xnik
- Longevity: 6 years 1 month
- Posts: 489
- REPUTATION:12[+] [-]
- Location: СССР
|
Загрузил черный список secure boot , формат .dat Как установить? Хочу испытать загрузчики, вентой, secure disk, и прочии... Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть это значит надо обновлять загрузчик, желательно каждый год Нашел способ как обновить черный список secure boot Делайте все на свой риск! Заходим в биос - key management - forbidden signature - Append Var to DBX указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile) Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал Еще через "Key tool" можно но не разобрался
|
Отправлено: 27-Jun-2024 20:54
(after 1 year 1 month)
User85
- Longevity: 9 years 2 months
- Posts: 78
- REPUTATION:0[+] [-]
|
100195Загрузил черный список secure boot , формат .dat Как установить? Хочу испытать загрузчики, вентой, secure disk, и прочии... Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть это значит надо обновлять загрузчик, желательно каждый год Нашел способ как обновить черный список secure boot Делайте все на свой риск! Заходим в биос - key management - forbidden signature - Append Var to DBX указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile) Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал Еще через "Key tool" можно но не разобрался А без закачки старых баз, опять же это до очередного обновления винды. Canonical - да в чёрном списке, чем сейчас пользоваться, только выключать secure?
|
xnik
- Longevity: 6 years 1 month
- Posts: 489
- REPUTATION:12[+] [-]
- Location: СССР
|
А без закачки старых баз, опять же это до очередного обновления винды Винда тут причем?! Это все в программу биос идетCanonical - да в чёрном списке Canonical - загружает только файлы подписанные Microcoft!чем сейчас пользоваться, только выключать secure? 1 Виндовс бут менеджер 2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)
|
User85
- Longevity: 9 years 2 months
- Posts: 78
- REPUTATION:0[+] [-]
|
При том, что обновки как раз и пишут базу отозванных загрузчиков. До обновления все грузилось с canonical!!чем сейчас пользоваться, только выключать secure? 1 Виндовс бут менеджер 2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk) 1 - Windows boot manager который для установленный винды блокирует доступ к разделу флешки? Да, не спорю, для чистой установки подойдет. Но как быть с обслуживанием, уже установленной с последними обновлениями, и теми самыми обновлениями, которые отозвали. Флешка для установленной винды, видна, но доступа к ней и к программам на ней нет - точно. WinPE загрузилась при этом. 2 - Получается, что shim-загрузчики все в блеклисте? И дебиан, и федора, только с отключенным secureboot, либо с добавлением серта через прослойку?
|
Page 29 of 29
Current time is: 11-Dec 16:01
All times are UTC + 3
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum You cannot attach files in this forum You can download files in this forum
|
|