<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для Linux представлена система верификации исполняемых файло...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html</link>
    <description>Один из инженеров из компании Red Hat представил (https://lkml.org/lkml/2013/1/15/615) в списке рассылки разработчиков ядра Linux патчи с реализацией системы верификации исполняемых файлов в формате ELF с использованием цифровых подписей. Разработка дополняет систему верификации модулей ядра, созданную в рамках проекта по обеспечению поддержки механизма UEFI Secure Boot.&lt;br&gt;&lt;br&gt;&lt;br&gt;В текущей реализации режима верификации модулей ядра пришлось заблокировать механизм kexec наряду с другими  возможностями, которые могут быть использованы для обхода цепочки проверки загружаемых модулей (через kexec могло быть запущено ядро в режиме без проверки цифровых подписей модулей). Одним из предложенных решений указанной проблемы стала поддержка проверки по цифровой подписи исполняемого файла /sbin/kexec (http://linux.die.net/man/8/kexec), применяемого для загрузки нового ядра с использованием системного вызова sys_kexec(). Другим мотивом обеспечения верификации исполняемых файлов являлось желание выполнения команды kdump  для яд</description>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (Мимоаноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#94</link>
    <pubDate>Tue, 22 Jan 2013 18:17:32 GMT</pubDate>
    <description>Мне на ноуте (точнее, когда куплю новый взамен стареющему)&lt;br&gt;&lt;br&gt;Украдут - без рефлэша ПЗУшки фигушки он заработает. Secure boot грузит строго подписанное ведро, ведро грузит строго разрешенную систему, строго разрешенная система работает только при наличии авторизации. Выдернуть винт и поменять ядро или систему нельзя, все верифицируется.&lt;br&gt;&lt;br&gt;Таким образом, время установить ШИНДОШS и продать ноут не придет. Глядишь, все шансы за то, что утащенный ноут выкинут не сильно повредив, а потом его кто-нибудь найдет и вернет хозяину (благо мои контактные данные прописаны прямо на экране входа).&lt;br&gt;&lt;br&gt;И то дело.&lt;br&gt;&lt;br&gt;Правда придется сильно поискать еще ноут, чтобы secure boot там был адекватен, и позволял пользовательские ключи в TPM грузить, а потом не позволял их сбрасывать без ковыряний в железе. Увы.&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#93</link>
    <pubDate>Sat, 19 Jan 2013 22:29:04 GMT</pubDate>
    <description>&amp;gt; Но темы Цифровые подписи и Подписано ключом Майкрософт заводят с пол-оборота.&lt;br&gt;&lt;br&gt;это да. пугает ещё количество людей, которые считают &amp;#171;ничего страшного&amp;#187;, &amp;#171;какие молодцы, как здорово обманули m$&amp;#187;&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых... (Пр0х0жий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#92</link>
    <pubDate>Sat, 19 Jan 2013 21:55:45 GMT</pubDate>
    <description>&amp;gt; а зачем &amp;#171;тач&amp;#187;? эхо и так создаст.&lt;br&gt;&lt;br&gt;Признаю, дал маху.&lt;br&gt;Но темы Цифровые подписи и Подписано ключом Майкрософт заводят с пол-оборота.&lt;br&gt;При нарастающих тенденциях.&lt;br&gt;Потому, что в #80 не в бровь, а в глаз.&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (Пр0х0жий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#91</link>
    <pubDate>Sat, 19 Jan 2013 21:10:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; security boot&lt;br&gt;&amp;gt; секуребут работает с уефи. Только с уефи.&lt;br&gt;&amp;gt; Там нет биоса. Прикинь? Вообще нет.&lt;br&gt;&lt;br&gt;Secure boot начинается с BIOS, который Enable/Disable и при Disable разлочивает выбор UEFi/Legacy, если муд&#064;к производитель не залочил функцию, например как Remap Memory Enable в Toshiba Satellite c855-21v при отсутствии её в BIOS опционально, из-за чего в x32 системах пользователь при 4Gb RAM потеряет ~1.35Gb вместо пятисот. &lt;br&gt;Более того, пользователь сходу снёсший стоявшую на ноуте w8 x64 не смог поставить w7 x32 из-за того, что встроенный менеджер разделов установщика упорно создавал gpt в 100mb при наличии которого legacy loader не мог передать управление загрузчику w7 и после POST тачка входила в мёртвый цикл boot/reset. Лечится принудительным созданием разделов из под Линукс в fdisk/cfdisk. Т.о. наблюдается начало привязывания пользователя к vendor-lock системам.&lt;br&gt;&lt;br&gt;Поэтому, от такого вот г0вн&#064;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/87346.html&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/8756</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (Пр0х0жий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#90</link>
    <pubDate>Sat, 19 Jan 2013 20:17:14 GMT</pubDate>
    <description>http://article.gmane.org/gmane.linux.kernel/957194&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#89</link>
    <pubDate>Sat, 19 Jan 2013 19:31:44 GMT</pubDate>
    <description>а зачем &amp;#171;тач&amp;#187;? эхо и так создаст.&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (Пр0х0жий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#88</link>
    <pubDate>Sat, 19 Jan 2013 18:43:01 GMT</pubDate>
    <description>&amp;gt; У скрипта без цифровой подписи&lt;br&gt;&amp;gt; не может быть атрибута &quot;исполняемый&quot;&lt;br&gt;&lt;br&gt;$ touch ./privet&lt;br&gt;$ echo &quot;echo &quot;PRIVET&quot;&quot; &amp;gt; privet&lt;br&gt;$ bash ./privet&lt;br&gt;PRIVET&lt;br&gt;$ cat ./privet &lt;br&gt;echo PRIVET&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (mavriq_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#87</link>
    <pubDate>Fri, 18 Jan 2013 20:37:54 GMT</pubDate>
    <description>&amp;gt; &#064;&quot;знатокам bios&quot; - bios не поддерживате разделы HDD более 2Тб.&lt;br&gt;&lt;br&gt;биос вообще с разделами не работает. если что - он нулевой сектор берет, по адресу x7c00 кидает и передает на него управление&lt;br&gt;&lt;br&gt;&amp;gt; И не видит HDD более 3Тб.&lt;br&gt;&lt;br&gt;почитайте про LBA. вам будет полезно&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux представлена система верификации исполняемых файло... (ваш школьник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88245.html#86</link>
    <pubDate>Fri, 18 Jan 2013 17:20:27 GMT</pubDate>
    <description>Таки поддерживаю. Закрытая фигня не нужна на десктопе! Coreboot лучше будет)&lt;br&gt;</description>
</item>

</channel>
</rss>
