From: Michael Shigorin <mike@osdn.org.ua> To: ALT Linux Community general discussions <community@lists.altlinux.org> Subject: Re: [Comm] A: Simply Linux 7.0.2 RC1 (UEFI SB) Date: Tue, 7 Jan 2014 13:15:45 +0200 Message-ID: <20140107111545.GT11844@osdn.org.ua> (raw) In-Reply-To: <CAGvFrt3U4KyzNjLRv_4WgXdw20f-D-DfyusKXJ_2Nz_tv1TTMg@mail.gmail.com> On Tue, Jan 07, 2014 at 01:22:35AM +0400, Aleksey Novodvorsky wrote: > >> > Понятно... Вообще, конечно, жаль, что процент Linux на десктопах > >> > не позволяет послать UEFI Secure Boot лесом со всеми производителями, > >> > кто его поддерживает. Скорее уберут возможность его отключения совсем. > >> Не скажите. RH, например, видит плюсы в SB и активно его продвигает. > >> Новый shim-0.7 заставляет подписывать ядро, > > Вот даже как ? А если я у себя пересобрать хочу и с ним работать !? > Нужно подписать своим ключом, насколько я понимаю. > Подробности у mike@. Подробности должны быть на http://altlinux.org/UEFI, там же есть ссылка на http://www.rodsbooks.com/efi-bootloaders/secureboot.html; думаю обкатать и задокументировать вариант со своими подписями (для начала загрузчиков). > Но! Мы успели подписать shim-0.4, потому пока все по-прежнему. > В свежем Ubuntu тоже 0.4, а вот в Fedora уже 0.7. Да, это резко снижает остроту проблемы прямщас. К сожалению, действия Microsoft в качестве UEFI CA честными назвать не получается -- они намерены и дальше затягивать гайки, судя по недавним изменениям полиси в отношении принимаемых ключей. Есть ощущение, что до очередного антимонопольного процесса эта ситуация вряд ли выйдет во вменяемый режим. -- ---- WBR, Michael Shigorin / http://altlinux.org ------ http://opennet.ru / http://anna-news.info
next prev parent reply other threads:[~2014-01-07 11:15 UTC|newest] Thread overview: 25+ messages / expand[flat|nested] mbox.gz Atom feed top 2013-12-26 17:39 [Comm] A: Simply Linux 7.0.2 RC1 Mikhail Efremov 2013-12-26 17:43 ` adobrovolskii 2013-12-27 12:01 ` Mikhail Efremov 2013-12-27 12:02 ` Aleksey Novodvorsky 2013-12-27 12:33 ` Andrii Dobrovol`s`kii 2014-01-05 19:46 ` Alexei V. Mezin 2014-01-05 19:50 ` Aleksey Novodvorsky 2014-01-05 19:55 ` Alexei V. Mezin 2014-01-05 22:32 ` Michael Shigorin 2014-01-05 23:59 ` Alexei V. Mezin 2014-01-06 12:42 ` Sergey 2014-01-06 12:51 ` Aleksey Novodvorsky 2014-01-06 13:12 ` Sergey 2014-01-06 13:33 ` Aleksey Novodvorsky 2014-01-06 13:58 ` Alexei V. Mezin 2014-01-06 23:07 ` Motsyo Gennadi aka Drool 2014-01-06 23:19 ` Viacheslav Dubrovskyi 2014-01-06 19:29 ` Sergey 2014-01-06 21:22 ` Aleksey Novodvorsky 2014-01-06 21:40 ` Sergey 2014-01-07 11:15 ` Michael Shigorin [this message] 2014-01-07 11:19 ` [Comm] A: Simply Linux 7.0.2 RC1 (UEFI SB) Michael Shigorin 2014-01-07 11:27 ` [Comm] A: Simply Linux 7.0.2 RC1 Michael Shigorin 2014-01-07 15:41 ` Alexei V. Mezin 2014-01-07 23:39 ` Michael Shigorin
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20140107111545.GT11844@osdn.org.ua \ --to=mike@osdn.org.ua \ --cc=community@lists.altlinux.org \ --cc=mike@altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git