LINUX.ORG.RU
ФорумTalks

Secure Rollback Prevention

 


0

1

Может ли кто-нибудь объяснить, что такое Secure Rollback Prevention, и зачем он нужен?

Поиском в Гугле смог узнать только, что это — фича биосов Lenovo, которую рекомендуют отключить.

Какое это имеет отношение к Линуксу? Самое прямое — мешает его ставить с флешек. Вроде.

★★★★★

Вангую, это фича, позволяющая не дать ревертнуть прошивку до настолько старой/новой версии, в которой осуществима нужная атака. Для этого ставится какая-нибудь RSA-подпись, позволяющая быстро отфильтровать левые прошивки, типа такой: http://www.chromium.org/chromium-os/chromiumos-design-docs/verified-boot-crypto

stevejobs ★★★★☆
()

а слово «Secure» там при том, чтобы маркетингово красиво выглядело рядом со словом «Secure Boot»

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

это фича, позволяющая не дать ревертнуть прошивку

А почему загрузка с USB блокируется? Притом что с лазерных дисков всё грузится.

question4 ★★★★★
() автор топика
28 апреля 2014 г.

Secure Rollback Prevention оказалось ни при чём. Просто ряд ноутбуков Lenovo, включая мой B590, как оказалось не могут грузиться с флешки, на которой нет таблицы разделов. Если на флешку скопировать ISO при помощи dd, грузиться будет.

question4 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.