[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?



On 2/1/23 09:28, Maksim Dmitrichenko wrote:
вт, 31 янв. 2023 г. в 18:43, Tim Sattarov <stimur@gmail.com>:
Тут встаёт вопрос а зачем вообще нужен Secure Boot.

В моём случае когда то давно, когда я ставил дуал бут на лаптопе, 11-я винда очень хотела его и нельзя было иметь secure boot только для одной операционки.

Неужель на винде нельзя отлючить SecureBoot? Вроде можно.

Можно, но удобнее с ним. тот же TPM не включится без Secure Boot.

Винде он нужен, чтобы нельзя было её активировать мимо кассы, естественно. Линуксу, для того, чтобы руткитов избежать по максимуму. Но если можно даже пускай с рутовыми правами, но без ввода пароля, подписать любой модуль в бэкграунде, то увы, это говно.

Как ты уже заметил, в Линуксе это больше фикция и набор ритуалов, если кто то получит доступ к системе и подпишет новые драйвера, то всё доверие на помойку.

Если думаешь, что можно как то лучше и безопаснее - предлагай. Я понимаю, что обличать и открывать глаза иногда полезно. Но ключевое слово здесь "иногда".

--
Тимур

Reply to: