[Quote]

    xnik
  • 19473
  • Longevity: 6 years 1 month
  • Posts: 489
  • REPUTATION:12

    [+] [-]
  • Location: СССР
Загрузил черный список secure boot , формат .dat Как установить?
Хочу испытать загрузчики, вентой, secure disk, и прочии...
Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть
это значит надо обновлять загрузчик, желательно каждый год
Нашел способ как обновить черный список secure boot
Делайте все на свой риск!
Заходим в биос - key management - forbidden signature - Append Var to DBX
указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile)
Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал
Еще через "Key tool" можно но не разобрался

[Quote]

    User85
  • 1698
  • Longevity: 9 years 2 months
  • Posts: 78
  • REPUTATION:0

    [+] [-]
100195Загрузил черный список secure boot , формат .dat Как установить?
Хочу испытать загрузчики, вентой, secure disk, и прочии...
Кстати Canonical 2020 в черном списке, и я так думаю в предыдушей версии черного списка Canonical 2019 есть
это значит надо обновлять загрузчик, желательно каждый год
Нашел способ как обновить черный список secure boot
Делайте все на свой риск!
Заходим в биос - key management - forbidden signature - Append Var to DBX
указываем диск - указываем x64_DBXUpdate.bin (качать здесь uefi.org/revocationlistfile)
Проверил один загрузчик на новом ноутбуке, потом на своем после обновления, работает одинаково, блокирует, со старыми базами не блокировал
Еще через "Key tool" можно но не разобрался
А без закачки старых баз, опять же это до очередного обновления винды. Canonical - да в чёрном списке, чем сейчас пользоваться, только выключать secure?

Warning from vovan1982


Не нужно цитировать пост целиком.

[Quote]

    xnik
  • 19473
  • Longevity: 6 years 1 month
  • Posts: 489
  • REPUTATION:12

    [+] [-]
  • Location: СССР
А без закачки старых баз, опять же это до очередного обновления винды
Винда тут причем?!
Это все в программу биос идет
Canonical - да в чёрном списке
Canonical - загружает только файлы подписанные Microcoft!
чем сейчас пользоваться, только выключать secure?
1 Виндовс бут менеджер
2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)

[Quote]

    User85
  • 1698
  • Longevity: 9 years 2 months
  • Posts: 78
  • REPUTATION:0

    [+] [-]
Винда тут причем?!
При том, что обновки как раз и пишут базу отозванных загрузчиков. До обновления все грузилось с canonical!!
чем сейчас пользоваться, только выключать secure?
1 Виндовс бут менеджер
2 Прокладки с установкой сертификата (ValdikSS/Super-UEFIinSecureBoot-Disk)
1 - Windows boot manager который для установленный винды блокирует доступ к разделу флешки? Да, не спорю, для чистой установки подойдет. Но как быть с обслуживанием, уже установленной с последними обновлениями, и теми самыми обновлениями, которые отозвали. Флешка для установленной винды, видна, но доступа к ней и к программам на ней нет - точно. WinPE загрузилась при этом.
2 - Получается, что shim-загрузчики все в блеклисте? И дебиан, и федора, только с отключенным secureboot, либо с добавлением серта через прослойку?

Page 29 of 29


Display posts:    

Current time is: 11-Dec 16:01

All times are UTC + 3


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum