LINUX.ORG.RU
ФорумTalks

Поттерингизация линукса. Новую напасть придумал

 , ,


0

3

https://www.opennet.ru/opennews/art.shtml?num=57984

Ленька новое предложение опубликовал и что-то мне подсказывает, что оно как systemd почти все вытеснит в итоге

Предложенные изменения сводятся к созданию единого универсального образа UKI (Unified Kernel Image), объединяющего образ ядра Linux, обработчик для загрузки ядра из UEFI (UEFI boot stub) и загружаемое в память системное окружение initrd, применяемое для начальной инициализации на стадии до монтирования корневой ФС. Вместо образа RAM-диска initrd в UKI может быть упакована и вся система, что позволяет создавать полностью верифицированные системные окружения, загружаемые в оперативную память. UKI-образ оформляется в виде исполняемого файла в формате PE, который может быть загружен не только при помощи традиционных загрузчиков, и напрямую вызван из прошивки UEFI.

Это нужно как бы и потому что недоверенно сейчас получается

Верификация образа initrd не поддерживается так как данный файл формируется на локальной системе пользователя и не может быть заверен цифровой подписью дистрибутива, что сильно усложняет организацию проверки при использовании режима SecureBoot (для заверения initrd пользователю необходимо сгенерировать свои ключи и загрузить их в прошивку UEFI). Кроме того, существующая организация загрузки не позволяет применять информацию из регистров TPM PCR (Platform Configuration Register) для контроля целостности компонентов, помимо shim, grub и ядра. Из имеющихся проблем также упоминается усложнение обновления загрузчика и отсутствие возможности ограничения доступа к ключам в TPM для старых версий ОС, ставших неактуальными после установки обновления.

Среди целей и такие значатся

Привязка контролируемых ресурсов к регистрам TPM PCR с разделением по владельцам.

Готовность системы для проведения удалённой аттестации для подтверждения корректности загружаемой ОС и настроек.

Предоставление безопасного, автоматического и работающего без участия пользователя процесса разблокировки ключей для расшифровки корневого диска.

При этом крипто в luks уже корректно обходится с initrd (оно просто зашифровано вместе со всем остальным) и в принципе, если кому нужна реально защищенность есть работающий механизм. И тут Ленька похоже оставляет простор для реального ухудшения безопасности перед теми, кто выпускает ключи.

★★★★★
Ответ на: комментарий от emorozov

Выдуманный «геноцид»

Да что ж такое-то у любителей тоталитаризма его всегда то не было, то так им и надо.

Где нет цензуры и тоталитаризма? События 2020 и 2022 годов недостаточно ярко показали, что цензура и тоталитаризм везде?

В Европе. А что такого в этих годах случилось, кого репрессировали на территории ЕС, посадили, убили? Или речь про то, что людей заставляли маски носить для их же здоровья, и что частные СМИ не поддержали убийства людей в одной из восточноевропейских стран? Так это не то же самое, что чебурнет, когда все сидят через одно приложение-соцсеть, а про нормальный интернет знает меньшинство.

damix9 ★★★
()
Ответ на: комментарий от damix9

Да что ж такое-то у любителей тоталитаризма его всегда то не было, то так им и надо.

Это демократическая Германия, насколько я помню, геноцидила несколько наций, говоря «так им и надо!» Это «демократическая» и одновременно монархическая Британия геноцидила несколько наций. И Бельгия, в которой относительно недавно закрылись… человеческие зоопарки.

Но плохие любители тоталитаризмов и геноцидов опять… русские.

Так это не то же самое, что чебурнет, когда все сидят через одно приложение-соцсеть, а про нормальный интернет знает меньшинство.

Что такое нормальный интернет? Где он есть? В соц. сети, создатель которой открыто признал, что к нему пришли из ФБР, попросили цензурировать определенную информацию, и он согласился. И который сам же предложил сделать на своей платформе призывы к геноциду русских разрешенными?..

emorozov
()
Ответ на: комментарий от AEP

А если злая горничная вам безыдейно видеокамеру подложит, которая пароль заснимет со всеми подробностями? Или подменит клавиатуру, чтоб вообще всё записывала? Нет, товарищ, предложенные полумеры тут никак не помогут. Только полный запрет компьютеров. По крайней мере запрет держать их дома. Нужно тебе поработать, пришёл в специальное защищённое хранилище, подписал наряд-допуск и работой в полной безопасности. Ещё можно горничных запретить, но среди них бывают премиленькие.

ugoday ★★★★★
()
Ответ на: комментарий от damix9

и геноцид?

Много людей убили? Волнуюсь.

ugoday ★★★★★
()
Ответ на: комментарий от emorozov

Это демократическая Германия, насколько я помню, геноцидила несколько наций, говоря «так им и надо!» Это «демократическая» и одновременно монархическая Британия геноцидила несколько наций. И Бельгия, в которой относительно недавно закрылись… человеческие зоопарки.

Так это все было при царе горохе. Страны учатся на своих ошибках. В США коренное население в дурдомах гноили, но сейчас про это свободно пишут на американских ресурсах. Никто не делает вид, что этого не было, «предки накосячили, мы не будем».

Что такое нормальный интернет? Где он есть?

Это веб, который децентрализованный, где каждый может в любое время зайти на любой сайт, где они различаются по тематике, где один сайт лег - остальные работают. Везде такой есть. И у нас такой был. Сейчас как-то из-за хомячков в мире случилась волна популярности соцсетей, но и она проходит.

В соц. сети, создатель которой открыто признал, что к нему пришли из ФБР, попросили цензурировать определенную информацию, и он согласился.

Тут в слове ФСБ две ошибки.

damix9 ★★★
()
Ответ на: комментарий от damix9

Страны учатся на своих ошибках.

Объясни, что это значит. Вот есть страна, в которой от миллиона до почти двух миллиардов человек. Как она учится? Что препятствует повторению истории, которая, в общем, сколько мы себя помним, всегда повторяется.

Как так получается, что Германия «научилась», а одна, соседняя с нами страна, почему-то спустя 40 лет взяла на вооружение идеи той Германии? Переводит книги Гитлера, восхваляет тех своих граждан, которые ему преданно служили, проводит марши в их честь, называет улицы. Делает татуировки с символикой соответствующего исторического периода Германии.

Ежели страны «учатся», то такого по идее быть не должно?

emorozov
()
Ответ на: комментарий от emorozov

соседняя с нами страна, почему-то спустя 40 лет взяла на вооружение идеи той Германии

Дедушка, одноклассники в другой вкладке.

damix9 ★★★
()
23 декабря 2022 г.
Ответ на: комментарий от emorozov

А почему другая страна, с твоей стороны границы, оправдывает этим совершаемые ей военные преступления?

hateWin ★☆
()
10 апреля 2023 г.
Ответ на: комментарий от emorozov

Мне интересно стало – а чем ура-патриоты вроде тебя от либерастов отличаются? И для вас, и для либерастов универсальным оправданием является «Так делают на Западе !1!111». Просто ватники декларируют патриотизм и любовь к Родине преданность Вождю, а либерасты – нет.

hateWin ★☆
()
Ответ на: комментарий от hateWin

У тебя какой-то пунктик, судя по предыдущему вопросу, даже понятно почему.

Не вижу смысла отвечать, т.к. сайт не для этого, и модераторы сразу же вытрут дискуссию.

Но в двух словах: ложная дихотомия.

emorozov
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.