The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 40 намечена реализация второй стадии внедрения универсальных образов ядра, opennews (ok), 06-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +9 +/
Сообщение от Аноним (6), 06-Дек-23, 09:56 
> подписываешь его СВОИМ ключом

Для запуска для себя на своем железе? Уже звучит как сюр.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

9. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +1 +/
Сообщение от Werwolfemail (ok), 06-Дек-23, 10:10 
В Tumbleweed с недавних пор так с гейвидией. модуль собирается и подписывается после установки конечно сам, но после ребута сам в mokmanager ручками будь добр заверь что ты ему доверяешь или хрен тебе а не видеодрайвер и графика..
там был долгий спор в багзилле в результате которого решили что лучше так.
Ответить | Правка | Наверх | Cообщить модератору

105. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +2 +/
Сообщение от penetrator (?), 06-Дек-23, 14:51 
достаточно не включать secureboot и все будет нормально ничего не надо будет подписывать
Ответить | Правка | Наверх | Cообщить модератору

12. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  –6 +/
Сообщение от llolik (ok), 06-Дек-23, 10:17 
>> подписываешь его СВОИМ ключом
> Для запуска для себя на своем железе? Уже звучит как сюр.

На входной двери в ТВОЮ квартиру замок с ТВОИМИ ключами есть?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

16. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от tty0 (?), 06-Дек-23, 10:21 
Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое решение подходит
Ответить | Правка | Наверх | Cообщить модератору

31. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  –2 +/
Сообщение от llolik (ok), 06-Дек-23, 10:31 
> Ну если у тебя компьютер размером с квартиру, тогда да, тебе такое
> решение подходит

Ну, я так понял, RH хочет создать полностью доверенную цепочку загрузки. Не то, чтобы меня сильно радовало усложнение процесса (как по треду может показаться). Но, как-минимум, возможность контроля не отнимают и в закрытую прошивку сабж не превращается.

Вначале, когда тему представили, у меня тоже нормально так подгорело. Потом почитал, пощупал - вроде не всё так страшно, как казалось, и стул перестал обугливаться.

Ответить | Правка | Наверх | Cообщить модератору

135. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +1 +/
Сообщение от Аноньимъ (ok), 06-Дек-23, 20:24 
Для доверенной цепочки нужно вначале uefi выкинуть к чертям собачим.

Дальше ничто не мешает подписать что угодно, хоть тот же груб. Который может верефецировать что он там дальше грузит.

Проблемы то нет как таковой.

Кроме той что uefi оказалась не совсем unified. А вернее совсем не unified. А скорее вендорлокед. И unified только в смысле гигансткой дыры безопасности когда ос и юзер спейс может в этот uefi писать произвольную дичь.

Ответить | Правка | Наверх | Cообщить модератору

220. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (-), 08-Дек-23, 15:34 
> Дальше ничто не мешает подписать что угодно, хоть тот же груб. Который
> может верефецировать что он там дальше грузит.
> Проблемы то нет как таковой.

Ага, кроме того что изначально кернелу было вообше довольно пофиг что запускать. Ну народ в свое время и разлочил какой-то моторольский телефон с клавиатурой на Ti OMAP в хламину. Не, загрузчик там конечно подписан, и что попало не запускает.

...но сделать kexec() на воооооон то ядро, уже без подписей, это не мешало... так что у сарая нет пары стен, но, вот, когда ветер начинает солому гонять - начинают достраивать стены.

Ответить | Правка | Наверх | Cообщить модератору

65. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Бывалый смузихлёб (?), 06-Дек-23, 12:14 
Огораживание хомяков в линуксах истинными его владельцами( собсно, жирнющие корпорации-"спонсоры" ) идёт прямо-таки по плану
Постепенно доработают системы контроля целостности во время исполнения, ещё пару плюх подсыпят

И "вдруг" на основных устройствах пропадёт возможность добавлять свой ключ. Вроде бы мелочь, а вроде бы - огороженность превысит даже яблочную
И, при кажущейся открытости исходников, толку с них окажется немного, ведь вдруг станет крайне важно кто заверяет и проверят результат, или не делает этого ведь система не соответствует неназванным критериям. А с жалобами об этом - можно будет в спортлото идти

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

70. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от а што не так (?), 06-Дек-23, 12:30 
Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

85. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +3 +/
Сообщение от Аноним (-), 06-Дек-23, 13:25 
> Вы по ssh тоже без авторизации заходите? А то звучит как сюр авторизоваться на своем компьютере.

А нафига на домашнем компе пароли и вся эта хрень, если к компу кроме меня физически никто не имеет доступ? Ведь выше речь именно про домашнее железо и домашнее использование.

Ответить | Правка | Наверх | Cообщить модератору

124. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (68), 06-Дек-23, 19:25 
> А нафига на домашнем компе пароли и вся эта хрень, если к компу кроме меня физически никто не имеет доступ?

подклчение к инету есть значит не ты один имеешь доступ.

Ответить | Правка | Наверх | Cообщить модератору

156. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Свидетель секты коры дуба (?), 07-Дек-23, 00:26 
Инет у 99% юзверей за nat провайдера + nat вайфай роутера, и у тебя тоже, так что спи спокойно.
Ответить | Правка | Наверх | Cообщить модератору

160. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  +/
Сообщение от Аноним (68), 07-Дек-23, 01:10 
> Инет у 99% юзверей за nat провайдера + nat вайфай роутера

и как это должно помочь - nat определит вредный код или не вредный устанавливает соединение с внешним ресурсом с твоего компьютера ?

Ответить | Правка | Наверх | Cообщить модератору

94. "В Fedora 40 намечена реализация второй стадии внедрения унив..."  –1 +/
Сообщение от Аноним (94), 06-Дек-23, 13:41 
Это касается только юзеров с включенным secureboot, к коим ты явно не относишься.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру