Vous n'êtes pas identifié(e).
Pages : 1
Dernière modification par Lunix64 (28-08-2020 05:53:06)
Hors ligne
Debian Buster, dont le grub exige un noyau signé.
Seulement lorsqu'on utilise l'amorçage EFI avec le secure boot activé.
Avec l'amorçage BIOS/legacy ou avec le secure boot désactivé, pas besoin de noyau ni de modules signés.
le pirate qui a un accès physique à la machine peut aisément introduire dans le UEFI sa clé personelle
Ou simplement désactiver le secure boot.
Donc toute la sécurité repose sur le mot de passe UEFI.
Pas seulement, comme l'a illustré la récente faille de GRUB.
La solidité d'une chaîne est toujours celle de son maillon le plus faible.
on doit pouvoir installer des programmes de piratage autre part que dans le noyau.
Oui, mais le noyau n'est pas compromis donc c'est plus difficile à cacher.
D'autre part il existe des moyens de protéger (chiffrement) ou vérifier (métriques) les fichiers importants du système.
Dernière modification par raleur (07-09-2020 09:11:57)
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
les programmes que l'on lance devront'ils tous être signés par Microsoft ou par une clé présente dans l'UEFI ?
Seulement si le noyau l'exige. Et je ne vois pas pourquoi il l'exigerait.
les clés personelles insérées dans l'UEFI devront'elles, elles aussi, être signées par Microsoft
Ça n'aurait aucun sens. Si les clés sont signées, par Microsoft, c'est pour être acceptées par le firmware UEFI sans avoir besoin d'être insérées.
J'ai aussi entendu dire que GNOME interdisait de lancer deux terminaux en même temps
Je n'utilise pas Gnome, mais ça me paraît surprenant.
qui a décidé qu'à partir de maintenant, les noyaux linux aussi devaient être signés ?
Les distributions, à partir du moment où elles ont choisi de rendre leur système d'amorçage compatible avec le secure boot.
Si on n'utilise pas le secure boot on n'est pas obligé d'utiliser un noyau signé, Debian fournit aussi des noyaux non signés (paquets linux-image-*-unsigned).
Il vaut mieux montrer que raconter.
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
ça me dérange pas du moment que ça ne perturbe rien (aucune idée de a partir de quelle version du noyau ceci est fait , pas fait attention sur buster ou avant , actuellement sous bullseye a jour)
Pages : 1