即使是 Linux 用户也应该看看这篇文章。

news2024/11/6 9:38:54

关注公众号网络研究观获取更多内容。

安全启动至少从 Windows 8 开始就成为一项标准功能。

顾名思义,该功能可保护启动过程。

通过对启动过程中使用的任何软件(“固件”)进行数字签名,可确保启动过程的完整性。

与任何数字签名一样,此过程需要使用证书来验证签名的有效性。

安全启动的一个问题是,即使引导加载程序不是恶意的,也并非所有引导加载程序都经过正确签名。

特别是,像 Linux 这样的开源操作系统最初在安全启动支持方面存在问题。

不过,这个问题已经基本得到缓解,Ubuntu 和 Redhat 等主流发行版都支持安全启动。

但是,与往常一样,只要涉及到证书,就存在证书过期的可能性。

微软目前依赖名为“Windows Production CA 2011”的证书。

这种证书有两个,顾名思义,该证书最早是在 2011 年左右使用的。

证书下载地址:

Windows 8 于 2012 年发布。

让我们来看看这两个证书中的一个

% openssl x509 -in MicWinProPCA2011_2011-10-19.crt -text Certificate:    Data:        Version: 3 (0x2)        Serial Number:            61:07:76:56:00:00:00:00:00:08        Signature Algorithm: sha256WithRSAEncryption        Issuer: C=US, ST=Washington, L=Redmond, O=Microsoft Corporation, CN=Microsoft Root Certificate Authority 2010        Validity            Not Before: Oct 19 18:41:42 2011 GMT            Not After : Oct 19 18:51:42 2026 GMT...

它将于 2026 年到期。

到期日期之前签名的固件将保持有效。

因此,到 2026 年 10 月 19 日,系统不会突然无法启动。

但在此日期之前,您将看到使用新的 2023 证书签名的 UEFI 固件。

让我们再次查看两个新证书之一。

 % openssl x509 -in MSFT2026.crt -textCertificate:    Data:        Version: 3 (0x2)        Serial Number:            33:00:00:00:1a:88:8b:98:00:56:22:84:c1:00:00:00:00:00:1a        Signature Algorithm: sha256WithRSAEncryption        Issuer: C=US, ST=Washington, L=Redmond, O=Microsoft Corporation, CN=Microsoft Root Certificate Authority 2010        Validity            Not Before: Jun 13 18:58:29 2023 GMT            Not After : Jun 13 19:08:29 2035 GMT ...

Microsoft 在其 7 月更新中包含了新证书。

但证书不会自动安装。

您需要遵循Microsoft 文章 KB5025885中的建议。

https://support.microsoft.com/en-us/topic/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d

 

如果您未能更新,将来的固件更新可能会失败。

一些关于此主题的文章让您觉得您的系统将在 2026 年 10 月无法启动。

事实并非如此。使用旧证书颁发机构的固件签名只要是在证书颁发机构到期之前颁发的,就仍然有效。 

Linux 依赖于相同的证书层次结构。

Linux SHIM 用于验证启动完整性,需要使用新证书进行更新。

此过程正在进行中,您应该使用本地 Linux 发行版检查更新。

它们可能已经包含新证书。检查系统固件是否最新也是一个好主意。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1979574.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

量产部落SM2258XT开卡软件,SM2258XT主控128G SSD固态卡死修复

故障现象:连接此固态硬盘后电脑就会卡死,拔掉重新连接概率性显示盘符,显示了之后也不能正常操作,一点击打开,电脑就立马卡死。 解决过程:下载了很多款量产工具,都不能开卡成功,点击…

【传知代码】受限前缀注意机制的事件关系识别(论文复现)

在自然语言处理的前沿,受限前缀注意机制正逐渐成为事件关系识别领域的关键技术。随着文本数据的不断增长和复杂性的提升,识别文本中事件之间的关系变得愈发重要和具有挑战性。受限前缀注意机制作为一种新兴的技术手段,通过有效地捕获文本中的…

不同太阳光波长定制设备太阳光模拟器

日光中不同波长的作用 太阳光不仅是地球上生命活动的能量来源,也对人类的生活产生了深刻的影响。了解太阳光的特性和对地球生态系统的贡献,对于我们保护环境、合理利用太阳能资源具有重要意义。科迎法电气作为太阳光模拟器的制造商可以根据不同的需求定制…

【Verilog-CBB】开发与验证(4)——RS前向打拍器

引言 我们知道时序路径的建立时间收敛依赖于触发器之间的组合逻辑延迟,以及时钟周期。对于一个确定的设计一般来说,时钟频率不会有太多的让步,因此修时序的时候主要发力点就是减小触发器之间组合逻辑延迟。一方面可以通过组合逻辑优化来降低…

Studying-代码随想录训练营day56| 108.冗余连接、109.冗余连接II

第56天,图论06,并查集题目类型冗余连接(ง •_•)ง💪,编程语言:C 目录 108.冗余连接 109.冗余连接II 总结 108.冗余连接 文档讲解:手撕冗余连接 题目:108. 冗余连接 (kamacoder.com) 学习&…

SpringSecurity-3(认证和授权+SpringSecurity入门案例+自定义认证+数据库认证)

SpringSecurity使用数据库数据完成认证 5 SpringSecurity使用数据库数据完成认证5.1 认证流程分析5.1.1 UsernamePasswordAuthenticationFilter5.1.2 AuthenticationManager5.1.3 AbstractUserDetailsAuthenticationProvider5.1.4 AbstractUserDetailsAuthenticationProvider中…

跟《经济学人》学英文:2024年08月03日这期 How to make tourism work for locals and visitors alike

How to make tourism work for locals and visitors alike Holidays don’t have to be hell 原文: The dollar is hovering near a two-decade high. That has unleashed a multitude of American tourists keen to exercise their newfound spending power, m…

图的应用---最短路径

目录 一. 前言 二. Dijkstra算法 三. Floyd算法 一. 前言 所谓最短路径:就是在有向网当中,A点(源点)到达B点(终点)的多条路径中,寻找一条各边权值之和最小的路径,即最短路径。 如果…

Linux--TCP协议

传输层协议TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,会对数据的传输进行一个详细的控制。 TCP协议段格式 TCP协议段格式是TCP协议在网络传输数据时所使用的结构单…

Google paly开发者账号因恶意软件被封,也能申诉成功?怎么做?

想必在Google Play上摸爬滚打多年的各位开发者,在面对谷歌那似乎越来越严格的审核机制,都遭遇过应用被下架、账号被封的困境。 尤其是当你的应用被莫名其妙地判定为恶意软件,然后账号被封,更是让人头疼不已。 但别急,虽…

flutter开发环境搭建与android studio 安装配置

flutter开发环境搭建与android studio 安装配置 安装 android studio 下载安装 Android Studio 开发工具 Android Studio官网安装的时看到配置路径就换成自己其他盘的路径即可,其他的一路下一步就ok安装完毕,运行打开缺少 android sdk 按照提示下载即可…

python nicegui实现TodoList应用案例

参考: https://nicegui.io/ https://nicegui.io/#demos 版本 nicegui 1.4.30代码: python todolist.py from nicegui import ui from typing import List import jsonclass Todo:def __init__(self, text: str, completed: b…

连载|浅谈红队中的权限维持(六)-Linux 主机后门与Linux 隐藏文件

本文来源无问社区,更多实战内容,渗透思路可前往查看http://www.wwlib.cn/index.php/artread/artid/11584.html 0x01 Linux 主机后门 1、添加用户 一句话添加用户 useradd test;echo -e "123456n123456n" |passwd test 或者使用 openssl …

测试——Selenium

内容大纲: 什么是自动化测试 什么是Selenium Selenium工作原理 Selenium环境搭建 Selenium API 目录 1. 什么是自动化测试 2. 什么是Selenium 3. Selenium工作原理 4. Selenium环境搭建(java) 5. Selenium API 5.1 定位元素 5.1.1 CSS选择器定位元素 5.1.2 XPath定位元…

arr的谜思

arr到底是个啥? 在C语言中,arr 本身不是一个指针,而是一个数组名。然而,在大多数表达式中,数组名会被转换为指向数组首元素的指针。这种转换是自动的,并且是C语言的一个基本特性。 具体来说,当…

LDR6020快充线,科技与便捷的新宠

在快节奏的现代生活中,充电效率成为了我们不可忽视的一个重要因素。随着智能手机、平板电脑等电子设备的普及,快充线以其独特的优势逐渐成为充电设备市场的新宠。 快充线,相比于传统的普通充电线,快充线在充电速度上有着显著的提升…

Linux用户-sudo命令

作者介绍:简历上没有一个精通的运维工程师。希望大家多多关注我,我尽量把自己会的都分享给大家,下面的思维导图也是预计更新的内容和当前进度(不定时更新)。 Linux是一个多用户多任务操作系统,这意味着它可以同时支持多个用户登录并使用系统。…

明日周刊-第19期

演唱会现场的感受确实跟耳机里的感觉非常不一样,听见音响和人声真真切切出现在你身边,那种震撼可以让你暂时忘却生活的烦恼。感谢8月3日的蔡健雅演唱会,凑巧的是这一场是今年巡演的最后一场。 文章目录 资源分享言论歌曲推荐 资源分享 nginx…

DC-8靶机通关

今天我们来学习DC-8这个靶机!!! 1.实验环境 攻击机:kali2023.2 靶机:DC-8 2.1主机扫描 2.2端口扫描 还是熟悉的配方!!! 3.1查看网页 其实可以先尝试一下爆破,但是爆…

在VScode中导入conda环境的记录【原创】

今天在vscode编辑器中运行一个python代码,发现终端可以运行,但是编辑器中点击Run会显示缺包,但是python包明明是有的,在自己的conda环境中。后来发现,是vscode没有发现我自己创建的conda环境,在vscode中导入…