The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фонд СПО выработал рекомендации по реализации в дистрибутива..., opennews (ok), 01-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +10 +/
Сообщение от centosuser (ok), 01-Июл-12, 16:53 
доверять Microsoft какие-то связанные с безопасностью ПО вещи, я бы не стал.
Ответить | Правка | Наверх | Cообщить модератору

5. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +12 +/
Сообщение от Аноним (-), 01-Июл-12, 16:55 
> доверять Microsoft какие-то связанные с безопасностью ПО вещи, я бы не стал.

Вот именно, Салливан так прямо и говорит в своём памфлете: вы Майкрософт и есть самая большая проблема безопасности.

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

17. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +4 +/
Сообщение от Аноним (-), 01-Июл-12, 17:19 
Пропихивание своего ключа - лишьний геморой. Ты хочешь чтобы дистростроители тратили свое время на такую чушь или дистр пилили ?
Купить ключ у МС - прогнутся под мелкими, равносильно поражению.
Баллмер головного мозга ?
Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

19. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от Nxx (ok), 01-Июл-12, 17:21 
> Кто мешает остальным тоже договариваться с производителями железа?

Вот я собрал свой собственный дистрибутив. Я что пойду со всеми договариваться?

А если у меня вообще не линукс, а какая-нибудь Haiku или Reactos?

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

24. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от Аноним (-), 01-Июл-12, 17:27 
> А если у меня вообще не линукс, а какая-нибудь Haiku или Reactos?

Не является валидным оправданием лизать задницу Баллмера. Если вы лижете зад Баллмера - это выглядит по лузерски.


Ответить | Правка | Наверх | Cообщить модератору

26. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от ананим (?), 01-Июл-12, 17:35 
>перестань бредить - каждый производитель дистрибутива - может выпустить свой ключ - проблема запихать его по всем железкам.

я компилю ядро и драйвера сам.
и мне не нужно что-то там запихивать и тем более по всем железкам.
мне нужно чтобы работало на моей, купленной и без навязывания услуг.

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

54. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  –1 +/
Сообщение от Anonplus (?), 01-Июл-12, 19:30 
Тогда ты идешь и отключаешь SecureBoot. Комп твой, взял - отключил - грузи что угодно.
Ответить | Правка | Наверх | Cообщить модератору

57. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от ананим (?), 01-Июл-12, 20:35 
На арм низя.

Ответить | Правка | Наверх | Cообщить модератору

63. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от Fomalhaut (?), 01-Июл-12, 21:07 
Ущербная политика, вам не кажется? Не правильней ли будет предоставить всем возможность генерировать собственные ключи и добавлять их в UEFI?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

80. "Фонд СПО выработал рекомендации по реализации в..."  +4 +/
Сообщение от arisu (ok), 02-Июл-12, 07:11 
> Ущербная политика, вам не кажется? Не правильней ли будет предоставить всем возможность
> генерировать собственные ключи и добавлять их в UEFI?

зачем? secure boot предназначен для решения проблемы, которой нет. точнее, он не предназначен для решения тех проблем, которые заявляются.

Ответить | Правка | Наверх | Cообщить модератору

77. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +/
Сообщение от Анонимemail (77), 02-Июл-12, 02:55 
А гарантия будет сохранена, если его выключить?
Можно ли будет потом этот секьюр бут включить или это билет в один конец?
При выключенном секьюр буте будет ли сохранён весь функционал мат. платы или что-то не будет работать?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

138. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +1 +/
Сообщение от Аноним (-), 02-Июл-12, 17:26 
> Тогда ты идешь и отключаешь SecureBoot. Комп твой, взял - отключил -
> грузи что угодно.

наличие возможности отключить - необязательно к реализации в x86 и ОБЯЗАТЕЛЬНО ОТСУТСТВИЕ этой возможности в ARM. В арм не отключишь, а в x86 конкретный производитель может и не сделать. А я (хоть конечно кто я такой для Вас) очень интересовался выходом серверных арм-процов, например, домашний NAS на такой платформе собрать. А теперь для новых арм-платформ будут танцы с бубном

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

47. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +3 +/
Сообщение от andy (??), 01-Июл-12, 18:47 
> Кто мешает остальным тоже договариваться с производителями железа? Блин прям Столман-головного мозга.. Привычка не думать а слепо доверять своему идолу.

Раз Вы думаете, то почему предлагаете договариться с производителями железа, а не
говорите о самой абсурдности идеи SecureBoot. От кого мне надо секуриться на стадии загрузки? Для чего мне вообще эта головная боль нужна? Я просто хочу купить системный блок (не важно, брендовый в сборе или по частям) и установить то, что я считаю нужным, не думая о получении каких-то ключей, подписанных майкрософтом, которые к созданию ядра linux не имеют никакого отношения, за исключением патчей с поддержкой hyper-v.

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

245. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  –1 +/
Сообщение от Аноним (-), 06-Июл-12, 19:04 
>> Кто мешает остальным тоже договариваться с производителями железа? Блин прям Столман-головного мозга.. Привычка не думать а слепо доверять своему идолу.
> Раз Вы думаете, то почему предлагаете договариться с производителями железа, а не
> говорите о самой абсурдности идеи SecureBoot. От кого мне надо секуриться на
> стадии загрузки? Для чего мне вообще эта головная боль нужна? Я
> просто хочу купить системный блок (не важно, брендовый в сборе или
> по частям) и установить то, что я считаю нужным, не думая
> о получении каких-то ключей, подписанных майкрософтом, которые к созданию ядра linux
> не имеют никакого отношения, за исключением патчей с поддержкой hyper-v.

перестань бредить - никакие ключи подписанные майкрософтом тебе не нужны. Нужно что бы твой дистрибув договорился - и засунул свой ключ в UEFI.
Я не знаю какая болезнь не дает тебе этого понять - но что-то мешает.

Ответить | Правка | Наверх | Cообщить модератору

249. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от arisu (ok), 06-Июл-12, 21:09 
> Нужно что бы твой дистрибув договорился — и засунул свой ключ в UEFI.

во-первых: «чтобы».
во-вторых: нет, не нужно. весь этот secure boot никому, кроме наглых впаривателей, не нужен. и о чём-то «договариваться» — это поддерживать впаривателей.

Ответить | Правка | Наверх | Cообщить модератору

79. "Фонд СПО выработал рекомендации по реализации в..."  +2 +/
Сообщение от arisu (ok), 02-Июл-12, 07:10 
> перестань бредить — каждый производитель дистрибутива — может выпустить свой ключ

…не забыв дать за это денег m$.

> Кто мешает остальным тоже договариваться с производителями железа?

отсутствие такого желания. я, например, не имею желания покупать геморрой. на моей теперешней технике никаких идиотских «ключей» не надо, например. и вот ведь какая штука: «вирусов» тоже нет. потому что винды нет. зачем мне «договариваться» с людьми, пропихивающими решение для проблемы, которой не существует?

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

132. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от gnsemail (ok), 02-Июл-12, 15:40 
> > каждый производитель дистрибутива — может выпустить свой ключ
> …не забыв дать за это денег m$.

Это не так.

Ответить | Правка | Наверх | Cообщить модератору

165. "Фонд СПО выработал рекомендации по реализации в..."  –1 +/
Сообщение от arisu (ok), 02-Июл-12, 19:47 
>> > каждый производитель дистрибутива — может выпустить свой ключ
>> …не забыв дать за это денег m$.
> Это не так.

ок. где берут ключи?

Ответить | Правка | Наверх | Cообщить модератору

170. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от gnsemail (ok), 02-Июл-12, 19:53 
>>> > каждый производитель дистрибутива — может выпустить свой ключ
>>> …не забыв дать за это денег m$.
>> Это не так.
> ок. где берут ключи?

Для RSA генерируют c помощью openssl(1):

# openssl genrsa -des3 -out privkey.pem 4096

Но Вас, наверное, интересовало другое?

Ответить | Правка | Наверх | Cообщить модератору

172. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от arisu (ok), 02-Июл-12, 19:57 
> Но Вас, наверное, интересовало другое?

конечно. меня интересовало, как сгенерировать ключ для secure boot из UEFI.

Ответить | Правка | Наверх | Cообщить модератору

174. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от gnsemail (ok), 02-Июл-12, 20:00 
>> Но Вас, наверное, интересовало другое?
> конечно. меня интересовало, как сгенерировать ключ для secure boot из UEFI.

На этот-то вопрос (в предположении, что UEFI Secure Boot использует RSA для подписи), я ответил. После этого можно полученным ключом подписывать неограниченное количество бинарников, и никому ничего не платить.

Ответить | Правка | Наверх | Cообщить модератору

176. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от arisu (ok), 02-Июл-12, 20:16 
а я такое «предположение» не разделяю, например. точнее, вовсе не разделяю предположение, что всякие разные «недовереные» ключи можно будет без проблем заливать и использовать.

вообще, есть хороший метод считерить: сделать возможность заливки ключей только с флопика. формально — возможность есть. а на деле… когда в последний раз кто флопик использовал?

Ответить | Правка | Наверх | Cообщить модератору

177. "Фонд СПО выработал рекомендации по реализации в..."  +1 +/
Сообщение от gnsemail (ok), 02-Июл-12, 20:19 
> точнее, вовсе не разделяю предположение, что всякие разные «недовереные» ключи можно будет без проблем заливать и использовать.

Но это же совсем другая история :)

Ответить | Правка | Наверх | Cообщить модератору

179. "Фонд СПО выработал рекомендации по реализации в..."  +1 +/
Сообщение от arisu (ok), 02-Июл-12, 20:31 
> Но это же совсем другая история :)

ну так а я об чём…

Ответить | Правка | Наверх | Cообщить модератору

247. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от arisu (ok), 06-Июл-12, 20:08 
о чём «договариваться»? это производители железа должны приходить и просить, чтобы маинтайнеры соизволили дать ключи. небесплатно, конечно (для непонятливых: платить должны производители железа).

если Патрик вдруг прогнётся под secure boot, я уйду на LFS.

Ответить | Правка | Наверх | Cообщить модератору

251. "Фонд СПО выработал рекомендации по реализации в..."  +/
Сообщение от Michael Shigorinemail (ok), 07-Июл-12, 01:23 
Не знаю, кто мешает упёртому Анониму договориться с модераторами.
Ответить | Правка | Наверх | Cообщить модератору

120. "Фонд СПО выработал рекомендации по реализации в дистрибутива..."  +2 +/
Сообщение от kurokaze (ok), 02-Июл-12, 13:20 
Человек с Болмером-головного-мозга что-то говорит про Столмана? Бггг
Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру