История изменений
Исправление Ivan_qrt, (текущая версия) :
И причём здесь EFI? Ты описал работу SELinux, который к подписанным efi-программам отношения имеет чуть меньше, чем никакого.
При том, что secureboot часть efi. secureboot проверяет ядро, ядро проверяет модули и elf-загрузчик, загрузчик проверяет init, инит проверяет демоны и дм, дм проверяет wm, wm проверяет autorun.
А selinux, насколько я в курсе, не умеет проверять подписи. Или его научили?
ЗЫЖ Я спать.
Исходная версия Ivan_qrt, :
И причём здесь EFI? Ты описал работу SELinux, который к подписанным efi-программам отношения имеет чуть меньше, чем никакого.
При том, что secureboot часть efi. secureboot проверяет ядро, ядро проверяет модули и elf-загрузчик, загрузчик проверяет init, инит проверяет демоны и дм, дм проверяет wm, wm проверяет autorun.
А selinux, насколько я в курсе, не умеет проверять подписи. Или его научили?