xnik
- Стаж: 6 лет
- Сообщений: 486
- Репутация:11[+] [-]
- Откуда: СССР
|
Загрузил черный список secure boot , формат .dat Как установить? Хочу испытать загрузчики, вентой, secure disk, и прочии... Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть это значит надо обновлять загрузчик, желательно каждый год Нашел способ как обновить черный список secure boot Делайте все на свой риск! Заходим в биос - key management - forbidden signature - Append Var to DBX указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile) Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал Еще через "Key tool" можно но не разобрался
|
Отправлено: 27-Июн-2024 20:54
(спустя 1 год 1 месяц)
User85
- Стаж: 9 лет 1 месяц
- Сообщений: 78
- Репутация:0[+] [-]
|
100195Загрузил черный список secure boot , формат .dat Как установить? Хочу испытать загрузчики, вентой, secure disk, и прочии... Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть это значит надо обновлять загрузчик, желательно каждый год Нашел способ как обновить черный список secure boot Делайте все на свой риск! Заходим в биос - key management - forbidden signature - Append Var to DBX указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile) Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал Еще через "Key tool" можно но не разобрался А без закачки старых баз, опять же это до очередного обновления винды. Canonical - да в чёрном списке, чем сейчас пользоваться, только выключать secure?
|
xnik
- Стаж: 6 лет
- Сообщений: 486
- Репутация:11[+] [-]
- Откуда: СССР
|
А без закачки старых баз, опять же это до очередного обновления винды Винда тут причем?! Это все в программу биос идетCanonical - да в чёрном списке Canonical - загружает только файлы подписанные Microcoft!чем сейчас пользоваться, только выключать secure? 1 Виндовс бут менеджер 2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)
|
User85
- Стаж: 9 лет 1 месяц
- Сообщений: 78
- Репутация:0[+] [-]
|
При том, что обновки как раз и пишут базу отозванных загрузчиков. До обновления все грузилось с canonical!!чем сейчас пользоваться, только выключать secure? 1 Виндовс бут менеджер 2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk) 1 - Windows boot manager который для установленный винды блокирует доступ к разделу флешки? Да, не спорю, для чистой установки подойдет. Но как быть с обслуживанием, уже установленной с последними обновлениями, и теми самыми обновлениями, которые отозвали. Флешка для установленной винды, видна, но доступа к ней и к программам на ней нет - точно. WinPE загрузилась при этом. 2 - Получается, что shim-загрузчики все в блеклисте? И дебиан, и федора, только с отключенным secureboot, либо с добавлением серта через прослойку?
|
Страница 29 из 29
Текущее время: 21-Ноя 16:16
Часовой пояс: UTC + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы можете скачивать файлы
|
|