Size: a a a

2021 February 02

EN

Evgeniy Naumov in CentOS [Ru]
. Prividen
а оно умеет в секурбут? :)
Не знаю. Я не думаю, что будут отличия от центоса. По крайней мере пока
источник

.P

. Prividen in CentOS [Ru]
Evgeniy Naumov
Не знаю. Я не думаю, что будут отличия от центоса. По крайней мере пока
"отличия" - центос имеет подпись микрософта для своего shim
источник

EN

Evgeniy Naumov in CentOS [Ru]
Поэтому тут скорее надо спрашивать умеет ли секурбут центос. А оно применяется у кого-то осознанно?
источник

.P

. Prividen in CentOS [Ru]
Evgeniy Naumov
Поэтому тут скорее надо спрашивать умеет ли секурбут центос. А оно применяется у кого-то осознанно?
центос умеет
источник

EN

Evgeniy Naumov in CentOS [Ru]
. Prividen
"отличия" - центос имеет подпись микрософта для своего shim
Самое феерическое во всей теме. С какого то перепугу все должны платить мс-у... Явно не для секурности делалось
источник

.P

. Prividen in CentOS [Ru]
Для ынтерпрайзности
источник

EN

Evgeniy Naumov in CentOS [Ru]
Ладно бы они делали сами материнки...
источник

EN

Evgeniy Naumov in CentOS [Ru]
Да бабло тупо. Поэтому яхз насчет реальной пользы
источник

.P

. Prividen in CentOS [Ru]
Кстати, а не видимо ли кто нибудь подписанный загрузчик ipxe?
В дикой природе не нашёл, но у мс целая статья как его готовить для подписи и с какими патчами собирать
источник

EN

Evgeniy Naumov in CentOS [Ru]
А без подписи чего не так?
источник

.P

. Prividen in CentOS [Ru]
Evgeniy Naumov
Да бабло тупо. Поэтому яхз насчет реальной пользы
Ну, ты можешь уберечься от запуска неподписанного мс кода в кернел-спейс :)
источник

.P

. Prividen in CentOS [Ru]
Evgeniy Naumov
А без подписи чего не так?
Секурбут не работает 🤷‍♂
источник

.P

. Prividen in CentOS [Ru]
Идея загонять свои ключи во все биосы конечно имеет право на жизнь, но не воодушевляет
источник

EN

Evgeniy Naumov in CentOS [Ru]
У нормальных вендоров должны быть инструменты загрузки своих ключей, что вообще должно быть исходно и обязательно, а не так, как сделано
источник

.P

. Prividen in CentOS [Ru]
Инструменты ещё лицензий-денег могут хотеть
источник

EN

Evgeniy Naumov in CentOS [Ru]
. Prividen
Идея загонять свои ключи во все биосы конечно имеет право на жизнь, но не воодушевляет
Можно идти на поводу у таких уродов и нести им деньги, да =)
источник

.P

. Prividen in CentOS [Ru]
Кому нибудь нести придётся 😂
источник

.P

. Prividen in CentOS [Ru]
На крайняк, девелоперам, свою платформу с тулзами-ключами в рамках OCP форсить
источник

EN

Evgeniy Naumov in CentOS [Ru]
Каждый сам решает. Делать как ему диктуют, или добиваться удобного использования этого секурбута, если он реально нужен
источник

A

Alexander in CentOS [Ru]
Dr. Bot
это всё равно  нельзя юзать в проде ещё года 3 точно, так что на новые ставлю ubuntu lts и норм
А в чем смысл? У убунты модель обновлений такая же, как у centos stream
источник