• [^] # Re: On signe quoi, en fait?

    Posté par . En réponse au journal Booting a Self-signed Linux Kernel. Évalué à 7.

    Mais cela soulève un problème: si on peut virer les clés, qu'est ce qui empêche un pirate de désactiver secure boot, de remplacer les clés par les siennes, et de signer un noyau vérolé (ou pire un kernel windows ;) )

    Il faut un accès physique pour désactiver SecureBoot (et le mot du passe du menu de l'UEFI, ou enlever la pile), ce qui veut dire que n'importe quel malware récupéré sur le Web ne pourra pas le faire. Et c'est la seule protection de SecureBoot en version grand public.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche