3

Я пользователь Arch Linux. Я бы хотел защитить себя от взлома live-usb с помощью SecureBoot:

  1. Создайте мой собственный ключ платформы и подпишите ядро своим собственным ключом.
  2. Удалить Microsoft PK
  3. Включить SecureBoot

Это возможно, как описано здесь

Но теперь для SecureBoot доступны золотые ключи, позволяющие запускать любое подписанное ядро с SecureBoot. Возникают два вопроса

  1. Можно ли проверить, уязвима ли моя версия SecureBoot (как я вижу, система политик была разработана, когда SecureBoot уже была введена)
  2. Если мой SecureBoot отклоняет Microsoft PK, я все еще уязвим? Если правило политики подписано, оно обязательно подписано ключом Microsoft.

0