|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от opennews (??) on 03-Сен-13, 22:55 | ||
Грег Кроа-Хартман (Greg Kroah-Hartman), мантейнер нескольких подсистем ядра Linux и ответственный за поддержку стабильной ветки ядра, сообщил о присоединении огранизации Linux Foundation к группе UEFI.org (http://www.uefi.org/) и подготовил (http://www.linuxfoundation.org/news-media/blogs/browse/2013/...) подробную инструкцию с описанием процесса сборки и загрузки ядра Linux на системах с UEFI Secure boot с использованием собственного ключа для верификации неизменности загружаемого ядра и модулей. Ядро собирается в форме бинарного файла EFI и загружается непосредственно прошивкой UEFI, без использования промежуточных загрузчиков. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Верификация загрузки ядра Linux с использованием цифровой по..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 22:55 | ||
какой в этом смысл? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Murky on 05-Сен-13, 19:04 | ||
А смысл такой, что если твое ядро изменит какая-то программа или кто-то захочет поиметь тебя, то оно не загрузится! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
51. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от arisu (ok) on 05-Сен-13, 19:15 | ||
> А смысл такой, что если твое ядро изменит какая-то программа или кто-то | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
52. "Верификация загрузки ядра Linux с использованием..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Сен-13, 19:35 | ||
> если тебя кто-то хочет поиметь, то тут надо не о цифровых подписях думать. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
54. "Верификация загрузки ядра Linux с использованием..." | +2 +/– | |
Сообщение от arisu (ok) on 05-Сен-13, 19:42 | ||
>> если тебя кто-то хочет поиметь, то тут надо не о цифровых подписях думать. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от Аноним (??) on 06-Сен-13, 07:34 | ||
> о том, как дошёл до жизни такой. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
63. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 07-Сен-13, 23:26 | ||
А вы даёте гарантию, что всю эту "верификацию" слишком сложно поиметь, при том, что она вообще не имеет связи с пользователем? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
2. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 22:55 | ||
А что мешало так сделать раньше? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Верификация загрузки ядра Linux с использованием цифровой по..." | +2 +/– | |
Сообщение от Xasd (ok) on 03-Сен-13, 23:37 | ||
> А что мешало так сделать раньше? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
33. "Верификация загрузки ядра Linux с использованием цифровой по..." | +3 +/– | |
Сообщение от ананим on 04-Сен-13, 09:12 | ||
Отсутствие возможности запихнуть эти ключики в уефи большинства материлок, где живут только ключики мс. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 22:59 | ||
Т.е. ад с мелкософтом и ключами закончился? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Верификация загрузки ядра Linux с использованием цифровой по..." | +11 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:05 | ||
> Т.е. ад с мелкософтом и ключами закончился? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:19 | ||
это уже не противоречит лицензии? или бинарным будет только загрузчик? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Верификация загрузки ядра Linux с использованием цифровой по..." | +9 +/– | |
Сообщение от Aceler (ok) on 03-Сен-13, 23:43 | ||
Это не противоречит лицензии, поскольку здесь нет даже тивоизации — ты собрал ядро из исходников, ты его подписал, ты же его и скормил EFI. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Верификация загрузки ядра Linux с использованием цифровой по..." | +3 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:54 | ||
почему? это гарантирует неизменность. что и приследовалось | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от Aceler (ok) on 03-Сен-13, 23:55 | ||
> почему? это гарантирует неизменность. что и приследовалось | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Верификация загрузки ядра Linux с использованием цифровой по..." | +4 +/– | |
Сообщение от Пиу (ok) on 04-Сен-13, 00:21 | ||
>поскольку ключ известен | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "Верификация загрузки ядра Linux с использованием цифровой по..." | +6 +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 03:15 | ||
> но поскольку ключ известен, | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
32. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от VoDA (ok) on 04-Сен-13, 08:41 | ||
Ключ не известен. Но *возможность* сгенерить собственный ключ и подписать уже им - гарантия защиты от тивоизации и выполнение GPLv3. А с v2 еще проще ;) | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
37. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним. on 04-Сен-13, 12:05 | ||
Не лишает. Тот кто не хочет возиться с перекомпиляцией нисколько не пострадает от подобного. Но в организациях, к примеру, для хранения приватных ключей можно выделить специальный не подключенный к сети комп. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
38. "Верификация загрузки ядра Linux с использованием..." | +2 +/– | |
Сообщение от arisu (ok) on 04-Сен-13, 15:45 | ||
> Не лишает. Тот кто не хочет возиться с перекомпиляцией нисколько не пострадает | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
8. "Верификация загрузки ядра Linux с использованием цифровой по..." | +3 +/– | |
Сообщение от KT315 (ok) on 03-Сен-13, 23:27 | ||
Пока еще не встретил десктопную материнку с неотключаемым UEFI Secure Boot и он даже отключен по умолчанию (Asus, AsRock) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Xasd (ok) on 03-Сен-13, 23:42 | ||
> Пока еще не встретил десктопную материнку с неотключаемым UEFI Secure Boot и | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от NikolayV81 on 04-Сен-13, 10:55 | ||
Ноутбуки :( | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
35. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от KT315 (ok) on 04-Сен-13, 11:34 | ||
На материнках AsRock c "ГУАШ" 3 опции: | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
42. "Верификация загрузки ядра Linux с использованием цифровой по..." | –3 +/– | |
Сообщение от Xasd (ok) on 04-Сен-13, 16:42 | ||
чтобы отключить FastBoot разве обязательно нужно Win8 ? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
45. "Верификация загрузки ядра Linux с использованием цифровой по..." | +3 +/– | |
Сообщение от Антоним on 04-Сен-13, 23:08 | ||
А для того чтобы загрузится с USB, надо отключить FastBoot. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Michael Shigorin (ok) on 05-Сен-13, 01:22 | ||
> Кто сталкивался с Win8 на ноуте, отпишите плиз, очень уж интересно знать. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
12. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:42 | ||
Вообщем, вроде нормально. Как и предполагал лучший выход - самоподписаные ключи. С помощью опенсорс утилит удаляешь (предварительно сохранив) пришедшие с ноутом ключи и ставишь на их место свои. И подписываешь свое собранное ядро. Плохо что ФС ФАТ.И загрузчик уэфи закрытый. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:56 | ||
uefi открытый, а вот реализация от AMI проприетарная. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
25. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 03:16 | ||
> uefi открытый, а вот реализация от AMI проприетарная. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
36. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от KT315 (ok) on 04-Сен-13, 11:50 | ||
На самом деле, FAT это не плохо, по простой причине - он ВЕЗДЕ поддерживается, если только намерено не вырезается. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
41. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 16:37 | ||
fat используется не для /boot, а для EFI Partition. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
43. "Верификация загрузки ядра Linux с использованием цифровой по..." | –2 +/– | |
Сообщение от Xasd (ok) on 04-Сен-13, 16:52 | ||
> fat используется не для /boot, а для EFI Partition. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "Верификация загрузки ядра Linux с использованием цифровой по..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 05-Сен-13, 01:25 | ||
Вы, простите, заткнётесь на тему UEFI до хотя бы элементарного изучения матчасти? Например, здесь: http://www.rodsbooks.com/efi-bootloaders/principles.html | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
49. "Верификация загрузки ядра Linux с использованием цифровой по..." | –2 +/– | |
Сообщение от Xasd (ok) on 05-Сен-13, 18:46 | ||
> Вы, простите, заткнётесь на тему UEFI | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
60. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Сен-13, 07:38 | ||
> доказывать что белое это белое а чёрное это чёрное -- не вижу смысла :). | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
62. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 06-Сен-13, 17:03 | ||
>> Вы, простите, заткнётесь на тему UEFI | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
14. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:44 | ||
исправление - самоподписаное ядро. Еще рамдиск надо или в ядро встраивать или обходиться без него. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Верификация загрузки ядра Linux с использованием цифровой по..." | –2 +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 07:37 | ||
Просто оставлю здесь efibootmgr -c -d /dev/sda -p 1 -L "Arch Linux" -l '\EFI\arch\vmlinuz-arch.efi' -u root=/dev/sda3 ro initrd=EFI/arch/initramfs-arch.img | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 07:51 | ||
initrd у тебя не подписаный. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 08:00 | ||
> Просто оставлю здесь efibootmgr -c -d /dev/sda -p 1 -L "Arch Linux" | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
39. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от arisu (ok) on 04-Сен-13, 15:48 | ||
> if you want to use one, you need to build it into | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
31. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 08:03 | ||
> Просто оставлю здесь efibootmgr -c -d /dev/sda -p 1 -L "Arch Linux" | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
48. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Crazy Alex (ok) on 05-Сен-13, 13:12 | ||
Передумала, сперла с ЛОРа libastral.so, залезла через него на комп и прибила ключ? Не говоря о том, что отзыв ключа всегда влечет такие проблемы, что его даже по серьезным причинам частенько не делают. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "Верификация загрузки ядра Linux с использованием цифровой по..." | –1 +/– | |
Сообщение от Xasd (ok) on 04-Сен-13, 18:12 | ||
> Просто оставлю здесь efibootmgr -c -d /dev/sda -p 1 -L "Arch Linux" -l '\EFI\arch\vmlinuz-arch.efi' -u root=/dev/sda3 ro initrd=EFI/arch/initramfs-arch.img | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
15. "Верификация загрузки ядра Linux с использованием цифровой по..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Сен-13, 23:50 | ||
Interoperation with Open Systems | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Верификация загрузки ядра Linux с использованием цифровой по..." | +3 +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 00:28 | ||
Лучший выход - coreboot | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Верификация загрузки ядра Linux с использованием цифровой по..." | –2 +/– | |
Сообщение от Xasd (ok) on 04-Сен-13, 02:51 | ||
> Лучший выход - coreboot | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Верификация загрузки ядра Linux с использованием цифровой по..." | +/– | |
Сообщение от Аноним (??) on 04-Сен-13, 03:18 | ||
> разве там есть Secure Boot? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
40. "Верификация загрузки ядра Linux с использованием..." | +3 +/– | |
Сообщение от arisu (ok) on 04-Сен-13, 15:48 | ||
>> Лучший выход - coreboot | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
53. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от Аноним (??) on 05-Сен-13, 19:39 | ||
> секурности в нём никакой не вижу. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
55. "Верификация загрузки ядра Linux с использованием..." | +1 +/– | |
Сообщение от arisu (ok) on 05-Сен-13, 19:43 | ||
restricted boot — это решётка посреди комнаты: и не защищает, и ходить мешает. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от Аноним (??) on 05-Сен-13, 22:00 | ||
> restricted boot — это решётка посреди комнаты: и не защищает, и ходить мешает. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
57. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от arisu (ok) on 05-Сен-13, 22:34 | ||
>> restricted boot — это решётка посреди комнаты: и не защищает, и ходить мешает. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
58. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от Аноним (??) on 06-Сен-13, 05:25 | ||
> ну дык я именно про то, что сейчас уже имеем, а не | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
61. "Верификация загрузки ядра Linux с использованием..." | +/– | |
Сообщение от arisu (ok) on 06-Сен-13, 15:51 | ||
> Ну так конкретно кернельная реализация в этом плане ничем особо не мешается. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |