LINUX.ORG.RU

Наверное предполагается, что производитель просто не подпишет ядро с поддержкой kexec.

crowbar
()

Ну а чтобы выполнить kexec(), нужен линукс, а чтобы поставить линукс, нужно сначала отрубить Secure Boot. Так ведь?

Extraterrestrial ★★★★★
()
Ответ на: комментарий от Extraterrestrial

Ну а чтобы выполнить kexec(), нужен линукс, а чтобы поставить линукс, нужно сначала отрубить Secure Boot. Так ведь?

убунту (и наверное федора) купили ключ.

snaf ★★★★★
() автор топика
Последнее исправление: snaf (всего исправлений: 1)
Ответ на: комментарий от crowbar

Наверное предполагается, что производитель просто не подпишет ядро с поддержкой kexec.

можно собрать модуль.

snaf ★★★★★
() автор топика

О ужас! Пользователи могут выполнить произвольный код в режиме ядра на собственной машине! Какой кошмар, наши зонды не работают! Нужно срочно законодательно запретить отключать Secure Boot и грузить в нём самом что-то, кроме Самой Лучшей и Безопасной ОС Windows® 8®!

reserved
()
Последнее исправление: reserved (всего исправлений: 1)
Ответ на: комментарий от reserved

Самой Лучшей и Безопасной ОС Windows® 8.1®!

Не благодари.

cipher ★★★★★
()
Ответ на: комментарий от Ttt

В подписанные ядра можно свои модули грузить?

Честно, не знаю. Нет железки с зондом чтобы проверить.

snaf ★★★★★
() автор топика

And that's the story of why kexec is disabled on Fedora when Secure Boot is enabled.

Всё правильно сделали.

Также, ждём волны кряков под 8.1 с линуксом инсайд.

В остальных деталях особой новости нет: линукс с kexec — решето, с тем же успехом можно выключить secure boot либо самоподписать свой же бэкдор (что можно сделать на каждом x86-девайсе).

x3al ★★★★★
()
Ответ на: комментарий от reserved

О ужас! Пользователи могут выполнить произвольный код в режиме ядра на собственной машине!

моя первая мысль :)

Stil ★★★★★
()
Ответ на: комментарий от snaf

убунту (и наверное федора) купили ключ.

4.2

Красношляпа купила у мелкомягких, Канонiчные сами с вендорами договариваются и собственным ключом подписываются.

om-nom-nimouse ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.