The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux, opennews (?), 26-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


201. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 26-Окт-22, 16:50 
От локальных атакующих (secure boot, вообще, только на защиту от них, в общем-то, и расчитан). Например, от того, чтобы при краже (или изъятии) ноута/компа уберечь свои данные от любопытных глаз.
Ответить | Правка | Наверх | Cообщить модератору

234. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (227), 26-Окт-22, 18:19 
Я так понимаю, шифровать разделы накопителей можно и без secure boot.
Ответить | Правка | Наверх | Cообщить модератору

324. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 12:37 
Можно, то тогда использовать автоматическую расшифровку через TPM (да и по паролю тоже) небезопасно, т.к. для доступе к системе на любом этапе загрузки можно внедрить код, который сольет ключи шифрования.
Собственно, для того, чтобы предотвратить неавторизованное влияние на загрузку secure boot и существует. Если ты прописываешь свои ключи, то авторизовать выполняющий загрузку код тоже можешь только ты.
Ответить | Правка | Наверх | Cообщить модератору

251. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +3 +/
Сообщение от Аноним (251), 26-Окт-22, 19:37 
"Возьми этот гаечный ключ за 5 баксов…"
Ответить | Правка | К родителю #201 | Наверх | Cообщить модератору

342. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 16:41 
Воришка, который выхватит у меня в кафешке со стола ноут, пока я отвлекся на телефон, вряд ли будет заморачиваться с гаечными ключами.
Что же касается "изымающих", то они к ключам тоже далеко не всегда прибегают.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру