[devel] порубка firmware-linux
Anton V. Boyarshinov
boyarsh на altlinux.org
Вт Апр 27 13:36:33 MSK 2021
> >> И всё-таки, почему бы не пожать модули ядра и firmware? В zstd.
> >>
> >> И хорошо бы при этом перейти на zstd для сжатия initrd.
> >>
> >> https://www.phoronix.com/scan.php?page=news_item&px=Zstd-V8-For-Linux-Kernel-Comp
> >>
>
> > Потому что не будет работать подписывание модулей ядра для целостности.
>
> Будет, если не жать врукопашную, как это было у нас, а использовать
> инфраструктуру сборки ядра.
Денис, если я правильно понимаю, имеет в виду другое подписывание:
IMA/EVM
Подробная информация о списке рассылки Devel