UEFI SBAT támogatás érkezik a Linux 6.17 kernelben

UEFI SBAT támogatás érkezik a Linux 6.17 kernelben

Az UEFI Secure Boot Advanced Targeting (SBAT) támogatása várhatóan teljeskörűen bekerül a mainline Linux kernelbe a közelgő 6.17-es ciklus során. Az SBAT célja, hogy új mechanizmust biztosítson az UEFI Secure Boot keretében aláírt binárisok visszavonásának hatékonyabb kezelésére. Az SBAT lehetővé teszi, hogy a bootfolyamatban részt vevő egyes komponensek saját SBAT-generációs számot deklaráljanak. Amikor egy sérülékenység vagy más alapvető probléma javításra kerül, ez a generációs szám növelhető. A rendszerek így képesek lesznek csak olyan komponenseket elindítani, amelyek megfelelnek egy meghatározott minimális SBAT-generációs követelménynek, ezzel kizárva az elavult vagy sebezhető elemek elindulását a bootláncban.

Részletek
A Coreboot 24.05 debütál továbbfejlesztett 64 bites támogatással

A Coreboot 24.05 debütál továbbfejlesztett 64 bites támogatással

A Coreboot, egy nyílt forráskódú firmware platform, amelynek célja a legtöbb számítógépben található zárt firmware (BIOS vagy UEFI) lecserélése, bejelentette legújabb frissítésének, a Coreboot 24.05-nek a kiadását. Az új verzió fejlesztése elsősorban a Rendszerkezelési Mód (SMM) megerősítésére összpontosított, különös tekintettel a lapozási táblák kezelésének jelentős fejlesztéseire, amelyek biztonságosabbá és stabilabbá tették ezeket a build-eket általános…

Részletek