abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 22
    24.12. 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (35%)
     (2%)
     (10%)
     (2%)
     (1%)
     (2%)
     (15%)
     (19%)
     (13%)
    Celkem 91 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: Vyjasnějí podepisování jádra a secure boot

    11.1.2015 12:56 technik
    Vyjasnějí podepisování jádra a secure boot
    Přečteno: 261×
    Ahoj,

    po přečtení několika článků o různých možnostech implementace secure boot v Linuxu v tom mám trochu zmatek. Bez ohledu na to, že secure boot je docela prasárna a že TPM by mohlo poskytovat podobné zabezpečení (ačkoliv se dá dobře použít i při skrývání malwaru) ... JAK vlastně to funguje?

    Jak jsem to pochopil:
    1. EFI načte předzavaděč (většinou asi shim), který je podepsaný Microsoftem
    2. shim uloží hash? nebo certifikát do úložiště v základní desce (tato fáze je asi dělaná při instalaci Linuxu)
    3. shim načte grub loader, pokud je podepsaný klíčem uloženým v předchozím bodě
    4. grub MŮŽE kontrolovat, zda je jádro podepsané klíčem viz. bod 2 (na toto je potřeba opatchovaný grub, který používá shim) ... nicméně je pravda, že tady už se nic kontrolovat teoreticky nemusí?
    5. od této chvíle už se secure boot procedura "nepoužívá", jádro může kontrolovat podepisování modulů, které ale nijak nesouvisí s předchozími body
    Pochopil jsem to správně? Pokud ano, co mi brání obejít secure boot, pokud v 2. bodě můžu uložit klíče, jaké chci? Dále je možné si kompilovat vlastní nepodepsané jádro a nějak nastavit grub, aby to nehlídal?

    Odpovědi

    11.1.2015 16:54 NN
    Rozbalit Rozbalit vše Re: Vyjasnějí podepisování jádra a secure boot
    Relk bych, ze je to trochu jinak:

    1. Shim nemusi byt podepsany od MS klicem, ale podepsany byt musi.

    2. Klic/cert je ulozeny v NVRAM predem pri uprave UEFI pro linux.

    3. Ano.

    4. Ano.

    5. Ano.

    Nejedna se o obchazeni, ale vlastnost. Muzes si nahrat vlastni klic, pouzivat klic on Canonica atp. Podepsani jadra neni podminka, takze muzes.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.