Login
Newsletter

Thema: Nutzen Sie Secure Boot?

6 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
1
Von Janka am So, 29. Mai 2016 um 03:24 #

Ich meine, man kann es mit Shim umgehen.

Gibt es hier irgendwen, der tatsächlich seine Bootloader und Kernel signiert hat und die Schlüssel im UEFI eingespielt?

[
| Versenden | Drucken ]
  • 0
    Von schmidicom am Mo, 30. Mai 2016 um 07:50 #
    [
    | Versenden | Drucken ]
    • 1
      Von Janka am Mo, 30. Mai 2016 um 15:04 #

      Wer tut das? Was hindert die "Evil Maid" daran, dasselbe zu tun?

      [
      | Versenden | Drucken ]
      • 0
        Von schmidicom am Mo, 30. Mai 2016 um 15:24 #

        Wer tut das?
        Vermutlich Leute die nicht nur ihr Betriebssystem (Stichwort LUKS und der gleichen) schützen wollen sondern eben auch gleich die Hardware.
        Was hindert die "Evil Maid" daran, dasselbe zu tun?
        Steht ja im verlinkten Wiki.

        Wer sich die Mühe macht sein Secureboot sauber mit eigenen Zertifikaten einzurichten und diese Einrichtung dann im BIOS mit einem guten Passwort schützt kann zusammen mit LUKS sich durchaus eine kleine Festung zusammenstellen an der sich mit ziemlicher Sicherheit sogar die NSA die Zähne ausbeißen würde. Natürlich nur unter der Voraussetzung das der Computerhersteller bei der Produktion und Implementation nicht unabsichtlich/absichtlich etwas falsch gemacht hat.

        [
        | Versenden | Drucken ]
    1
    Von Manu am Di, 31. Mai 2016 um 12:19 #

    Ja, ich hab das auf meinem Gentoo gemacht. Ist auch nicht so schwer wie es klingt, gibt gute Tutorials dazu. Das schwerste war in Grunde das Ebuild mit ner git Version der Efi-Tools zu erstellen, weil die Version in den Repositories noch nicht immer tut was sie soll. Hat man sich seine Sachen generiert, muss man nachdem man den Kernel gebaut hat nur den Befehlzum signieren ausführen, schon war es dass. Brauchtest nicht mal einen Grub oder Shim dazu, willst dem Kernel ne Option beim Starten mitgeben kannst du die Direkt in den Kernel mitbauen Klassen

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten