[d-kernel] [PATCH 1/1] config: Enable platform and machine keyrings

Alexey V. Vissarionov gremlin на altlinux.org
Пн Май 4 23:43:07 MSK 2026


Good ${greeting_time}!

On 2026-05-04 18:17:59 +0300, Egor Ignatov wrote:

 > Enable CONFIG_SYSTEM_BLACKLIST_KEYRING so that revoked
 > certificates from the dbx UEFI variable are honored.

Мы правда настолько доверяем другим системам, которые могли
засунуть туда какой-то неочевидный CRL, что хотим разрешить
"окирпичивание" компутера до невозможности загрузки?


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки devel-kernel