Не так давно решил обезопасить свое железо от разных нехороших людей, потихоньку начал к этому приступать. LVM поверх LUKS настроил, все работает. Теперь приступил к настройке SELinux, но и этого мне показалось мало. Захотелось сделать так, чтобы абсолютно ничего, кроме моего подписанного ядра на ноуте не загружалось. Ведь именно на это и делали M$ упор, когда проталкивали Secure Boot, чтобы ничего, кроме винды и продажных подписанных дистрибутивов, железо не воспринимало. Хочу сделать так же, но в обратную сторону. А то всунет нехороший дядя свою флешку, загрузится и что-нибудь сделает. Интересует способ подписывания ядра и создания ключей (на данный момент их в ноуте нет). Нужно ли подписывать initramfs (без него не расшифровать LUKS раздел)? Если да, то как?
![](/photos/126467:1553872695.jpg)
Ответ на:
комментарий
от eona
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/photos/126467:1553872695.jpg)
Ответ на:
комментарий
от eona
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/photos/126467:1553872695.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от Lincor
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от Lincor
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от Lincor
![](/img/p.gif)
Ответ на:
комментарий
от DeadEye
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от Lincor
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от Lincor
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/photos/28878:-1715861475.png)
Ответ на:
комментарий
от Dark_SavanT
![](/photos/127006:839890365.png)
Ответ на:
комментарий
от Dark_SavanT
![](/photos/113773:964019211.jpg)
31 мая 2015 г.
Ответ на:
комментарий
от Meyer
![](/photos/55404:-418860797.png)
Ответ на:
комментарий
от anonymous_sama
![](/photos/55404:-418860797.png)
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от vq156
![](/photos/125731:1125729583.png)
Ответ на:
комментарий
от vq156
![](/img/p.gif)
Ответ на:
комментарий
от fludardes
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от vq156
![](/photos/125731:1125729583.png)
![](/photos/68054:-715349511.png)
Ответ на:
комментарий
от user_id_68054
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от vq156
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/photos/68054:-715349511.png)
Ответ на:
комментарий
от user_id_68054
![](/photos/113773:964019211.jpg)
![](/photos/124476:123510773.jpg)
Ответ на:
комментарий
от Klymedy
![](/photos/125731:1125729583.png)
Ответ на:
комментарий
от fludardes
![](/photos/124476:123510773.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от vq156
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/img/p.gif)
Ответ на:
комментарий
от vq156
![](/photos/113773:964019211.jpg)
Ответ на:
комментарий
от Meyer
![](/photos/68054:-715349511.png)
Ответ на:
комментарий
от user_id_68054
![](/photos/113773:964019211.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Ноутбуки, UEFI, Secure boot (2013)
- Форум UEFI Secure Boot в Linux (2014)
- Форум PXE, UEFI и secure boot (2022)
- Форум Какие дистрибутивы поддерживают uefi secure boot? (2014)
- Форум Linux LiveCD boot in Secure UEFI (2015)
- Форум Secure Boot (2013)
- Форум UEFI Secure Boot загрузчик от Linux Foundation (2013)
- Форум Отключение Secure Boot (2020)
- Форум Выбор ноутбука до 750USD (Sony Vaio, UEFI Secure Boot) (2013)
- Форум secure boot на arm (2017)