Безопасный ключ Golden Boot — уязвим ли я?

Безопасный ключ Golden Boot — уязвим ли я?

Я пользователь Arch Linux. Я хотел бы защитить себя от взлома live-usb с помощью SecureBoot:

  1. Создайте свой собственный ключ платформы и подпишите ядро ​​с помощью своего собственного ключа.
  2. Удалить Microsoft PK
  3. Включить безопасную загрузку

Это возможно, как описаноздесь

Но теперь есть золотые ключи для SecureBootдоступныйпозволяялюбойподписанное ядро ​​для запуска с SecureBoot. Возникают два вопроса

  1. Можно ли проверить, уязвима ли моя версия SecureBoot (как я вижу, система политик была разработана, когда SecureBoot уже был представлен)
  2. Если мой SecureBoot отклоняет Microsoft PK, я все еще уязвим? Если правило политики подписано, оно наверняка подписано ключом Microsoft.

Связанный контент