудобно, т.к. втыкать-вытыкать флешку с ключом - утомительно. Иначе у него будет та же проблема. &lt;br&gt;&lt;br&gt;&amp;gt; Вообще, я немного удивлен, что TPM еще не полностью перетащили в современные &lt;br&gt;&amp;gt; процы. Я думал, что оно уже давно там. &#037;&#092; &lt;br&gt;&lt;br&gt;Это требует энергонезависимой памяти для хранения ключей. А она не любит соседство с греющимся как печка ядром проца. Попросту говоря, флеш-память (ну и все EEPROM-based, как близкие родственники) от нагрева элементарно стирается. Ну вот так вот.&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#95</link>
    <pubDate>Wed, 30 Jan 2013 12:55:05 GMT</pubDate>
    <description>&amp;gt; При установке Linux выбирайте конфигурацию с LVM.&lt;br&gt;&lt;br&gt;не пробовал, но слышал, что не советуют для десктопов - как оно?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#94</link>
    <pubDate>Wed, 30 Jan 2013 12:53:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; по части корпуса, батарейки и общего качества сборки.&lt;br&gt;&amp;gt;&amp;gt; В моем списке кандидатов он имеется.&lt;br&gt;&amp;gt; В моём -- нет...&lt;br&gt;&amp;gt;&amp;gt; ASUS, ACER, TOSHIBA, Lenovo &lt;br&gt;&amp;gt; Тошибы давненько не щупал, из &quot;японцев&quot; более интересны фуджики (крайне живучие).  &lt;br&gt;&amp;gt; Lenovo можно плавно забывать -- эти твари уже убили и IBM-овскую &lt;br&gt;&amp;gt; клаву, а сборка скатилась ещё в T43.&lt;br&gt;&amp;gt;&amp;gt; &quot;Знаки вопроса&quot; &lt;br&gt;&amp;gt; Про ноуты HP слышал от продавцов и знакомых, что БП в последнее &lt;br&gt;&amp;gt; время странно часто летят.&lt;br&gt;&lt;br&gt;спасибо за отзыв.&lt;br&gt;&lt;br&gt;к сожалению доля выпуска фуджиков сокращается - были хорошие модельки фуджитсу-сименс например.&lt;br&gt;&lt;br&gt;Удивляет, что согласно списку фонду-развития линукса среди платиновых партнеров нет ни одной известной модельки из современных (http://www.linuxfoundation.org/about/members)&lt;br&gt;&lt;br&gt;Интересно, если они платиновые партнеры, то какова их позиция по UEFI&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#93</link>
    <pubDate>Wed, 30 Jan 2013 12:39:21 GMT</pubDate>
    <description>&amp;gt; почему бы нет? :) &lt;br&gt;&amp;gt; если сервера станут со спичечный коробок, то это было бы одним из &lt;br&gt;&amp;gt; главных технологических прорывов на обозримом горизонте )) &lt;br&gt;&lt;br&gt;Оно конечно неплохо будет если так призадуматься, но:&lt;br&gt;&lt;br&gt;вы представляете себе сколько тогда предприятий и фирмочек останутся без работы если такое произойдет? Таможням добавится работы - придется обыскивать карманы на предмет ввоза серверов. А дата-центрам что делать? А как хулиганов тогда ловить? И что с вебом будет? Тотальный p2p?&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#92</link>
    <pubDate>Wed, 30 Jan 2013 12:32:52 GMT</pubDate>
    <description>тоже присматриваюсь к asus - не лучший вариант конечно, но более менее из рискованных вариантов.&lt;br&gt;&lt;br&gt;Вас тоже клавиши раздражают? - сейчас еще пошла мода цифровой блок клавиш впаривать за счет уменьшения enter или подобных махинаций до крохотных размеров... Извиняюсь за оффтопик, но пошел явно какой-то идиотизм и техно-хамство - тачпад смещенный влево (очень непривычно и неудобно) - дешевые клавиши, видео нвидия или интел - радеон становится редкостью и т.д. и тут еще этот &quot;псевдо-секурный&quot; загрузчик...&lt;br&gt;&lt;br&gt;Установка линукса на маки становится довольно не редким явлением в наше время. Но откровенно говоря как достали эти дуал-буты и пляски. Тут еще винда со своим жмотством - нафига создавать такие трудности, когда можно было-б разрешить держать винду на виртуалке... дык нет - фиг поставишь образ - диск не поставляется - ура пляскам с акронисом и им подобными... Интересно, Торвальдс каким ноутом пользуется сейчас...&lt;br&gt;</description>
</item>

<item>
    <title>Для ядра Linux представлены патчи, отключающие поддержку спя... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/88402.html#91</link>
    <pubDate>Wed, 30 Jan 2013 12:15:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; EFI - классная штука, не вечно насиловать древний, как голвно мамонта биос?&lt;br&gt;&amp;gt; #78 выше почитайте, быстрый Вы наш гонзалес.  GPT и UEFI как &lt;br&gt;&amp;gt; раз и есть досообразные калеки, которые вносят примерно столько же проблем, &lt;br&gt;&amp;gt; сколько и решают.&lt;br&gt;&lt;br&gt;GPT-то за что? Он отлично работает даже с BIOS-ами (не знаю, правда, может это и GRUB-овская прослойка, но у меня всё работает, и при этом далеко не новейшее железо и уж точно не UEFI) и убирает архаичные ограничения MBR - не надо усложнять всё расширенными разделами и вообще беспокоиться об их количестве, а также, актуадьно с новыми дисками - о максимальном объёме.&lt;br&gt;&lt;br&gt;Ну а UEFI - странная затея в наш XXI век, притом что инициализацию железа можно было вообще операционной системе отдать.&lt;br&gt;</description>
</item>

</channel>
</rss>
