The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 5.18, opennews (??), 23-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Релиз ядра Linux 5.18"  +/
Сообщение от Аноним (79), 23-Май-22, 17:25 
> Добавлено новое хранилище ключей (keyring) - "machine", содержащее ключи владельца системы (MOK, Machine Owner Keys), поддерживаемые в shim-загрузчике

https://www.linux.org.ru/forum/security/16550382?cid=16564526

Ответить | Правка | Наверх | Cообщить модератору

147. "Релиз ядра Linux 5.18"  +/
Сообщение от Аноним (-), 24-Май-22, 04:59 
Ачешуеть! Папуас прочитал даташит на флеху и нашел пин WP#. Кажется он собрался его паять к батарее....

https://www.linux.org.ru/forum/security/16550382/page1#comme...


    Говорят, что если 1 дорожку SPI Flash заземлить то запись на нее становится физически невозможна.

А попроще что-нибудь, если в помещении нет настоящей земли.

Просто на общий проводник соединить или через резюк или еще как-то. Или откусить какие-то ноги или еще чего-то ? :) Неужели ничего не предумали до сих пор? Пора бы уже сделать совместимые аналоги, чтобы можно было заменить SPI чип на свой ПЗУ, который создается копированием содержимого? Т.е. выпаиваем штатный SPI копируем содержимое в чип с одноразовой записью и впаиваем обратно уже колодку для нового readonly чипа, неужели такого нет?

А так - да, кроме всего прочего, можно забить на boot guard и secure boot если начальный загрузчик readonly и в нем вшит (публичный) ключ или его хэш, которым он дальнейшую цепочку чекает. И кстати гугол именно так в хромобуках и делал порой. С физическим переключателем WP#, на случай если это гик и он хочет полностью взять систему под СВОЙ контроль.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру