|
2.35, fi (ok), 08:57, 06/03/2024 [^] [^^] [^^^] [ответить]
| +/– |
Не очень:
>в конфигурации с полнодисковым шифрованием
обычно достаточно незашифрованного /boot - кому интересно общедоступное ядро?
В последнее время так и делаю.
| |
|
|
4.40, fi (ok), 10:07, 06/03/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если есть доступ к железу - то лучше сразу биос патчить как это делали израильтяни.
речь скорей про потерянные на остановке ноуты )))
| |
|
|
|
1.4, Аноним (4), 22:06, 05/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
> возможность повысить скорость загрузки и усилить безопасность загрузочного процесса
Где-то я уже это слышал.
| |
|
2.9, swarus (ok), 22:39, 05/03/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
скорость после таких заявлений наоборот падает, тут это не важно, а вот безопасность кто мерить будет
| |
2.19, _kp (ok), 00:05, 06/03/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
>>Главная цель добавления systemd-boot - полнодисковое шифрование
То есть - Вендорлок
| |
|
|
4.28, _kp (ok), 02:43, 06/03/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Ээээ, а это то здесь каким боком?
Про главную цель, ради чего всё - явно сказано в новости.
То есть блокировки только в uefi, достаточно для блокировки загрузки чего угодно.
А про скорость от шифрования, это уже типовые басни.
Не то что б оно кому то не было нужно, но скорости не добавит точно.
А если разбавляют правду, то это что б в глаза не бросалось.
| |
|
|
4.51, _kp (ok), 16:47, 06/03/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Почему вендорлок? systemd-boot спокойно встаёт на non-systemd: https://wiki.gentoo.org/wiki/Systemd/systemd-boot
Потому что для произвольной ОС обязан быть незаблокировпнный uefi.
А если хочется заблокировать, то тут и нужен новый тип загрузчика.
Если короче.. купил поделку с Болгенос-Home-Lite, и кроме его же новых версий ничего не установится, ни стандартного Линукса, ни Windows, ни Хакинтош.
| |
|
|
|
1.25, Аноним (24), 02:11, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А вообще интересно: эта приблуда ввод с тачскрина поддерживать будет?…
А то grub всем хорош, но на планшете с несколькими системами — пиииичалька(((
| |
|
2.36, аноим (?), 09:06, 06/03/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
А много пользователей с планшетами на которых мультибут? Двое хотя бы наберутся?
| |
|
3.42, n00by (ok), 10:47, 06/03/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вот так приходилось биндить:
# cat grub2_let_the_\=_key_to_select_a_manu_entry.patch
diff -Naur grub-2.02.orig/grub-core/normal/menu.c grub-2.02/grub-core/normal/menu.c
--- grub-2.02.orig/grub-core/normal/menu.c 2015-09-03 06:10:53.000000000
+++ grub-2.02/grub-core/normal/menu.c 2017-06-01 17:46:59.830491278
@@ -757,6 +757,7 @@
case '\n':
case '\r':
+ case '=':
case GRUB_TERM_KEY_RIGHT:
case GRUB_TERM_CTRL | 'f':
menu_fini ();
| |
|
|
1.37, аноим (?), 09:10, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Grub, конечно, не подарок, но эта замена явно сомнительна.
И главное - откуда такая тяга всё шифровать?
Что за армия неуловимых Джо?
| |
|
2.43, iPony129412 (?), 10:58, 06/03/2024 [^] [^^] [^^^] [ответить]
| –3 +/– |
Дедам с стационарными ПК не понять.
А вот с ноутбуком, если потеряешь, как-то совсем невесело.
| |
|
|
4.46, iPony129412 (?), 13:09, 06/03/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Ага, как там поживают недеды-геймеры с ноутбуками?
не знаю, но вроде это малая доля пользователей ноутбуков и непонятно к чему это... тем более с линуксом
| |
|
3.49, Аноним (49), 15:43, 06/03/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Дедам с стационарными ПК не понять.
А ты разве не знала, что твой любимый яббл тоже выпускает стационарные компьютеры? Или модно-молодёжно, только если системный блок в виде тёрки с логотипом огрызка?
| |
|
4.57, iPony129412 (?), 07:35, 07/03/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
написано комплексно "дед со стационарным ПК" - это такой образ тут пользователей с Pentium 4
| |
|
|
2.54, Аноним (54), 19:00, 06/03/2024 [^] [^^] [^^^] [ответить]
| +/– |
> И главное - откуда такая тяга всё шифровать?
Типичное следование модному тренду без явного понимания зачем это нужно.
| |
|
1.50, Аноним (50), 15:49, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вообще бывший gummiboot приятная штука. Прост как палка, и там, где не требуется всякое шаманство, просто прекрасен.
| |
1.52, Аноним (54), 18:54, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Я не знаю зачем это нужно. Давно уже, года 3 назад, экспериментировал с загрузкой ядра прямо из efi без сторонних загрузчиков. Выигрыш в скорости был буквально 1-2 секунды.
| |
1.60, bit_zer0 (?), 16:07, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В случае применения GRUB в конфигурации с полнодисковым шифрованием требуется встраивание в загрузчик кода для расшифровки данных и получения ключа, что существенно усложняет код загрузчика
> Управление снапшотами интегрировано в systemd-boot, что упрощает загрузку
То есть встраивание чего-то в GRUB усложняет его, а встраивание в systemd-boot всё упрощает. Так и запишем.
| |
|