The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot , opennews (??), 08-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +1 +/
Сообщение от Аноним (7), 08-Июн-22, 11:20 
Пора уже закопать этого перегруженного уродца
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +1 +/
Сообщение от Анонимemail (41), 08-Июн-22, 12:47 
А на что заменить?
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от НяшМяш (ok), 08-Июн-22, 13:15 
systemd-boot /s
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от qetuo (?), 08-Июн-22, 18:06 
Зря. Отличный легковесный boot manager.
Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +1 +/
Сообщение от warlockemail (??), 08-Июн-22, 15:41 
Есть ELILO.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

86. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (86), 08-Июн-22, 16:59 
das u-boot.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

108. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (108), 08-Июн-22, 19:39 
Das ist Fantastisch!
Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от Аноним (104), 08-Июн-22, 19:15 
>А на что заменить?

1. компилируешь ядро как efi-приложение
2. загружаешь из UEFI efi-приложение (efibootmgr в помощь)
profit!

И никакой systemг-bootd не нужен.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

135. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от Аноним (134), 09-Июн-22, 08:02 
Давно заменил на Арче mkinitcpio на dracut, а GRUB2 на systemd-boot. Хуком для pacman собираю initrd как UEFI-приложение. Брат жив.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

162. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (159), 09-Июн-22, 15:32 
GNU/GRUB - отличный загрузчик! По его возможностям просто нет альтернатив.

Возьмем, например, только две с его фич:

1. Загрузка с шифрованого раздела

2. Верификация всех подгружаемых модулей, настроек, ядер OS и initrd с помощью публичного ключа.

Альтернативы какие?

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

92. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Ooiiii (?), 08-Июн-22, 17:48 
Но не обязательно же использовать все лишние компоненты. Можно самому написать grub.cfg из 5 строк, и больше не запускать update-grub.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

109. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (108), 08-Июн-22, 19:43 
Тем более, что этот update-grub в каких-то случаях не находит образ inird, не вписывает его в grub.cfg. В результате этот пункт меню оказывается неспособным загрузиться.
Ответить | Правка | Наверх | Cообщить модератору

187. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (-), 09-Июн-22, 23:52 
> Но не обязательно же использовать все лишние компоненты. Можно самому написать grub.cfg
> из 5 строк, и больше не запускать update-grub.

Как бы update grub нужен в основном чтобы при установке например нового ядра пакетный менеджер сразу бы дернул хук который пропишет это ядро в меню загрузки.

Ах да, о том что уметь грузить несколько ядер полезно мы узнаем после очередного апдейтак, который таки все сломал. И есть довольно большая разница между "совсем не грузится" или "пришлось нажать пару кноп, вгрузив более старое ядро"

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру