На базе qemu-kvm обеспечена поддержка эмуляции UEFI SecureBoot
Основной целью данной инициативы является предоставление разработчикам различных дистрибутивов возможности ознакомиться с UEFI SecureBoot и реализовать поддержку данной технологии до появления реального оборудования, обеспечивающего поддержку данной спецификации. Экспериментируя с UEFI SecureBoot в виртуальных окружениях, разработчики смогут более оперативно представить поддержку этой потенциально проблематичной технологии в своих дистрибутивах.
Готовые пакеты с реализацией UEFI SecureBoot для qemu-kvm подготовлены для openSUSE, Fedora, Debian и Ubuntu. Пакеты не связаны зависимостями и содержат только прошивку для qemu-kvm, поэтому могут быть использованы и в других системах. Дополнительно подготовлен пример по использованию ключей для UEFI SecureBoot и формирования цифровой подписи для исполняемого файла. Примечательно, что в процессе разработки проекта была выявлена и исправлена ошибка в окружении gnu-efi, используемом для сборки бинарных файлов efi для Linux.
Источник: http://www.opennet.ru/opennews/art.shtml?num=34212
|
0 | Tweet | Нравится |
|