Re: Как правильно подпис ывать пропиетарный драйве р nvidia для secureboot?
Tim Sattarov <[email protected]>
| Newsgroups | gmane.linux.debian.user.russian |
|---|---|
| Message-ID | <[email protected]> |
On 2/1/23 09:28, Maksim Dmitrichenko wrote: > вт, 31 янв. 2023 г. в 18:43, Tim Sattarov <[email protected]>: > > Тут встаёт вопрос а зачем вообще нужен Secure Boot. > > В моём случае когда то давно, когда я ставил дуал бут на лаптопе, 11-я винда очень хотела его > и нельзя было иметь secure boot только для одной операционки. > > > Неужель на винде нельзя отлючить SecureBoot? Вроде можно. > Можно, но удобнее с ним. тот же TPM не включится без Secure Boot. > Винде он нужен, чтобы нельзя было её активировать мимо кассы, естественно. Линуксу, для того, > чтобы руткитов избежать по максимуму. Но если можно даже пускай с рутовыми правами, но без ввода > пароля, подписать любой модуль в бэкграунде, то увы, это говно. > Как ты уже заметил, в Линуксе это больше фикция и набор ритуалов, если кто то получит доступ к системе и подпишет новые драйвера, то всё доверие на помойку. Если думаешь, что можно как то лучше и безопаснее - предлагай. Я понимаю, что обличать и открывать глаза иногда полезно. Но ключевое слово здесь "иногда". -- Тимур