[Quote]

    gera_serg
  • 1171
  • Longevity: 8 years 11 months
  • Posts: 1421
  • REPUTATION:9

    [+] [-]
57223Если веры нет - то удаляй KeyTool и не морочь голову..
это же "Tool"... в первую очередь требуется четкий ответ: SecureBoot ON или OFF
имхо

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 5 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
gera_serg, Вообще то KeyTool предназначен не для этого. Четкий ответ даст и HelloWorld.efi и он конечно не подписан ;)

[Quote]

    Gemostarter
  • 15956
  • Longevity: 7 years 3 months
  • Posts: 323
  • REPUTATION:35

    [+] [-]
57229"Все грузятся через шим" - ещё одна "пуля". Сам-то шим подписан МС, он загрузится всегда. А то, что он грузит, подписано хз кем. И если этого ключа нет в данной прошивке данного пк/ноута, то шим ничего не загрузит. Иначе какая это секурность? Цепочка валидных ЦП должна быть непрерывна. Или предполагается, что достаточно загрузить первый валидный лоадер, а уж он пусть грузит хоть вирусягу, хоть что?
Да, shim подписала MS... Но другой подписью. Не той же самой, что свои *.efi. Так что ae И preloader так же.
И, как я помню, shim содержит в себе ключи Canonical и, кажется, Red Hat, их *.efi он загрузит в любом случае, если сам запустился.
И да, он загрузит хоть вируснягу, если она подписана MS, Red Hat или Canonical af
А подписанный GRUB 2 с поддержкой NTFS - да нафиг он нужен-то, а? Линуксы с неё нормальные люди не грузят, а груб для линуксов и писался.

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 5 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
Gemostarter,
И да, он загрузит хоть вируснягу, если она подписана MS, Red Hat или Canonical
Естественно, но не только. Да там списочек (в db) будь здоров.
Кстати и отозванных (в dbx) тоже дофига. Украли сертификат, поругались с MS и т.д.
Самое смешное в этой всей карусели, что главный пользователь все-таки не MS.
Главный пользователь\хозяин Platform Key - производитель материнки, а пользователь никто.
Баба-яга против! af

[Quote]

    coka
  • 16
  • Longevity: 9 years 8 months
  • Posts: 155
  • REPUTATION:4

    [+] [-]
  • Location: СиСиСиПи
Для Kon-Boot v2.7 надо отключать Secure boot или уже это исправлено?

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 5 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
coka, 2.5 неподписаны, 2.7 не видел, там защита похитрее, но думаю, что 2.7 тоже. Или отключать или подписывать своим сертификатом.

[Quote]

    broker
  • 1598
  • Longevity: 8 years 9 months
  • Posts: 46
  • REPUTATION:1

    [+] [-]
Здравствуйте, попал ноут hp pavilion gaming 17 я загрузил winpe 10x64 в uefi а дальше черный екран. Если включить легаси то все нормально грузится и работает. winpe брал сдесь несколько лет назад. подскажите что можно поправить чтоб работало?

[Quote]

    coka
  • 16
  • Longevity: 9 years 8 months
  • Posts: 155
  • REPUTATION:4

    [+] [-]
  • Location: СиСиСиПи
broker,
Если грузим с флешки, то проверьте какая ФС

[Quote]

    broker
  • 1598
  • Longevity: 8 years 9 months
  • Posts: 46
  • REPUTATION:1

    [+] [-]
coka,
загрузка была по сети, PHE.

Page 9 of 9


Display posts:    

Current time is: 17-Jul 22:27

All times are UTC + 3


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum