Hirdetés

Keresés

Új hozzászólás Aktív témák

  • lev258

    veterán

    válasz sonar #9563 üzenetére

    Amikor kitalálták az UEFI-t, meg a secureboot-ot, akkor még úgy tűnt, lesz értelme azon túl, hogy a BIOS "megújítása". De a megvalósítással később lettek gondok bőven és igazából nem lett tőle valóban jobb (se biztonságosabb). Arról nem is beszélve, ahogy a kolléga is írta, a gyártók elkezdték megpiszkálni a szabvány szerinti dolgokat és van, hogy két egymás után kiadott lap (vagy gép) egészen más módosításokat tartalmaz (ugyanazon gyártótól), aminek persze dokumentációja sincs sehol. Szóval a be- és kikapcsolását a secureboot-nak ezért nem tartom értelmes lépésnek, a manuális aláírás pedig egy kezdőnek csak kínlódás (amit elvileg minden kernelfrissítésnél ismételni kell). Nem ettől fogom nagyobb biztonságban tudni az adataimat.
    Nálad lehet, hogy volt aláírt vbox cucc, de a kernelfrissítés miatt értelmét vesztette.
    Mindenesetre az UEFI-re állítás (legacy-ról) határozottan javasolt, mert elvileg fejlettebb (de megint ott van az is, hogy egyes legacy implementációk durván hibásak, bár az UEFI sem tökéletes).

Új hozzászólás Aktív témák