История изменений
Исправление bigbit, (текущая версия) :
По хорошему Microsoft ещё должны отозвать UEFI сертификат на GRUB, а то через это решето любой сможет пройти и смысл в Secure Boot теряется.
Дык наверняка уже. Для этого MS и ищет уязимости в загрузчиках.
Только в таких случаях обычно отзывается не сертификат (это слишком жестко), а вносятся в черный список хэши конкретных уязвимых бинарников.
Исходная версия bigbit, :
По хорошему Microsoft ещё должны отозвать UEFI сертификат на GRUB, а то через это решето любой сможет пройти и смысл в Secure Boot теряется.
Дык наверняка уже. Для этого MS и ищет уязимости в загрузчиках.
Только в таких сулчаях обычно отзывается не сертификат (это слишком жестко), а вносятся в черный список хэши конкретных уязвимых бинарников.