[Comm] A: Simply Linux 7.0.2 RC1 (UEFI SB)

Michael Shigorin mike на osdn.org.ua
Вт Янв 7 15:15:45 MSK 2014


On Tue, Jan 07, 2014 at 01:22:35AM +0400, Aleksey Novodvorsky wrote:
> >> > Понятно... Вообще, конечно, жаль, что процент Linux на десктопах
> >> > не позволяет послать UEFI Secure Boot лесом со всеми производителями,
> >> > кто его поддерживает. Скорее уберут возможность его отключения совсем.
> >> Не скажите. RH, например, видит плюсы в SB и активно его продвигает.
> >> Новый shim-0.7 заставляет подписывать ядро,
> > Вот даже как ? А если я у себя пересобрать хочу и с ним работать !?
> Нужно подписать своим ключом, насколько я понимаю.
> Подробности у mike на .

Подробности должны быть на http://altlinux.org/UEFI, там же есть
ссылка на http://www.rodsbooks.com/efi-bootloaders/secureboot.html;
думаю обкатать и задокументировать вариант со своими подписями
(для начала загрузчиков).

> Но! Мы успели подписать shim-0.4, потому пока все по-прежнему.
> В свежем Ubuntu тоже 0.4, а вот в Fedora уже 0.7.

Да, это резко снижает остроту проблемы прямщас.

К сожалению, действия Microsoft в качестве UEFI CA
честными назвать не получается -- они намерены и дальше
затягивать гайки, судя по недавним изменениям полиси
в отношении принимаемых ключей.

Есть ощущение, что до очередного антимонопольного процесса
эта ситуация вряд ли выйдет во вменяемый режим.

-- 
 ---- WBR, Michael Shigorin / http://altlinux.org
  ------ http://opennet.ru / http://anna-news.info


Подробная информация о списке рассылки community