• [^] # Re: Justement

    Posté par . En réponse au journal Centos / Redhat 7 : coup de gueule sur systemd. Évalué à 3.

    Il suffirait d'effectuer une signature des binaires, empêcher que la clé publique soit modifiée et fournir la clé privée uniquement durant les mises à jour pour signer les nouveaux binaires. Peut-être des solutions peuvent être trouvée du côté de UEFI, simplement chiffrée et l'utilisateur entre son mot de passe au démarrage

    Tu me permet de rigoler un bon coup s'il te plait? Parceque cela m'etonnerait bien de voir cela fonctionner un jour par un utilisateur lambda. Et l'UEFI quel est le premier truc qui se passe quand tu veux installer linux? Tu t'empresses de desactiver le secureboot a la con du windows pre-installe (apres avoir passe pas mal de temps a trouver ou et comment acceder a cette merde), aller dans luefi mettre compatibilite bios la enfin tu peux installer un linux sans trop t'emmerder. Et vu la merde que c'est deja de faire cela je ne vois pas comment il sera possible d'avoir un truc securise utilisable par tout le monde.
    Ce truc de UEFI et secureboot (et la facon dont c'est fait) c'est clairement pour rendre l'installation de linux (ou repasser a win7) trop complique pour l'utilisateur.