The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 40 намечена реализация второй стадии внедрения универсальных образов ядра, opennews (ok), 06-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


106. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от penetrator (?), 06-Дек-23, 14:54 
а если можно подменить /boot/efi то что уже безопасно? )))))))
Ответить | Правка | Наверх | Cообщить модератору

128. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (71), 06-Дек-23, 19:49 
В EFI все подписано уже лет 5.

С разморзкой.

Ответить | Правка | Наверх | Cообщить модератору

129. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (71), 06-Дек-23, 19:51 
В случае windows - больше 10 лет.

Первая ОС с подписанным загрузчиком была windows 8.

Ответить | Правка | Наверх | Cообщить модератору

139. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  –1 +/
Сообщение от Аноньимъ (ok), 06-Дек-23, 20:37 
Ага, прям таак подписанно что ух как подписанно.

Недавно с fwupdate прилетело удаление "не безопасных" ключей, и оно просто казуально, несмотря на то что биос пол паролем, взяло и удалилр эти плохие видимо очень безопасные ключи из супер подписанного uefi.

Я на этот цирк смотрю и не понимаю они это серьёзно что ли?

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

213. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (-), 08-Дек-23, 14:11 
> Недавно с fwupdate прилетело удаление "не безопасных" ключей, и оно просто казуально,
> несмотря на то что биос пол паролем, взяло и удалилр эти
> плохие видимо очень безопасные ключи из супер подписанного uefi.
> Я на этот цирк смотрю и не понимаю они это серьёзно что ли?

А что удивляет? Там профакали энное количество ключей. И еще майкрософт смог подписать какой-то откровенный левак, через который секурбут можно обойти. А когда все эти факапы всплыли - майкрософт пробубнил "блин если мы отзовем ключи, винды грузиться перестанут! так что и хрен с ним с этим секурбутом!"

Может, вот - хоть кому-то не совсем хрен и хотя-бы частично все ж аннулируют совсем уж откровенные известные дыры.

Ответить | Правка | Наверх | Cообщить модератору

143. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от penetrator (?), 06-Дек-23, 20:54 
а разве шим не запускает все что угодно? раньше так было...

и внезапно

sbverify --list grubx64.efi
No signature table present

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

181. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (71), 07-Дек-23, 11:21 
Нет, shim не может физически запустить всё что угодно, если secure boot включен.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру