MOK - ما هذا؟ كل شيئ ترغب بمعرفته

موك ، لينكس

بالتأكيد قد ظهرت لك الشاشة التي تراها في هذه الصورة. ينشأ بعد تحديث بعض برامج تشغيل kernel. عندما يتم تحديثها ، بعد إعادة تشغيل الجهاز ، من المحتمل أن تصادف هذه الشاشات. لا يجب أن تخاف ، لا تقلق ، لكن يجب أن تعرف ما هذا موك ولماذا يحدث ذلك.

كيف هذا شك متكرر إلى حد ما سأحاول بين بعض المستخدمين أن أوضح هنا كل ما يجب أن تعرفه عن MOK وهذه الأنواع من الشاشات التي تظهر لك في بعض المناسبات ...

أول شيء هو أن نقول أن صاحب مفتاح الجهاز أو MOK (مفتاح مالك الجهاز) إنها طريقة لضمان عملية التمهيد. يقوم بذلك عن طريق السماح بتشغيل المكونات وبرامج التشغيل التي تمت الموافقة عليها من قبل نظام التشغيل فقط. كل هذا يأتي من تنفيذ نظام التمهيد الآمن الشهير لأنظمة UEFI.

يجب أن يتم تنفيذ MOK من قبل BIOS / UEFI أو رمز البداية الأساسي للفريق. بهذه الطريقة فقط يمكن تنفيذ التعليمات البرمجية الموقعة لمنعها قد يتم تشغيل تعليمات برمجية ضارة أو غير مصرح بها أثناء تحميل نظام التشغيل. بمجرد البدء ، يمكن لنظام التشغيل تولي هذه المسؤولية.

بالتأكيد ، عندما تقوم بتثبيت وحدة kernel أو برنامج تشغيل ، فمن المؤكد أنه كان عليك إنشاء مفتاح، استخدم mokutil ، وما إلى ذلك ، إذا كان الأمر كذلك ، فالسبب هو أن MOK تستخدم تشفيرًا بمفتاح عام. على سبيل المثال ، من المؤكد أنه حدث لك لوحدة التحكم vboxdrv لـ VirtualBox. هذا هو السبب في أنه يمكنك إنشاء زوج مفاتيح بنفسك ثم التوقيع على الوحدات بحيث يمكن تنفيذها.

هذه ميزة كبيرة ، حيث لم يكن الأمر كذلك من قبل وكان كل شيء يمر عبر نظام Microsoft السعيد. لأن كنت بحاجة إلى SHIM، نوع من الوسطاء بين UEFI و GRUB.

في النهاية ، دور هذه الشركات هو حماية النظام المهاجمين عبر الإنترنت أو البرامج الضارة التي يمكن تنفيذها أثناء بدء تشغيل النظام. إذا تم العبث بأي من مكونات kernel أو برامج التشغيل ، فسيتم اكتشافها ومنعها من التمهيد.

الآن، هل هو حقا ضروري في كل الفرق؟ الحقيقة هي أنه لا ، طالما لا يوجد مهاجم يمكنه الوصول المادي إلى الكمبيوتر ويمكنه الحصول على الامتيازات. هذا ، في معظم المنازل ، إذا دخل شخص ما إلى منزلك ووصل إلى جهاز الكمبيوتر الخاص بك ، أعتقد أن أقل ما يهتمون به هو ما إذا كانوا قد قاموا بتعديل رمز التمهيد أم لا ... ولكن يمكن أن يكون جيدًا على الأنظمة المكشوفة المزيد من الأشخاص والمؤسسات حيث يوجد المزيد من الأفراد الذين لديهم إمكانية الوصول ، وما إلى ذلك.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.