LINUX.ORG.RU

Странное обновление UEFI dbx.

 ,


0

1

Всем доброго времени суток. Мне из репозитория firmware updates в федору прилетели обновления для UEFI dbx с названиями Version 190, 211 и 217. Их описание меня напрягло: This updates the dbx to the latest release from Microsoft which adds insecure versions of grub and shim to the list of forbidden signatures due to multiple discovered security updates. Погуглив вычитал, это связано с уязвимостью GRUB2 под названием BootHole, и в связи с этим майкрософт кладёт что-то в чёрный список, что именно не ясно, знаю только, что это что-то связанное с загрузчиком GRUB2, а может и сам GRUB2 (мало ли). Боюсь ставить эту обнову, так как опасаюсь не является ли это баном для загрузчика GRUB2 и не перестанет ли загружаться машина. Может кто-нибудь уже знает, столкнулся, ставил обновление, есть ли проблемы с загрузкой?

★★★

Ты гуглил, но так ничего и не понял? И ты предполагаешь, что fedora распространяет некий бинарный блоб от Microsoft совершенно не понимая зачем он нужен и какие будут последствия его применения?! (я ничего не утверждаю)

Насколько я помню LOR уже этот BootHole «переварил», можешь поискать тред(ы).

Порекомендовать могу только обновить grub2-efi | использовать efi stub ядро (загружается «самостоятельно») & почитать треды лора/хабра/опеннета/.. на тему BootHole

master_0K
()
Ответ на: комментарий от master_0K

И ты предполагаешь, что fedora распространяет некий бинарный блоб от Microsoft совершенно не понимая зачем он нужен и какие будут последствия его применения?!

Это не fedora, это fwupdmgr распространяет.

@normann, что за железка то?

Dimez ★★★★★
()
Ответ на: комментарий от normann

Это прилетело обновление биоса через fwupdmgr

Смело ставь. Я свою ленову спокойно обновляю.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Dimez

Я эту фразу

Мне из репозитория firmware updates в федору прилетели обновления

понял стериотипно.

master_0K
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.