LINUX.ORG.RU

secure boot на arm

 , ,


0

2

добрый день, коллеги

последние дни пытаюсь разобраться с безопасной загрузкой на arm, и что-то как только доходит до практики, сразу кол-во информации падает на порядок. цель: иметь возможность запретить перепрошивку либо полностью, либо только для тех, кто не имеет ключа для подписи.

судя по https://github.com/ARM-software/arm-trusted-firmware/blob/master/docs/trusted... и https://github.com/ARM-software/arm-trusted-firmware/blob/master/docs/user-gu... (в теории) это вполне возможно. но на практике...

делал ли кто-нибудь что-то подобное, можете ли посоветовать борды с secure boot на арм, где он не просто заявлен в спеках (т.е. скопирован из спеков процессора), но и реально поддерживается и имеется соответствующий обвес?

спасибо!

По теме не отвечу, но немаловажный вопрос - а возможность стянуть прошивку тоже нужно зарезать?

I-Love-Microsoft ★★★★★ ()

на свежих марвелах можно устроить себе secure boot. Но подробная информация есть только в NDA даташите. В общедоступном этот кусок поскипан.

Dark_SavanT ★★★★★ ()
Ответ на: комментарий от I-Love-Microsoft

Что подразумевается под прошивкой?

//сори за поздний ответ.

anonymous ()
Ответ на: комментарий от anonymous

Спасибо! Почитаю.

//сори за поздний ответ

anonymous ()
Ответ на: комментарий от Dark_SavanT

понятно. я, будучи в этом всё новичком, как-то даже удивился, что данная информация у многих производителей (сразу вспомнинается atmel) под nda. хотя казалось бы что такого? выглядит странно. ну примерно как запретить на телефон ставить pin :)

anonymous ()
Ответ на: комментарий от anonymous

Видимо потому что не хотят чтобы каждый встречный-поперечный с этим мог возиться, хз почему.

Dark_SavanT ★★★★★ ()
Ответ на: комментарий от anonymous

Это ладно, интересно вот что, почему не выпускают процессоры со старыми загрузчиками на которые не надо подписывать NDA или не лицензируют такие у разработавших их производителей, вот хотя бы у упомянутого NXP/Freescale i.MX ?

torvn77 ★★★★ ()
Последнее исправление: torvn77 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.