Не так давно решил обезопасить свое железо от разных нехороших людей, потихоньку начал к этому приступать. LVM поверх LUKS настроил, все работает. Теперь приступил к настройке SELinux, но и этого мне показалось мало. Захотелось сделать так, чтобы абсолютно ничего, кроме моего подписанного ядра на ноуте не загружалось. Ведь именно на это и делали M$ упор, когда проталкивали Secure Boot, чтобы ничего, кроме винды и продажных подписанных дистрибутивов, железо не воспринимало. Хочу сделать так же, но в обратную сторону. А то всунет нехороший дядя свою флешку, загрузится и что-нибудь сделает. Интересует способ подписывания ядра и создания ключей (на данный момент их в ноуте нет). Нужно ли подписывать initramfs (без него не расшифровать LUKS раздел)? Если да, то как?

Ответ на:
комментарий
от eona

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от eona

Ответ на:
комментарий
от Meyer


Ответ на:
комментарий
от Lincor

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Lincor

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Lincor

Ответ на:
комментарий
от DeadEye

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Lincor

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Lincor

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от Dark_SavanT

Ответ на:
комментарий
от Dark_SavanT

31 мая 2015 г.
Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от anonymous_sama



Ответ на:
комментарий
от vq156

Ответ на:
комментарий
от vq156

Ответ на:
комментарий
от fludardes


Ответ на:
комментарий
от vq156


Ответ на:
комментарий
от user_id_68054

Ответ на:
комментарий
от vq156

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от user_id_68054


Ответ на:
комментарий
от Klymedy

Ответ на:
комментарий
от fludardes

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от vq156

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от vq156

Ответ на:
комментарий
от Meyer

Ответ на:
комментарий
от user_id_68054

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Ноутбуки, UEFI, Secure boot (2013)
- Форум UEFI Secure Boot в Linux (2014)
- Форум PXE, UEFI и secure boot (2022)
- Форум Какие дистрибутивы поддерживают uefi secure boot? (2014)
- Форум Linux LiveCD boot in Secure UEFI (2015)
- Форум Secure Boot (2013)
- Форум UEFI Secure Boot загрузчик от Linux Foundation (2013)
- Форум Отключение Secure Boot (2020)
- Форум Выбор ноутбука до 750USD (Sony Vaio, UEFI Secure Boot) (2013)
- Форум secure boot на arm (2017)