The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск BSD-системы helloSystem 0.8.1, развиваемой автором AppImage "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Выпуск BSD-системы helloSystem 0.8.1, развиваемой автором Ap..." +/
Сообщение от Аноним (-), 13-Мрт-23, 02:30 
> Это же вроде бы от UEFI зависит, а не от процессора?

Изначально скорее всего от процессора - потому что root of trust платформы и fuses задающие режим - где-то там вкодировано. Я так понимаю что при раннем старте на самом деле платформу подымает PSP и еще несколько сервисных процов, и вот их прошивки решают как они и что делают дальше и какая там секурити у платформы будет. Могу что-то путать но кодируется это вроде все в неких eFuses, прописываемых однократно. И если там прописать ключ настоящего owner'а платформы то оно только его софт и будет запускать. Что этот софт позволит и кому - на его усмотрение. Вот если это все не прописало еще - оно тогда generic и еще не определено чем оно будет. В этом случае возможно даже что можно самому первым встать в тапку и стать настоящим хозяином.

У интела так точно нельзя на большиенстве продаваемых консумерам девайсов - настоящий ключ настоящего владельца в ME зашит, это ключ интела. И финальная ауторити на самом деле - вот там. Это главное кольцо, оно имеет власть над всеми остальными кольцами. Настоящий правитель тот у кого вот это кольцо, остальные лишь жалкие декорации. Вместе со всеми своими UEFI и декоративными правами и любезными позволениями так и быть, можете грузить вот это. А если решение будет что нифига, не можете - вот тут можно познать всю мощь этих подсистем против себя уже. Столкнуться с обладателем этого кольца и победить - крайне проблематичная задача. К тому же не имеющая полного решения - в новой версии кольцо всевластия, "если что" пофиксят.

> Китайцы продавали платы с распаянным процессором от Xbox, но с обычным UEFI,
> который позволял загрузить любую ОС.

Они могли где-то отбраковку с фабы ухватить - с еще не прописаными фузами персонализации чем оно там будет. Это однако не означает что если взять уже проданый кастомеру PS то с тем что там этот номер прокатит. Там все гайки уже затянуты, фузы прописаны, и то что вот на этом удастся линукс запустить - ну вот вообще совсем не факт. Потому что все затянутые гайки хотят там совсем другой софт, подписаный ключами вооооон тех господ.

Disclaimer: это может быть приблизительным и не факт что точным описанием: официальной доки на вот это все нет, она под NDA дается.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск BSD-системы helloSystem 0.8.1, развиваемой автором AppImage , opennews, 12-Мрт-23, 08:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру