Папка CODE сейчас уже на каждом втором трекере. А вот удалось ли кому выкачать «изображения печатных плат в высоком разрешении, приватные спецификации»?
А толку? Сорцов биоса там нет, есть только конфа под определенные южки на каком-то неведомом псевдо-скрипте. Полная лажа, полезной инфы — 0 с палочкой. Тех же исходников флешера нет. Так, набор макросов…
Вот и весь secure boot, от вирусов не спасает, а дистрибутивам линукса будет палки в колеса вставлять. В общем решение было кривым by design, и я надеюсь такие утечки в этом быстро убедят вендоров.
sarcasm on
Ну конечно их раздают исключительно компаниям, обеспечивающим уровень безопасности не хуже чем на биржах, да еще за утечки штрафуют на миллиарды.
sarcasm off
Уже выяснили, что
1) Там были не production ключи, а тестовые, и производители железа должны их менять, прежде чем прошивать.
2) Это ключи не для подписи загрузчика, а для подписи самой прошивки.
Так что самое интересное — это собственно исходники UEFI и BIOS. Надеюсь, там найдут много любопытного об устройстве современного x86, может это даже пойдет на пользу CoreBoot.
> Там были не production ключи, а тестовые, и производители железа должны их менять, прежде чем прошивать.
To be filled by O.E.M. производители тоже должны менять, однако же…
OEM означает сборщика системы — вы сами можете заполнить это поле (с помощью Intel Integrator Toolkit в случае платы от Intel). Причем нормальные производители себе такого не позволяют, там серийный номер в BIOS соответсвует информации на корпусе.
Асусы с Гигабайтами врядли попадут в корпоративные компьютеры, да и Secure Boot там скорее всего изначально отключен, если вообще присутствует.
А «To be filled by O.E.M.» должен заполнять сборщик системы, так что ничего криминального в этом нет.
Про сборку компьютеров на заказ отдельный вопрос, там зачастую даже нет минимального контроля качества и автоматизации установки ОС, чего уж говорить о таких продвинутых вещах.
Я не буду ничего изменять. Вы видете желтизну там где её нет. Ключ утек? Утек. То что AMI заявила что он тестовый, еще не говорит о том что он не использовался для подписи. Единственный способ проверить это отыскать ту самую прошивку на сайте Jetway и проверить её подпись.
Отлично! Мочи фашистов! Secure boot — зло (есть, конечно, доводы и в его пользу, но по сравнению с тем, какое оно зло, на практике они, IMHO, ничтожны, плюсы смогут оценить только некоторые корпоративные пользователи).
Произошла утечка одного из UEFI-ключей компании AMI?