[Comm] A: Simply Linux 7.0.2 RC1 (UEFI SB)
Michael Shigorin
mike на osdn.org.ua
Вт Янв 7 15:15:45 MSK 2014
On Tue, Jan 07, 2014 at 01:22:35AM +0400, Aleksey Novodvorsky wrote:
> >> > Понятно... Вообще, конечно, жаль, что процент Linux на десктопах
> >> > не позволяет послать UEFI Secure Boot лесом со всеми производителями,
> >> > кто его поддерживает. Скорее уберут возможность его отключения совсем.
> >> Не скажите. RH, например, видит плюсы в SB и активно его продвигает.
> >> Новый shim-0.7 заставляет подписывать ядро,
> > Вот даже как ? А если я у себя пересобрать хочу и с ним работать !?
> Нужно подписать своим ключом, насколько я понимаю.
> Подробности у mike на .
Подробности должны быть на http://altlinux.org/UEFI, там же есть
ссылка на http://www.rodsbooks.com/efi-bootloaders/secureboot.html;
думаю обкатать и задокументировать вариант со своими подписями
(для начала загрузчиков).
> Но! Мы успели подписать shim-0.4, потому пока все по-прежнему.
> В свежем Ubuntu тоже 0.4, а вот в Fedora уже 0.7.
Да, это резко снижает остроту проблемы прямщас.
К сожалению, действия Microsoft в качестве UEFI CA
честными назвать не получается -- они намерены и дальше
затягивать гайки, судя по недавним изменениям полиси
в отношении принимаемых ключей.
Есть ощущение, что до очередного антимонопольного процесса
эта ситуация вряд ли выйдет во вменяемый режим.
--
---- WBR, Michael Shigorin / http://altlinux.org
------ http://opennet.ru / http://anna-news.info
Подробная информация о списке рассылки community