[Цитировать]

    xnik
  • 19473
  • Стаж: 6 лет
  • Сообщений: 486
  • Репутация:11

    [+] [-]
  • Откуда: СССР
Загрузил черный список secure boot , формат .dat Как установить?
Хочу испытать загрузчики, вентой, secure disk, и прочии...
Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть
это значит надо обновлять загрузчик, желательно каждый год
Нашел способ как обновить черный список secure boot
Делайте все на свой риск!
Заходим в биос - key management - forbidden signature - Append Var to DBX
указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile)
Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал
Еще через "Key tool" можно но не разобрался

[Цитировать]

    User85
  • 1698
  • Стаж: 9 лет 1 месяц
  • Сообщений: 78
  • Репутация:0

    [+] [-]
100195Загрузил черный список secure boot , формат .dat Как установить?
Хочу испытать загрузчики, вентой, secure disk, и прочии...
Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть
это значит надо обновлять загрузчик, желательно каждый год
Нашел способ как обновить черный список secure boot
Делайте все на свой риск!
Заходим в биос - key management - forbidden signature - Append Var to DBX
указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile)
Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал
Еще через "Key tool" можно но не разобрался
А без закачки старых баз, опять же это до очередного обновления винды. Canonical - да в чёрном списке, чем сейчас пользоваться, только выключать secure?

Предупреждение от vovan1982


Не нужно цитировать пост целиком.

[Цитировать]

    xnik
  • 19473
  • Стаж: 6 лет
  • Сообщений: 486
  • Репутация:11

    [+] [-]
  • Откуда: СССР
А без закачки старых баз, опять же это до очередного обновления винды
Винда тут причем?!
Это все в программу биос идет
Canonical - да в чёрном списке
Canonical - загружает только файлы подписанные Microcoft!
чем сейчас пользоваться, только выключать secure?
1 Виндовс бут менеджер
2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)

[Цитировать]

    User85
  • 1698
  • Стаж: 9 лет 1 месяц
  • Сообщений: 78
  • Репутация:0

    [+] [-]
Винда тут причем?!
При том, что обновки как раз и пишут базу отозванных загрузчиков. До обновления все грузилось с canonical!!
чем сейчас пользоваться, только выключать secure?
1 Виндовс бут менеджер
2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)
1 - Windows boot manager который для установленный винды блокирует доступ к разделу флешки? Да, не спорю, для чистой установки подойдет. Но как быть с обслуживанием, уже установленной с последними обновлениями, и теми самыми обновлениями, которые отозвали. Флешка для установленной винды, видна, но доступа к ней и к программам на ней нет - точно. WinPE загрузилась при этом.
2 - Получается, что shim-загрузчики все в блеклисте? И дебиан, и федора, только с отключенным secureboot, либо с добавлением серта через прослойку?

Страница 29 из 29


Показать сообщения:    

Текущее время: 21-Ноя 12:25

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы