The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "Леннарт Поттеринг предложил новую архитектуру верифицированн..." +1 +/
Сообщение от Аноним (340), 27-Окт-22, 16:36 
> Раньше ключи были у пользователя, а теперь у Микрософт.

Это какие-то фантазии.
Во-первых, у microsoft изначально были свои ключи, прописанные в качестве доверенных. И все крупные linux-дистрибутивы подписывают свои SubCA в у msft-шного CA.
Во-вторых, пользовательские ключи для secure boot-а никогда не были массовым явлением (хотя подаваляющее большинство платформ их и поддерживает), 99,999% linux-пользователей либо пользовались крупными дистрибутивами, используя их загрузчики и ядра, подписанные через msft-шный PKI, и у них всё работало, либо просто отключали secure boot и в ус не дули.

Т.о. никакой ситуации "а вот раньше пользователи всегда владели ключами, а теперь ключи будут только у Майкрософта" не было. Ключи у msft всегда были, а пользователи почти никогда свои ключи для secure boot в UEFI не настраивали.
И, собственно, ничто с начала 10х годов, кроме недовольства клиентов не мешало сделать обязательным msft-шный CA без возможности отключения SB. Инициатива Леннарта сделать нормальную и недырявую поддержку защищенной загрузки в Linux-дистрах общую ситуацию никак не изменит.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux, opennews, 26-Окт-22, 10:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру