Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Истекает время жизни сертификата, которым заверен загрузчик для UEFI Secure Boot в дистрибутивах Linux" | +/– | |
| Сообщение от opennews (??), 14-Июн-26, 10:37 | ||
Разработчики Fedora Linux прояснили ситуацию, связанную с истечением в конце июня срока действия сертификата Microsoft, применяемого для заверения цифровой подписью прослойки Shim, используемой для верифицированной загрузки дистрибутивов Linux в режиме UEFI Secure Boot. Переход на новый сертификат должен пройти незаметно для пользователей так как фактически завершение времени жизни сертификата приведёт лишь к невозможности его использования для создания новых подписей. Во время загрузки UEFI Secure Boot срок действия сертификата не проверяется и имеет значение только отзыв скомпрометированных сертификатов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +19 +/– | |
| Сообщение от Аноним (1), 14-Июн-26, 10:37 | ||
У 9 из 10 линуксоидов и бздунов отключен Secure Boot. Лишь корпоративные клиенты на подписке его используют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от BlackRot (ok), 14-Июн-26, 10:55 | ||
у меня включен всегда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Скрыто модератором | –4 +/– | |
| Сообщение от Аноним (-), 14-Июн-26, 10:59 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +11 +/– | |
| Сообщение от zionist (ok), 14-Июн-26, 13:48 | ||
> у меня включен всегда | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 29. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Onan (?), 14-Июн-26, 15:45 | ||
А поцчему ви спгашиваете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от zionist (ok), 14-Июн-26, 16:16 | ||
Потому что это глупо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –7 +/– | |
| Сообщение от Аноним (44), 14-Июн-26, 19:57 | ||
именно мс пропедалировала среди всех тему secure boot. и из-за дерганий мс все эти бут вирусы снизились почти до нуля. но так то глупо, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 20:56 | ||
>и из-за дерганий мс все эти бут вирусы снизились почти до нуля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (77), 15-Июн-26, 06:35 | ||
https://www.opennet.ru/opennews/art.shtml?num=62321 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Grunman (ok), 15-Июн-26, 10:40 | ||
Иногда лучше жевать, чем говорить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (51), 15-Июн-26, 10:54 | ||
>Иногда лучше жевать, чем говорить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (77), 15-Июн-26, 13:24 | ||
Веткой не ошибся? | ||
| Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору | ||
| 58. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от zionist (ok), 14-Июн-26, 22:46 | ||
Бут вирусы жили лишь в real mode и были актуальны разве что во времена DOS. Даже MS педалировала свой secure boot вовсе не как решение проблемы бут вирусов. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 78. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –3 +/– | |
| Сообщение от Аноним (77), 15-Июн-26, 06:37 | ||
В гугле можно найти всё. Включая зачем они это делали и что этот класс проблем ушёл совсем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от Ivan_83 (ok), 14-Июн-26, 23:00 | ||
А много ли этих самых бутвиров то было? | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 67. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Смузихеб забывший пароль (?), 15-Июн-26, 01:09 | ||
С мобилками ещё забавней. Там отдельно РЧ-модуль со своей закрытой прошивкой, процом( ядром ) и проч и который регулярно взаимодействует с сетью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –2 +/– | |
| Сообщение от Ivan_83 (ok), 15-Июн-26, 03:06 | ||
Это конечно интересно, но как минимум "выключенная" мобила ничего не передаёт, это слышно когда оно лежит на какой то акустике с плохой изоляцией которая крехтит когда мобила что то вещает в сеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от dannyD (?), 15-Июн-26, 06:21 | ||
>>а что там этим блокам вообще доступно то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 15-Июн-26, 17:13 | ||
Да болт на ту симку, это операторская фигня и пусть что хочет там то и делает, лишь бы в сеть пускал и дальше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (77), 15-Июн-26, 06:45 | ||
Кроме того, чтобы вы знали, в качестве одного из способов активации венды (как минимум ещё не так давно) была оффлайн активация с использованием OEM ключей, которая требовала чтобы в BIOS были прошиты SLIC ключи. Те кто не хотел или не мог шить их в биос ставили какой то там загрузчик, который эти ключи подкидывал в shadow BIOS и уже венда их видела как будто они в BIOS зашиты. | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 102. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 15-Июн-26, 17:12 | ||
Вот как раз кастомный загрузчик-прослойка и отваливаются из за SB. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (77), 15-Июн-26, 20:26 | ||
Ну засунь в гугл поисковик слова. Увидишь статистику и возможные исследования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 15-Июн-26, 20:55 | ||
Вы видимо из тех, кто верит что контроль инета нужен для защиты детей и прочему написанному. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –2 +/– | |
| Сообщение от Аноним (41), 14-Июн-26, 19:23 | ||
Не очень хочеться чтобы в ядро какой-то руткит прогрузился. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 43. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +5 +/– | |
| Сообщение от Dzen Python (ok), 14-Июн-26, 19:46 | ||
Руткит тебе подпишут действительным сертификатом и оно прилетит тебе с новым системД/апдейтом дуалбутной винды, а это (что ты именуешь руткитом) - поделка лицеиста-вайбкодера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от слабый гусь (?), 14-Июн-26, 20:44 | ||
Поэтому используем какие дистрибутивы на каком спектре железа? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 21:52 | ||
>Поэтому используем какие дистрибутивы на каком спектре железа? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (41), 15-Июн-26, 02:07 | ||
Вероятность, что тебе прилетит что-то из того чисто теоретическая. А вот то, что тебе поставят это https://www.opennet.ru/opennews/art.shtml?num=64663 - очень даже реальна. | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 59. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от zionist (ok), 14-Июн-26, 22:56 | ||
Для этого нужно вовсе не процесс загрузки усложнять. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 101. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Wjf (?), 15-Июн-26, 15:41 | ||
Давно уже хардварные руткиты рулят - TPM, PSP, Intel ME и Microsoft PLuton. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 75. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (75), 15-Июн-26, 06:30 | ||
>> у меня включен всегда | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 95. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от zionist (ok), 15-Июн-26, 12:01 | ||
У меня соседняя винда ничего такого не хочет и прекрасно себя чувствует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Соль земли2 (?), 15-Июн-26, 09:57 | ||
Ну мало ли вирус после make install ядро поменяет, а сертификат забудет поменять. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 94. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от zionist (ok), 15-Июн-26, 12:00 | ||
Если этот вирус уже пролез на столько, что может вмешаться в make install, то чем тут вообще secure boot поможет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от bergentroll (ok), 15-Июн-26, 06:39 | ||
На ноутбуке включен и добавлен свой ключ. В ArchLinux есть хук, подписывающий ядро и инитрамфс при обновлении. И фиг кто с левой флешки загрузится. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 90. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (51), 15-Июн-26, 11:27 | ||
>И фиг кто с левой флешки загрузится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от bergentroll (ok), 15-Июн-26, 19:28 | ||
> И часто левые люди пытаются загрузиться с флешек на твоём букваре? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от snvoronkov (ok), 14-Июн-26, 10:56 | ||
Предлагаю выключить на AMDшной мамке, или Intel более 10го поколения. Только не в режим "делаю вид, что его нет", а чтобы совсем не работало. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (5), 14-Июн-26, 10:58 | ||
В чем проблема PK удалить, если так уж хочется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от snvoronkov (ok), 14-Июн-26, 11:07 | ||
"Не только лишь везде" возможно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –2 +/– | |
| Сообщение от Аноним (-), 14-Июн-26, 11:18 | ||
По сути, чтобы подпридушить линуксы нужно просто действовать не слишком быстро. Поставили капкан 15 лет назад, сообщество благополучно забыло, а теперь всё, новая реальность наступила. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от слабый гусь (?), 14-Июн-26, 20:47 | ||
> По сути, чтобы подпридушить линуксы нужно просто | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (75), 15-Июн-26, 06:33 | ||
> По сути, чтобы подпридушить линуксы нужно просто действовать не слишком быстро. Поставили | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 11. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (5), 14-Июн-26, 11:26 | ||
Ни разу не встречался. На ноутбуке IdeaPad и ПК на основе MSI X870 стоят свои ключи, никаких проблем не было. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 13. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (13), 14-Июн-26, 11:39 | ||
Недавно ставил компьютер на новейшей материнской плате MSI. Это бы квест. Хотя установить удалось неочевидным образом (предварительно создав административную учетку в UEFI и очень хитро зайти в нее - иначе параметры не сохранялись безо всякой диагностики, причем в официальной документации об этом ничего не было). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Ivan_83 (ok), 14-Июн-26, 23:01 | ||
А зачем вы постоянно BIOS обновляете? Остановитесь на нормально работающей версии и всё. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от eugener (ok), 14-Июн-26, 11:47 | ||
> Предлагаю выключить на AMDшной мамке | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 18. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от Аноним (13), 14-Июн-26, 13:11 | ||
Думаю, что если его можно выключить, его нужно выключить. Из-за бесполезности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от КодерАндрюха (?), 14-Июн-26, 12:23 | ||
>бздунов отключен Secure Boot | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 19. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +3 +/– | |
| Сообщение от Держу в курсе (?), 14-Июн-26, 13:17 | ||
Я арчевод (btw). У меня включен SB. Но сертификат свой, M$-backdoor (backgates?) снёс сразу. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 35. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ilya Indigo (ok), 14-Июн-26, 17:48 | ||
У каждого первого пользователя современных видеокарт от NVidia! | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 112. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Токсик (?), 17-Июн-26, 05:14 | ||
dkms умеет подписывать драйвер Nvidia в прошивку Биоса через mok заливается свой ключ один раз (после каждой прошивки/сброса Биоса). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –6 +/– | |
| Сообщение от Аноним (38), 14-Июн-26, 19:01 | ||
А потом удивляемся о появлении новостей о нахождении пакетов, получающих неопределяемый рут-доступ к системе с маскирующимися процессами. Угу! | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 42. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от snvoronkov (ok), 14-Июн-26, 19:42 | ||
В эксклавах AMD регулярно дыры находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (44), 14-Июн-26, 19:59 | ||
В гугл - количество бутовых вирусов и зависимость зараженных компьютеров от внедрения secure boot | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (46), 14-Июн-26, 20:39 | ||
Ну, вот теперь их почти ноль. Дальше зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (60), 14-Июн-26, 22:58 | ||
> Ну, вот теперь их почти ноль. Дальше зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –4 +/– | |
| Сообщение от Аноним (84), 15-Июн-26, 07:45 | ||
Для блокировки распространения бут-вирусов достаточно было сделать страшно-вредно-длинное подтверждение загрузки с внешнего носителя. С вводом, например, разовых кодов с клавиатуры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 14-Июн-26, 23:08 | ||
Я там уже выше отвечал про бутовые вирусы: не с этим МС боролось. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 63. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 14-Июн-26, 23:07 | ||
Так и пишите: Secure Boot уменьшает вероятность root доступа конкурирующих контор (относительно той что его активировала). | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 100. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
Сообщение от warlock (??), 15-Июн-26, 15:26 | ||
> Secure Boot придумали не просто так | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 47. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от слабый гусь (?), 14-Июн-26, 20:41 | ||
На Core 2 Duo, да, у всех отключен. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 110. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от эксперт по всему (?), 16-Июн-26, 09:25 | ||
9 из 10 линуксоидов понятия не имеют включен или выключен secureboot у них, потому что убунточка поставится и так и так | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 10. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +4 +/– | |
| Сообщение от Аноним (10), 14-Июн-26, 11:23 | ||
Казалось бы причём тут микрософт и их добрая воля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –9 +/– | |
| Сообщение от Аноним (13), 14-Июн-26, 11:35 | ||
Там не добрая воля, а прежде всего интеллектуальная собственность. Так-то Microsoft могла бы продавать загрузчик по цене, скажем 100 долларов для частных пользователей и 500-600 для корпоративных. Причем по подписке. В год. Или можно, например, включить в подписку на Microsoft 365. Хочешь пользоваться Linux с повышенной безопасностью - оплати подписку на 365. Это было бы справедливо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Ivan_83 (ok), 14-Июн-26, 23:10 | ||
Так к этому и идёт, просто они не торопятся с х86. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от dannyD (?), 15-Июн-26, 06:55 | ||
>>Хочешь пользоваться Linux с повышенной безопасностью - оплати подписку на 365. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (16), 14-Июн-26, 12:09 | ||
Принуждают поставить обновление... Это же не ещё одна запланированная точка отказа? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от слабый гусь (?), 14-Июн-26, 21:02 | ||
> Принуждают поставить обновление... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от psv (??), 14-Июн-26, 13:18 | ||
Основной гимор если на компе еще один диск с той же виндой и там шифрование. Проще всего и надежнее отключить и подождать пока откроет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Colorado_House_of_Representatives (?), 14-Июн-26, 13:49 | ||
> Во время загрузки UEFI Secure Boot срок действия сертификата не проверяется и имеет значение только отзыв скомпрометированных сертификатов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от онанист (?), 14-Июн-26, 14:31 | ||
чтобы нельзя было загрузить неугодное микрософту | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 14:53 | ||
>И зачем этот сертификат нужен? | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 28. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от snvoronkov (ok), 14-Июн-26, 15:06 | ||
> Следующий шаг - ipv8 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Colorado_House_of_Representatives (?), 14-Июн-26, 16:18 | ||
Следующий шаг – мяуканье как сетевой протокол. Тоже такой стандарт предложили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Colorado_House_of_Representatives (?), 14-Июн-26, 16:17 | ||
> Схема таже, что и с https | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 53. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –1 +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 21:05 | ||
>Речь шла про безопасность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (72), 15-Июн-26, 06:15 | ||
Отсутствие доступа можно рассматривать как высший уровень безопасности. Нет доступа - нет опасностей, связанных с ним :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (51), 15-Июн-26, 11:44 | ||
>Отсутствие доступа можно рассматривать как высший уровень безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (16), 14-Июн-26, 16:31 | ||
Зачем? Узнаешь, когда "Следующая версия прослойки shim будет заверена только новым сертификатом Microsoft". | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 34. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от Анон1110м (?), 14-Июн-26, 16:37 | ||
Надо больше шифрования и больше сертификатов. HTTP уже везде зашифровали. Ради безопасности. Нужны свежие идеи куда ещё можно засунуть сертификаты. Например, в программы. Если серт просрочен или какой–то устаревшей версии, то программу нельзя установить а после трёх попыток установки она самоудаляется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +2 +/– | |
| Сообщение от Аноним (36), 14-Июн-26, 17:48 | ||
Мля, дайте мне просто установить любой дистр, как это было до внедрения UEFI и обязательного раздела на fat32. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +3 +/– | |
Сообщение от Аноним (37), 14-Июн-26, 18:25 | ||
Читая комментарии видно, что 99% не понимают как работает технология и желают вернуться во времена Linux Kernel 2.6.x | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +5 +/– | |
Сообщение от Аноним (39), 14-Июн-26, 19:07 | ||
Откуда тут пользователь разбирающийся в вопросе? Куда админы смотрят!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +3 +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 19:18 | ||
>Читая комментарии видно, что 99% не понимают как работает технология | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 55. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
Сообщение от Аноним (37), 14-Июн-26, 21:21 | ||
Проще со 2го пункта: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Истекает время жизни сертификата, которым заверен загрузчик ..." | –2 +/– | |
| Сообщение от Аноним (51), 14-Июн-26, 21:42 | ||
Начнем со случая - доверенная система Виндовс :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (66), 14-Июн-26, 23:10 | ||
>Что в них есть такого, что нельзя было реализовать без UEFI? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (70), 15-Июн-26, 03:30 | ||
> 1)Каким образом подписаный загрузчик защищает вас от зловредных бинарей? | ||
| Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору | ||
| 93. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (51), 15-Июн-26, 11:59 | ||
>Доверенное ядро отказывается запускать неподписанные бинарники. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (71), 15-Июн-26, 06:06 | ||
А на продвигаемом арм секурбут не отключаемый по требования микросоыт, иначе комп будет не Виндоус совместимый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (74), 15-Июн-26, 06:23 | ||
>Разработчики Fedora Linux прояснили ситуацию, связанную с истечением в конце июня срока действия сертификата Microsoft, применяемого для заверения цифровой подписью прослойки Shim | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (89), 15-Июн-26, 10:57 | ||
Сам факт того, что популярные дистрибутивы Linux получали сертификат Майкрософта - позорище. Можете ли вы себе представить обратную ситуацию? Ладно бы Microsoft был создателем и основным разработчиком архитектуры IBM PC, так нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +1 +/– | |
| Сообщение от Аноним (16), 15-Июн-26, 11:39 | ||
> Red Hat ... вкладывают огромные силы и ресурсы в экосистему Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от user993 (?), 15-Июн-26, 12:37 | ||
не разбираюсь в теме, поэтому спрошу. вот ventoy предлагает как выключить secure boot, так и установить сертификат (это корневой, верно?). а почему для линукс также нельзя сделать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (98), 15-Июн-26, 14:39 | ||
По-моему, давно есть. Сам Линус говорил, что Линукс не нуждается в Secure Boot. Вроде средствами ядра можно делать крипто-подписи. Сам я не делал такое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (99), 15-Июн-26, 14:39 | ||
Ты можешь так сделать, но не на всех платформах. Возможность ставить machine owner keys - на усмотрение производителя. | ||
| Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору | ||
| 107. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Аноним (107), 15-Июн-26, 21:19 | ||
Для всех адептов Microsoft vs Linux ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от snvoronkov (ok), 15-Июн-26, 21:56 | ||
Крайне странная постановка вопроса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Истекает время жизни сертификата, которым заверен загрузчик ..." | +/– | |
| Сообщение от Defo (?), 16-Июн-26, 11:39 | ||
Давайте так: Linux Foundation ≠ Linux. | ||
| Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |