Size: a a a

Russian Fedora Community

2021 January 10

U

Ugleplastic in Russian Fedora Community
Александр Луговой
На арч вики говорят, что все должно быть на 1 разделе
источник

TK

Temich Kudiakov in Russian Fedora Community
Александр Луговой
На арч вики говорят, что все должно быть на 1 разделе
Он бинари с других разделов не читает. Я тоже щас на арчвики ищу
источник

ВК

Влад Казаков... in Russian Fedora Community
S
Да, разумеется. Она проверяет подписи любого запускаемого приложения.
А я голову сломал, как защитить initrd, не сливая его в один efi с ядром)
источник

TK

Temich Kudiakov in Russian Fedora Community
Про ефи файлы пока что ничего не нашёл
источник

D[

DARIY [markw • mb4 •... in Russian Fedora Community
S
Почему? Открой для себя Boot Loader Specification от Freedesktop.
Спасибо, я сейчас понял что мне и Груба хватает.
источник

D[

DARIY [markw • mb4 •... in Russian Fedora Community
Да и с rEFInd тоже живется норм.
источник

TK

Temich Kudiakov in Russian Fedora Community
Интересно
источник

TK

Temich Kudiakov in Russian Fedora Community
Ща почитаем
источник

TK

Temich Kudiakov in Russian Fedora Community
DARIY [markw • mb4 • rad] [pacman -Syu]
Да и с rEFInd тоже живется норм.
Refind красивый
источник

S

S in Russian Fedora Community
Влад Казаков
А я голову сломал, как защитить initrd, не сливая его в один efi с ядром)
Постой, initrd не запускается. Это не EFI-приложение. Нет смысла его подписывать.

Его содержимое можно проверять, но это уже задача системы безопасности ОС.
источник

D[

DARIY [markw • mb4 •... in Russian Fedora Community
Temich Kudiakov
Refind красивый
И ширококо кастомизируемый.
источник

S

S in Russian Fedora Community
Temich Kudiakov
Про ефи файлы пока что ничего не нашёл
Это обычные PE-приложения Windows. )
источник

TK

Temich Kudiakov in Russian Fedora Community
Ага, я правильно понимаю, что нужно сделать отдельные разделы под /boot для ядер и /boot/efi для всех efi файлов, в том числе и виндовых?
источник

ВК

Влад Казаков... in Russian Fedora Community
S
Постой, initrd не запускается. Это не EFI-приложение. Нет смысла его подписывать.

Его содержимое можно проверять, но это уже задача системы безопасности ОС.
И как это реализовать, используя systemd-boot? Нет готовых решений для такого, а вот в grub есть
источник

S

S in Russian Fedora Community
Temich Kudiakov
Ага, я правильно понимаю, что нужно сделать отдельные разделы под /boot для ядер и /boot/efi для всех efi файлов, в том числе и виндовых?
Нет. Достаточно иметь один FAT-раздел с флагом ESP, который монтируется как /boot.
источник

S

S in Russian Fedora Community
Влад Казаков
И как это реализовать, используя systemd-boot? Нет готовых решений для такого, а вот в grub есть
Ядро же умеет проверять подписи приложений и модулей...
источник

ВК

Влад Казаков... in Russian Fedora Community
Но не initrd же
источник

ВК

Влад Казаков... in Russian Fedora Community
Он раньше ядра грузится
источник

U

Ugleplastic in Russian Fedora Community
Temich Kudiakov
Ага, я правильно понимаю, что нужно сделать отдельные разделы под /boot для ядер и /boot/efi для всех efi файлов, в том числе и виндовых?
Efi раздел создавать не нужно, если уже существует. Отдельный бут да, при нехватке места на ефи разделе
источник

TK

Temich Kudiakov in Russian Fedora Community
S
Нет. Достаточно иметь один FAT-раздел с флагом ESP, который монтируется как /boot.
Так, а Виндовый просто оставить? Так как в таком случае сдбут увидит Виндовый efi, если он на другом разделе?
источник