Keresés

Új hozzászólás Aktív témák

  • vicze

    félisten

    válasz roseben #34551 üzenetére

    Fast bootnak nincs köze Linuxhoz, vagy nem tudom mi szeretne a fastboot lenni?
    Csak Canonicalnak van Secureboot kulcsa a legtöbb gyártó által támogatva az UEFI-jükben, az MS által van aláirva.
    Vannak bizonyos gépek, amikben csak MS kulcs van.
    sbctl-lal bármelik bootloder aláírható, így valamennyi mókolással bármelyik disto használható.
    Bizonyos kernel modulokat, pl. VirtualBox extrán alá kell írni, hogy működjön SecureBoottal.
    Bootloaderbe beéplő vagy azt modosító kártevők ellen véd. Nincs semmi backdoor jellege, ha valaki beszerzi a MS root keyt akkor ugyan úgy beépülhet kártevő, mintha nem lenne. ?ax hamis biztonság érzetet ad, mint nagyon sok minden más.
    Tavaly bukott ki, hogy igen sok gyártó több modelljében bennehgyta a teszt kulcsokat és ezért a Secureboot kvázi hatástalan azokon a gépeken. Állítolag 2012-ig visszamenőleg találtak ilyeneket. Illetve volt egy MS root key szivárgás úgy 10éve, azt frissítették.
    Secure boot nyujt némi védelmet, de inkább elvult, a nehezen frissíthető root keyek miatt.
    Ubuntu deriváltakkal elég teanszparens és nincs sok tennivaló a jasználatához, a többi esetében némi mókolás kell.

Új hozzászólás Aktív témák

Hirdetés