LINUX.ORG.RU

История изменений

Исправление Ivan_qrt, (текущая версия) :

И причём здесь EFI? Ты описал работу SELinux, который к подписанным efi-программам отношения имеет чуть меньше, чем никакого.

При том, что secureboot часть efi. secureboot проверяет ядро, ядро проверяет модули и elf-загрузчик, загрузчик проверяет init, инит проверяет демоны и дм, дм проверяет wm, wm проверяет autorun.

А selinux, насколько я в курсе, не умеет проверять подписи. Или его научили?

ЗЫЖ Я спать.

Исходная версия Ivan_qrt, :

И причём здесь EFI? Ты описал работу SELinux, который к подписанным efi-программам отношения имеет чуть меньше, чем никакого.

При том, что secureboot часть efi. secureboot проверяет ядро, ядро проверяет модули и elf-загрузчик, загрузчик проверяет init, инит проверяет демоны и дм, дм проверяет wm, wm проверяет autorun.

А selinux, насколько я в курсе, не умеет проверять подписи. Или его научили?