The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Представлен первый чип на базе открытой платформы OpenTitan"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Представлен первый чип на базе открытой платформы OpenTitan" +/
Сообщение от Аноним (-), 17-Фев-24, 12:56 
https://www.linux.org.ru/forum/security/16550382?cid=16564526

"Незыблемые правила Integrity.

Ключи:

    Intel Boot Guard.
    Secure Boot.
    GRUB2.
    IMA/EVM.
    Linux Kernel Module Signing Key.

A. должны создаваться пользователем компа.

B. в рабочей системе должен быть только публичный ключ для верификации.

C. Все что исполняется, а также не изменяемые структуры должны верифицироваться с помощью публичного ключа."

В некоторых мамках есть возможность, при первой загрузки, пользователю прошить в ROM Intell ME свой ключ Intel Boot Guard. Если мамка и проц покупаются в разных магазинах, отдельно, то производитель гарантированно ключ Intel Boot Guard прошить не мог.

О том сколько "перья" в Intel ME, и есть ли там другие ключи мне не известно. Но по всей видимости ключ Intel Boot Guard единственный для верификации UEFI.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Представлен первый чип на базе открытой платформы OpenTitan, opennews, 16-Фев-24, 00:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру