gongoscho
Cadet 3rd Year
- Registriert
- Juli 2004
- Beiträge
- 37
Du kannst ja mit einem eigenen Key arbeiten. Funktioniert auch mit Secure Boot.TheInvisible schrieb:AMD könnte in der Zwischenzeit ja auch einfach mal einen Blob mit dem kritischen Code ausliefern. Wenn das HDMI Forum hier nachgibt müssten sie auch allen anderen Geräteklassen das freigeben.
Ergänzung ()
Bei Linux kannst du halt recht einfach Kernelmodul selbst schreiben und mitlaufen lassen. Einzige Möglichkeit wäre hier SecureBoot und alle Kernel Module signieren. Wird zwar eh schon gemacht aber Drittkernelmodule lassen sich dann nicht mehr laden
MOKs – Ein „Machine Owner Key“ (MOK) ist eine Art Schlüssel, den ein Benutzer generiert und zum Signieren einer EFI-Binärdatei verwendet.
Der Zweck eines MOK besteht darin, Benutzern die Möglichkeit zu geben, lokal kompilierte Kernel, Bootloader, die nicht vom Distributionsbetreuer bereitgestellt werden, usw. auszuführen.