Не так давно решил обезопасить свое железо от разных нехороших людей, потихоньку начал к этому приступать. LVM поверх LUKS настроил, все работает. Теперь приступил к настройке SELinux, но и этого мне показалось мало. Захотелось сделать так, чтобы абсолютно ничего, кроме моего подписанного ядра на ноуте не загружалось. Ведь именно на это и делали M$ упор, когда проталкивали Secure Boot, чтобы ничего, кроме винды и продажных подписанных дистрибутивов, железо не воспринимало. Хочу сделать так же, но в обратную сторону. А то всунет нехороший дядя свою флешку, загрузится и что-нибудь сделает. Интересует способ подписывания ядра и создания ключей (на данный момент их в ноуте нет). Нужно ли подписывать initramfs (без него не расшифровать LUKS раздел)? Если да, то как?
Ответ на:
комментарий
от eona
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от eona
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Lincor
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Lincor
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Lincor
Ответ на:
комментарий
от DeadEye
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Lincor
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Lincor
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от Dark_SavanT
Ответ на:
комментарий
от Dark_SavanT
31 мая 2015 г.
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от fludardes
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от user_id_68054
Ответ на:
комментарий
от Klymedy
Ответ на:
комментарий
от fludardes
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от vq156
Ответ на:
комментарий
от Meyer
Ответ на:
комментарий
от user_id_68054
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Ноутбуки, UEFI, Secure boot (2013)
- Форум UEFI Secure Boot в Linux (2014)
- Форум PXE, UEFI и secure boot (2022)
- Форум Какие дистрибутивы поддерживают uefi secure boot? (2014)
- Форум Linux LiveCD boot in Secure UEFI (2015)
- Форум Secure Boot (2013)
- Форум UEFI Secure Boot загрузчик от Linux Foundation (2013)
- Форум Отключение Secure Boot (2020)
- Форум Выбор ноутбука до 750USD (Sony Vaio, UEFI Secure Boot) (2013)
- Форум secure boot на arm (2017)