Portál AbcLinuxu, 8. května 2025 04:35
Řešení dotazu:
Lukáš, pokiaľ tvrdíš že technológia určená na zvýšenie bezpečnosti skončila ako nástroj MS na odstránenie konkurencie, tak si to školenie soft skills neabsolvoval.
Zvyšné tvoje dohady aj s preklepmi nemá zmysel komentovať. Ak by si nevedel prečo, tak ti opravím jeden z tvojích nepravdivých výrokov:
shim ti dovoli natiahnut akykolvek kod ak je podpisany platným M$MS klucom.
A k tomu zopakujem že ten uniknutý kľúč bol zneplatnený v záplatách.
PS: Tvoje dohady o hackerských fórach sú na zaplakanie. Zbernica počítača sa dá odpočúvať priamo aj nepriamo. Takže pokiaľ nebudeš mať kryptovanie priamo na najnižšej úrovni HW, tak to vždy odpozoruješ. A pokiaľ budeš mať to kryptovanie použité na najnižšej HW úrovni, tak budeš tvrdiť že napríklad toTPM je zlé lebo neplatný argument ktrých si už použil viac.
Lukáš, pokiaľ tvrdíš že technológia určená na zvýšenie bezpečnosti skončila ako nástroj MS na odstránenie konkurencie, tak si to školenie soft skills neabsolvoval.Ako vysvetlis existenciu zariadeni kde sa neda secure boot vypnut a/alebo odstranit M$ kluce ? Ako vysvetlis povodnu retoriku M$, ze nebude podporovat Windows na zariadeniach s moznostou vypnutia secure boot ? ... "PC" svet neni len Microsoft. Presne preto by mal mat uzivatel moznost secure boot vypnut, ak ho nepotrebuje, alebo nemoze pouzit.
Zvyšné tvoje dohady aj s preklepmi nemá zmysel komentovať. Ak by si nevedel prečo, tak ti opravím jeden z tvojích nepravdivých výrokov: shim ti dovoli natiahnut akykolvek kod ak je podpisany platným MS klucom.Shim je podpisany "Microsoft Corporation UEFI CA". Takze ziadne ak, ale JE podpisany. Vid Testing Secure Boot.
A k tomu zopakujem že ten uniknutý kľúč bol zneplatnený v záplatách.Shim != uniknuty kluc.
PS: Tvoje dohady o hackerských fórach sú na zaplakanie. Zbernica počítača sa dá odpočúvať priamo aj nepriamo. Takže pokiaľ nebudeš mať kryptovanie priamo na najnižšej úrovni HW, tak to vždy odpozoruješ. A pokiaľ budeš mať to kryptovanie použité na najnižšej HW úrovni, tak budeš tvrdiť že napríklad toTPM je zlé lebo neplatný argument ktrých si už použil viac.Aky neplatny argument ? Vid hore ten shim. Ked uz chces k niecomu pisat, tak venuj aspon par minut hladaniu faktov.
"it'd be impossible in practise for MS to revoke every bootmgr earlier than a certain point, as they'd break install media, recovery partitions, backups, etc."Takze SecureBoot neni jen prolomeny, on je taky neopravitelne prolomeny. Muzou ho rovnou prejmenovat na VopruzBoot, to je asi tak jedina funkce kterou jeste bude vykonavat.
mám HP a secure boot jde bez problémů vypnoutTakze z toho ze ty mas jeden konkretni model HP ve kterem to lze vypnout, automagicky vyplyva ze to lze vypnout u vsech modelu HP ?
pochybuji že tam bude mít jiný biosTak to si asi zrovna spadl z nejake jine planety. Vitejte na Zemi...
Zkusit Fedoru by mohl být dobrý nápad. Ta se striktním SecureBootem nemá problém.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.