The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фонд СПО выработал рекомендации по реализации в дистрибутива..., opennews (ok), 01-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +3 +/
Сообщение от hdhduxbd (?), 01-Июл-12, 22:29 
конечно загрузится. дело в другом. если производитель материнских плат, asus например, захочет приклеить наклейку типа windows 8 ready (помните цирк с наклейками windows vista  ready?), тогда новый "биос" uefi  должен работать не как обычно(как сейчас у Вас или у меня), а в режиме secure boot, т.е. загружать операционку с помощью ключа. даже на этом абсурд не кончается. драйвера для видеокарт, например, также должны иметь ключ, чтобы работать. вообще все должны иметь ключ. и мс может знать, даже какая сетевая у тебя стоит, посмотрев у себя на сервере ключей ваш ключ)) нравится вам такое? да вообще если вдуматся - это тотальная зависимость от волка в овечьей шкуре
Ответить | Правка | Наверх | Cообщить модератору

75. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +3 +/
Сообщение от Аноним (-), 02-Июл-12, 01:07 
Данная проблема должна решатся вообще на государственном уровне.
Ответить | Правка | Наверх | Cообщить модератору

93. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +3 +/
Сообщение от ФФ (ok), 02-Июл-12, 08:45 
Небольшие затраты на доставку мегатонного заряда в Сиэттл полностью окупятся в течение года.
Ответить | Правка | Наверх | Cообщить модератору

123. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +2 +/
Сообщение от kurokaze (ok), 02-Июл-12, 13:25 
Доставьте и в Мааскву парочку!
Ответить | Правка | Наверх | Cообщить модератору

133. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от gnsemail (ok), 02-Июл-12, 15:44 
> драйвера для видеокарт, например, также должны иметь ключ, чтобы работать. вообще все должны иметь ключ. и мс может знать, даже какая сетевая у тебя стоит, посмотрев у себя на сервере ключей ваш ключ

Что Вы такого покурили?

Драйвера давным-давно подписываются, какой ещё "сервер ключей"?

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

153. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от Аноним (-), 02-Июл-12, 18:56 
Хорошо. UEFI Secure Boot через ключ разгрузит ядро, а драйвера устройств кто загрузит? Ядро, что-ли? Secure Boot контролирует доступ к устройствам. А вдруг драйвер, загружаемый ядром, и есть тот самый вирус? Вот здесь-то и предусмотрена загрузка через ключи основных компонентов системы (и драйверов также). Непонятно, что-ли? Возможно предусмотрен какой-то обход, а возможно в одном ключе находится разрешение на загрузку ядра и определенных компонентов через один ключ относительно одной машины ПК.  Вообще эта спецификация очень запутанная.
Ответить | Правка | Наверх | Cообщить модератору

157. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от gnsemail (ok), 02-Июл-12, 19:08 
> Хорошо. UEFI Secure Boot через ключ разгрузит ядро,

Не обязательно ядро. Это может быть что угодно.

> а драйвера устройств кто загрузит? Ядро, что-ли?

Ядро, udev, или кто там у Вас загружает модули.

> Secure Boot контролирует доступ к устройствам.

Не контроллирует.

> А вдруг драйвер, загружаемый ядром, и есть тот самый вирус?

Ядро может проверять подписи загружаемых модулей. Это-то давно можно и без всякого секурбута и UEFI.

> Вот здесь-то и предусмотрена загрузка через ключи основных компонентов системы (и драйверов также)

Не предусмотрена. Если MS (r) Windows (tm) отказывается загружать в себя неподписанные драйвера, это её личное дело (собственно, для этого опять же не нужен никакой Secure Boot).

> Возможно предусмотрен какой-то обход, а возможно в одном ключе находится разрешение на загрузку ядра и определенных компонентов через один ключ относительно одной машины ПК.

То, что загружается и запускается самим UEFI на "нулевой стадии" загрузки, должно быть подписано из ключей, публичные части которых присутствует в EEPROM. Вот и все "разрешения".

То что загрузилось, может быть бутлоадером, который загрузит ядро (или груб), проверив наличие на нём подписи (или не проверяя). И так далее. Какими ключами они будут проверять всё остальное, и будут ли проверять вообще, это их личное дело.

> Вообще эта спецификация очень запутанная.

Ещё бы - в телефонных напевах Рабиновича-то.

Ответить | Правка | Наверх | Cообщить модератору

201. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +1 +/
Сообщение от Аноним (-), 02-Июл-12, 21:56 
Круто написано. У меня UEFI Secure Boot отключен, и вот что происходит на практике:

> Не обязательно ядро. Это может быть что угодно.

Неужели? Значит можно сразу NFS World запустить и поиграть? Интересно как?

> Ядро, udev, или кто там у Вас загружает модули.

Модули у меня загружает UEFI(по-крайней мере разрешение дает он) и только на дистрибутивах Fedora 17 и Ubuntu 12.04 LTS(при установке даже GRUB не нужен, потому что ядро и какие-то файлики-конфиги копируются в EFI-раздел, который читается напрямую UEFI, а он только грузит то, что там находится. И никаких GRUB я не встречал. При включении компьютера нажимаем F8, выбираем для загрузки UEFI-CDROM, UEFI-USB (только если стоит носитель EFI, в других случая этого нет), Windows 7 или Fedora Linux.....[версия ядра]. Все ОС, которые отображаются при нажатии F8, каталогизированы в EFI-разделе(вернее их ядра). При выборе Fedora сразу же запускается ядро, потом черный экран несколько секунд и "опля" - рабочий стол. С Windows 7 - аналогично. На мгновение появляется надпись "загрузка Windows", экран сразу выключается, несколько секунд и Добро пожаловать. Если в обновлениях было много ядер, тогда старые удаляются, остаются только новые. Обычно 2-3 ядра. Наверное, из-за нехватки места в EFI-разделе, не вдавался в подробности). На других дистрибутивах совсем печально. UEFI ничего не загружает, а в режиме BIOS производительность ноль. Почему так - не интересовался. Там столько ньюансов.. Эта EFI-разметка, то, это, еще что-то.. пока я "допер" на практике без качественной инфы, что происходит, месяц прошел.

> Не контроллирует.

Разве? Почему-то у меня UEFI конторилует. Раньше в Fedora 16 и Ubuntu 11.10 почему-то драйвер для видеокарты устанавливался, но запустится не мог, openGL не работал, хотя плата поддерживается драйвером отлично. И так с сетевой платой Интернет не работал, звуковой звук или гремел или не работал и пр. В настройках есть режим эмуляции BIOS, например. Удаляем GUID-разметку, делаем новую типа MSDOS c boot-сектором и дальше все как по-старинке. И что? При установке ОС через эмуляцию BIOS все оборудование работает на базовых функциях, и никакие openGL/DirectX не работают. UEFI просто не дает эмулятору полного доступа к устройству, насколько я понял. В Windows XP драйвера устанавливаются конечно, но ПК работает как Pentium II, производительность настолько низкая, что работать невозможно. И при просмотре оборудования многое оборудование Unnamed или как-то так. Уже и не вспомню. Смешно было, когда установил какой-то дистро и тот говорит мол "отправить список оборудования туда-то и туда?", смотрю, а в списке почти все оборудование Unnamed или как-то так. "Сильную" инфу об оборудовании отправил бы)).

Это мой практический опыт, поначалу вообще хотел материнку продать. Просто они говорят одно, делают другое, происходит третье. Хорошо здесь писать, а мне не очень "в кайф" ковырятся было поначалу.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру