История изменений
Исправление Lincor, (текущая версия) :
Ты так говоришь, будто чуть менее чем все ПК смогут загрузится, если их перепрошить референсным UEFI.
референсный UEFI нельзя прошить в ROM, это payload для Coreboot, у которого немаленький список поддерживаемых устройств.
Таненбаум у вас в библиотеке есть?
да, и две функции ОС по Танненбауму — это управление ресурсами и реализация расширенной виртуальной машины. второе в BIOS имеется, например, в виде INT 8h и в ещё большей степени int 13h, первому отчасти соответствует даже сам i386 с его TSS.
А ты уверен, что вендорский UEFI их действительно удалил, когда ты в нём пальцем тыкал?
разумеется, ведь после этого он не стал грузить шиндовс.
Вся идея secure boot ломается от того, что вендоры прошивают вовсе не референсную прошивку.
и тем не менее, во всех реализациях, которые мне доводилось видеть и о которых мне доводилось слышать, можно заменить сертификаты в DB Secure Boot.
Исходная версия Lincor, :
Ты так говоришь, будто чуть менее чем все ПК смогут загрузится, если их перепрошить референсным UEFI.
референсный UEFI нельзя прошить в ROM, это payload для Coreboot, у которого немаленький список поддерживаемых устройств.
Таненбаум у вас в библиотеке есть?
да, и две функции ОС по Танненбауму — это управление ресурсами и реализация расширенной виртуальной машины. второе в BIOS имеется, например, в виде INT 8h и в ещё большей степени int 13h, первому отчасти соответствует даже сам i386 с его TSS.
А ты уверен, что вендорский UEFI их действительно удалил, когда ты в нём пальцем тыкал?
разумеется, ведь после этого он не стал грузить шиндовс.
Вся идея secure boot ломается от того, что вендоры прошивают вовсе не референсную прошивку.
и тем не менее, во всех реализациях, которые мне доводилось видеть и о которых мне доводилось слышать, можно заменить ключи в DB Secure Boot.