The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux, opennews (?), 26-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


52. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от Штунц (?), 26-Окт-22, 11:40 
ВОПРОС ПРО КОМПИЛЯЦИЮ ЯДРА:

если я сам перекомпилирую ядро, будет ли возможность его запустить? Смогу ли пометить мной скомпилированное ядро как "доверенное", или придётся его предварительно загрузить на какой-нибудь сайт для верификации
(подобно тому, как раньше для установки софта на Symbian нужно было его где-то подписывать)
???

Ответить | Правка | Наверх | Cообщить модератору

56. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +2 +/
Сообщение от Аноним (14), 26-Окт-22, 11:41 
Нет.
Ответить | Правка | Наверх | Cообщить модератору

57. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (14), 26-Окт-22, 11:42 
Сам себе сделать доверенным, лол. Какой тогда смысл в этой проверке если каждый встречный поперечный может её обойти.
Ответить | Правка | Наверх | Cообщить модератору

65. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 26-Окт-22, 11:57 
>каждый встречный поперечный может её обойти.

джампер перезаписи нужно переключить:)

Ответить | Правка | Наверх | Cообщить модератору

102. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +3 +/
Сообщение от Аноним (86), 26-Окт-22, 12:46 
Чтобы обойти, нужно попасть в bios, введя пароль, и добавить свои ключи. При этом диск перестанет автоматически расшифровываться через tpm2, т.к. поменялась конфигурация bios-а. То же самое произойдет, если bios тупо сбросить.
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

299. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Бывалый смузихлёб (?), 27-Окт-22, 09:10 
Но можно ли прежде сделать диск «расшифрованным», а после - по накатанной ?
Ответить | Правка | Наверх | Cообщить модератору

320. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 12:25 
Если знаешь ключ шифрования, то да. Если не знаешь, то сорян.
Ответить | Правка | Наверх | Cообщить модератору

60. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +3 +/
Сообщение от llolik (ok), 26-Окт-22, 11:49 
> если я сам перекомпилирую ядро, будет ли возможность его запустить?

Как SecureBoot в UEFI станет неотключаемым, так и не сможешь. Пока ещё, на большинстве плат SB отключаемый. Пока ещё.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

103. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 26-Окт-22, 12:47 
Не только отключаемый, но еще и можно удалять ключи MSFT и вместо них записывать свои.
Ответить | Правка | Наверх | Cообщить модератору

262. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +2 +/
Сообщение от Аноним (262), 26-Окт-22, 20:24 
Скажите это владельцам arm-планшетов на winrt и телефонов nokia lumia
Ответить | Правка | Наверх | Cообщить модератору

321. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +2 +/
Сообщение от Аноним (86), 27-Окт-22, 12:26 
Как там в 2013?
Ответить | Правка | Наверх | Cообщить модератору

336. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от 1 (??), 27-Окт-22, 16:12 
Я туда хотетЪ
Ответить | Правка | Наверх | Cообщить модератору

316. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от llolik (ok), 27-Окт-22, 11:51 
> Не только отключаемый, но еще и можно удалять ключи MSFT и вместо
> них записывать свои.

В стандарте - да, но далеко не в реализациях. В ноутах, например, периодически встречаются и неотключаемые/нетривиально отключаемые и с непрошиваемыми (пользователем) ключами.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

341. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 16:39 
В каких ноутах такое встречается?
Ответить | Правка | Наверх | Cообщить модератору

362. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Окт-22, 22:17 
Не дам конкретику, но точно попадалось -- что-то из "ошибочек" сам видел, с чем-то пользователи приходили.
Ответить | Правка | Наверх | Cообщить модератору

392. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от n00by (ok), 28-Окт-22, 11:42 
Вот сходу простой случай: https://wiki.archlinux.org/title/Acer_Aspire_E5-575
Но кому-то пришлось догадаться, что сначала надо задать пароль, что бы можно было отключить.
Ответить | Правка | К родителю #341 | Наверх | Cообщить модератору

73. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +2 +/
Сообщение от Аноним (73), 26-Окт-22, 12:07 
Уефи позволяет (пока ещё позволяет - в стандарте прописано) добавлять свои ключи для верификации. Так что да, пока ещё можешь сам себе собрать что хочешь, подписать чем хочешь, и запускать как хочешь... Разумеется, это относится лишь к твоему личному писюку, может быть, к семейным, но к чужим писюкам, а также не-писюкам - неприменимо.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

75. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Штунц (?), 26-Окт-22, 12:20 
спасибо
Ответить | Правка | Наверх | Cообщить модератору

220. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (220), 26-Окт-22, 18:00 
А удалять уже предустановленные позволяет?
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

224. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (-), 26-Окт-22, 18:06 
Да.
Ответить | Правка | Наверх | Cообщить модератору

259. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от ivan_erohin (?), 26-Окт-22, 20:18 
> если я сам перекомпилирую ядро, будет ли возможность его запустить?

да, через kexec (если его не уберут для безопастности).
но сначала маналупа.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

323. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 12:34 
kexec, вроде, уже лет 7 тоже проверяет подпись загружаемого ядра.
Ответить | Правка | Наверх | Cообщить модератору

350. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (350), 27-Окт-22, 18:53 
Да запросто, подписываешь ядро своими ключами и заливаешь ключи в BIOS.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру