Takze s takovym podepsanym preboot loaderem muze kazdy obejit secure boot.
Nebo nebude loader od linux foundation pro kazdeho?
+1
-1
-1
Je komentář přínosný?
Takze s takovym podepsanym
sarlej https://diit.cz/profil/sarlej01
16. 10. 2012 - 11:28https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseTakze s takovym podepsanym preboot loaderem muze kazdy obejit secure boot.
Nebo nebude loader od linux foundation pro kazdeho?
https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634375
+
Jasně, ale může to znamenat, že i tvůrce malware si k nabootování toho svého vezme tenhle univerzální kód a celá krása secure bootu je ta tam.
+1
-1
-1
Je komentář přínosný?
Jasně, ale může to znamenat,
WIFT https://diit.cz/autor/wift
16. 10. 2012 - 11:44https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseJasně, ale může to znamenat, že i tvůrce malware si k nabootování toho svého vezme tenhle univerzální kód a celá krása secure bootu je ta tam.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634379
+
Ne pokud zmineny kod vyplazne fullscreen obrazovku "Linux je cool". Tedy, respektive, udelat to muze, ale u windows pocitacu to bude ponekud napadne.
+1
-1
-1
Je komentář přínosný?
Ne pokud zmineny kod vyplazne
HKMaly https://diit.cz/profil/hkmaly
16. 10. 2012 - 16:27https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseNe pokud zmineny kod vyplazne fullscreen obrazovku "Linux je cool". Tedy, respektive, udelat to muze, ale u windows pocitacu to bude ponekud napadne.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634439
+
v pravde toho by si ani clovek nemusel pri bootovani vsimnout
ted kdyz je secure boot "pro vsechny", tak vcetne otravnych a nebezpecnych kodu
+1
-1
-1
Je komentář přínosný?
v pravde toho by si ani
Michal Hak https://diit.cz/profil/hackoff
17. 10. 2012 - 11:25https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskusev pravde toho by si ani clovek nemusel pri bootovani vsimnout
ted kdyz je secure boot "pro vsechny", tak vcetne otravnych a nebezpecnych koduhttps://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634552
+
To není vyřešení problému, ale jen jeho odložení. Toto "řešení" se bohužel spoléhá na Microsoft. Pokud MS zruší daný klíč, tak jsou všechna distra namydlená. Secure Boot je prostě fail a přináší jen potíže (Microsoftem samozřejmě vítané) nezávislým systémům. Osobně to nevnímám jako řešení pro bezpečnost, ale k poškození konkurence.
+1
-1
-1
Je komentář přínosný?
To není vyřešení problému,
corwin78 https://diit.cz/profil/corwin78
16. 10. 2012 - 11:55https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseTo není vyřešení problému, ale jen jeho odložení. Toto "řešení" se bohužel spoléhá na Microsoft. Pokud MS zruší daný klíč, tak jsou všechna distra namydlená. Secure Boot je prostě fail a přináší jen potíže (Microsoftem samozřejmě vítané) nezávislým systémům. Osobně to nevnímám jako řešení pro bezpečnost, ale k poškození konkurence.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634382
+
Secure boot je dobry napad az na jediny, bohuzel dost podstatny, detail. Podpisovy klic do systemu by mel zapisovat majitel pri prvnim zapnuti, nikoliv vyrobce. Ja nejsem zvedavy na to, aby muj pocitac se secure bootem pustil kdejaky virus podepsany kdejakou prachatou firmou (jako napr. Windows Metro a tak :-)).
+1
-1
-1
Je komentář přínosný?
Secure boot je dobry napad az
HKMaly https://diit.cz/profil/hkmaly
16. 10. 2012 - 16:30https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseSecure boot je dobry napad az na jediny, bohuzel dost podstatny, detail. Podpisovy klic do systemu by mel zapisovat majitel pri prvnim zapnuti, nikoliv vyrobce. Ja nejsem zvedavy na to, aby muj pocitac se secure bootem pustil kdejaky virus podepsany kdejakou prachatou firmou (jako napr. Windows Metro a tak :-)).https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634440
+
Pochopil jsem to dobre?
1. SecureBoot byl vymyslen proto, aby mohl nabootovat jen certifikovany a podepsany (tedy radobybezpecny) zavadec. Tedy obrana proti boot virum, bootovacim CD s kdovicim a dalsim podobnym zviratkum
2. MS za poplatek umozni rozsireni podepsaneho a otevreneho bootloaderu. (otevreneho v tom smyslu, ze bude ochoten spustit cokoli)
3. Jediny dusledek secure bootu jsou penizky do MS pokladnicky.
+1
-1
-1
Je komentář přínosný?
Pochopil jsem to dobre?
1.
Dochy https://diit.cz/profil/dochy
16. 10. 2012 - 12:27https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskusePochopil jsem to dobre?
1. SecureBoot byl vymyslen proto, aby mohl nabootovat jen certifikovany a podepsany (tedy radobybezpecny) zavadec. Tedy obrana proti boot virum, bootovacim CD s kdovicim a dalsim podobnym zviratkum
2. MS za poplatek umozni rozsireni podepsaneho a otevreneho bootloaderu. (otevreneho v tom smyslu, ze bude ochoten spustit cokoli)
3. Jediny dusledek secure bootu jsou penizky do MS pokladnicky.
https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634389
+
16. 10. 2012 - 14:47https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskusetak se mi to taky zdá :)https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634417
+
Tak nějak. Nejspíš snaha zamezit bootovat ze záchraných CD (Hirens boot CD apod) a chechtáky v tom budou taky až na prvním místě hnedle po snaze kontrolovat/buzerovat.
+1
-1
-1
Je komentář přínosný?
Tak nějak. Nejspíš snaha
gurulix https://diit.cz/profil/gurulix
16. 10. 2012 - 18:40https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseTak nějak. Nejspíš snaha zamezit bootovat ze záchraných CD (Hirens boot CD apod) a chechtáky v tom budou taky až na prvním místě hnedle po snaze kontrolovat/buzerovat.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634458
+
Přijde mi to zhruba stejně tak pitomé, jako položit označené klíče od trezoru hned vedle na stůl.
+1
-1
-1
Je komentář přínosný?
Přijde mi to zhruba stejně
Pety https://diit.cz/profil/petyy
16. 10. 2012 - 16:48https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskusePřijde mi to zhruba stejně tak pitomé, jako položit označené klíče od trezoru hned vedle na stůl.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634447
+
Proč mi teď připadá, že UEFI Secure Boot umožní Microsoftu větší kontrolu nad poskytovateli OS pro x68. Microsofti holt vyhmátli neuralgický bod.
+1
-1
-1
Je komentář přínosný?
Proč mi teď připadá, že UEFI
ian sedmik https://diit.cz/profil/bluko79
16. 10. 2012 - 17:56https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse Proč mi teď připadá, že UEFI Secure Boot umožní Microsoftu větší kontrolu nad poskytovateli OS pro x68. Microsofti holt vyhmátli neuralgický bod.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634453
+
Jedna nezmíněná nevýhoda je, že to nepude použít u počítačů, kde je třeba zajistit funkčnost i bez přítomnosti uživatele. Protože aby to nešlo zneužít a tudíž to mělo vůbec šanci projít certifikací, bude muset spuštění pokaždé ručně potvrdit uživatel.
+1
-1
-1
Je komentář přínosný?
Jedna nezmíněná nevýhoda je,
khagaroth https://diit.cz/profil/khagaroth
16. 10. 2012 - 20:07https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseJedna nezmíněná nevýhoda je, že to nepude použít u počítačů, kde je třeba zajistit funkčnost i bez přítomnosti uživatele. Protože aby to nešlo zneužít a tudíž to mělo vůbec šanci projít certifikací, bude muset spuštění pokaždé ručně potvrdit uživatel.https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634468
+
Tzn. vsetky servery, ci uz na nich bude bezat jeden alebo 20 OS naraz?
+1
-1
-1
Je komentář přínosný?
Tzn. vsetky servery, ci uz na
Alexandra Stanovska https://diit.cz/profil/aastha
17. 10. 2012 - 00:01https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseTzn. vsetky servery, ci uz na nich bude bezat jeden alebo 20 OS naraz?https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634495
+
Neznám pozadí, ale na Intel platformě dnes jedou i servery HP, SGI ... s Linux operačním systémem. UEFI Secure Boot neřeší? Nebo také licencují od MS? Že by neměli své proprietální řešení?
+1
-1
-1
Je komentář přínosný?
Neznám pozadí, ale na Intel
Regine Martin https://diit.cz/profil/regine
20. 10. 2012 - 22:03https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuseNeznám pozadí, ale na Intel platformě dnes jedou i servery HP, SGI ... s Linux operačním systémem. UEFI Secure Boot neřeší? Nebo také licencují od MS? Že by neměli své proprietální řešení?https://diit.cz/clanek/problem-linuxu-s-uefi-secure-bootem-vyresen-za-pomoci-microsoftu/diskuse#comment-634873
+
Takze s takovym podepsanym preboot loaderem muze kazdy obejit secure boot.
Nebo nebude loader od linux foundation pro kazdeho?
to neni obejiti secure bootu.. :) to je legalni secure boot ;)
Jasně, ale může to znamenat, že i tvůrce malware si k nabootování toho svého vezme tenhle univerzální kód a celá krása secure bootu je ta tam.
Ne pokud zmineny kod vyplazne fullscreen obrazovku "Linux je cool". Tedy, respektive, udelat to muze, ale u windows pocitacu to bude ponekud napadne.
v pravde toho by si ani clovek nemusel pri bootovani vsimnout
ted kdyz je secure boot "pro vsechny", tak vcetne otravnych a nebezpecnych kodu
To není vyřešení problému, ale jen jeho odložení. Toto "řešení" se bohužel spoléhá na Microsoft. Pokud MS zruší daný klíč, tak jsou všechna distra namydlená. Secure Boot je prostě fail a přináší jen potíže (Microsoftem samozřejmě vítané) nezávislým systémům. Osobně to nevnímám jako řešení pro bezpečnost, ale k poškození konkurence.
Secure boot je dobry napad az na jediny, bohuzel dost podstatny, detail. Podpisovy klic do systemu by mel zapisovat majitel pri prvnim zapnuti, nikoliv vyrobce. Ja nejsem zvedavy na to, aby muj pocitac se secure bootem pustil kdejaky virus podepsany kdejakou prachatou firmou (jako napr. Windows Metro a tak :-)).
Pochopil jsem to dobre?
1. SecureBoot byl vymyslen proto, aby mohl nabootovat jen certifikovany a podepsany (tedy radobybezpecny) zavadec. Tedy obrana proti boot virum, bootovacim CD s kdovicim a dalsim podobnym zviratkum
2. MS za poplatek umozni rozsireni podepsaneho a otevreneho bootloaderu. (otevreneho v tom smyslu, ze bude ochoten spustit cokoli)
3. Jediny dusledek secure bootu jsou penizky do MS pokladnicky.
tak se mi to taky zdá :)
Tak nějak. Nejspíš snaha zamezit bootovat ze záchraných CD (Hirens boot CD apod) a chechtáky v tom budou taky až na prvním místě hnedle po snaze kontrolovat/buzerovat.
Přijde mi to zhruba stejně tak pitomé, jako položit označené klíče od trezoru hned vedle na stůl.
Proč mi teď připadá, že UEFI Secure Boot umožní Microsoftu větší kontrolu nad poskytovateli OS pro x68. Microsofti holt vyhmátli neuralgický bod.
Jedna nezmíněná nevýhoda je, že to nepude použít u počítačů, kde je třeba zajistit funkčnost i bez přítomnosti uživatele. Protože aby to nešlo zneužít a tudíž to mělo vůbec šanci projít certifikací, bude muset spuštění pokaždé ručně potvrdit uživatel.
Tzn. vsetky servery, ci uz na nich bude bezat jeden alebo 20 OS naraz?
Neznám pozadí, ale na Intel platformě dnes jedou i servery HP, SGI ... s Linux operačním systémem. UEFI Secure Boot neřeší? Nebo také licencují od MS? Že by neměli své proprietální řešení?
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.