[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 8 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
57223Если веры нет - то удаляй KeyTool и не морочь голову..
это же "Tool"... в первую очередь требуется четкий ответ: SecureBoot ON или OFF
имхо

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 2 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
gera_serg, Вообще то KeyTool предназначен не для этого. Четкий ответ даст и HelloWorld.efi и он конечно не подписан ;)

[Цитировать]

    Gemostarter
  • 15956
  • Стаж: 7 лет
  • Сообщений: 324
  • Репутация:35

    [+] [-]
57229"Все грузятся через шим" - ещё одна "пуля". Сам-то шим подписан МС, он загрузится всегда. А то, что он грузит, подписано хз кем. И если этого ключа нет в данной прошивке данного пк/ноута, то шим ничего не загрузит. Иначе какая это секурность? Цепочка валидных ЦП должна быть непрерывна. Или предполагается, что достаточно загрузить первый валидный лоадер, а уж он пусть грузит хоть вирусягу, хоть что?
Да, shim подписала MS... Но другой подписью. Не той же самой, что свои *.efi. Так что ae И preloader так же.
И, как я помню, shim содержит в себе ключи Canonical и, кажется, Red Hat, их *.efi он загрузит в любом случае, если сам запустился.
И да, он загрузит хоть вируснягу, если она подписана MS, Red Hat или Canonical af
А подписанный GRUB 2 с поддержкой NTFS - да нафиг он нужен-то, а? Линуксы с неё нормальные люди не грузят, а груб для линуксов и писался.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 2 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
Gemostarter,
И да, он загрузит хоть вируснягу, если она подписана MS, Red Hat или Canonical
Естественно, но не только. Да там списочек (в db) будь здоров.
Кстати и отозванных (в dbx) тоже дофига. Украли сертификат, поругались с MS и т.д.
Самое смешное в этой всей карусели, что главный пользователь все-таки не MS.
Главный пользователь\хозяин Platform Key - производитель материнки, а пользователь никто.
Баба-яга против! af

[Цитировать]

    coka
  • 16
  • Стаж: 9 лет 5 месяцев
  • Сообщений: 155
  • Репутация:4

    [+] [-]
  • Откуда: СиСиСиПи
Для Kon-Boot v2.7 надо отключать Secure boot или уже это исправлено?

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 2 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
coka, 2.5 неподписаны, 2.7 не видел, там защита похитрее, но думаю, что 2.7 тоже. Или отключать или подписывать своим сертификатом.

[Цитировать]

    broker
  • 1598
  • Стаж: 8 лет 6 месяцев
  • Сообщений: 46
  • Репутация:1

    [+] [-]
Здравствуйте, попал ноут hp pavilion gaming 17 я загрузил winpe 10x64 в uefi а дальше черный екран. Если включить легаси то все нормально грузится и работает. winpe брал сдесь несколько лет назад. подскажите что можно поправить чтоб работало?

[Цитировать]

    coka
  • 16
  • Стаж: 9 лет 5 месяцев
  • Сообщений: 155
  • Репутация:4

    [+] [-]
  • Откуда: СиСиСиПи
broker,
Если грузим с флешки, то проверьте какая ФС

[Цитировать]

    broker
  • 1598
  • Стаж: 8 лет 6 месяцев
  • Сообщений: 46
  • Репутация:1

    [+] [-]
coka,
загрузка была по сети, PHE.

Страница 9 из 9


Показать сообщения:    

Текущее время: 19-Апр 11:43

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы