MOK - mikä tuo on? Kaikki mitä sinun tarvitsee tietää

MOK, Linux

Varmasti tässä kuvassa näkyvä näyttö on koskaan ilmestynyt sinulle. Se syntyy joidenkin ytimen ohjainten päivityksen jälkeen. Kun nämä päivitetään, koneen käynnistämisen jälkeen on todennäköistä, että kohtaat nämä näytöt. Sinun ei pitäisi pelätä, sinun ei pitäisi olla huolissasi, mutta sinun pitäisi tietää mikä tuo MOK on ja miksi se tapahtuu.

Kuinka on melko usein epäilemättä Joidenkin käyttäjien keskuudessa yritän selventää täällä kaiken, mitä sinun pitäisi tietää MOK: sta ja tämän tyyppisistä näytöistä, jotka näytetään sinulle joissakin tilanteissa ...

Ensimmäinen asia on sanoa, että koneen omistajan avain tai MOK (koneen omistajan avain) se on tapa varmistaa käynnistysprosessi. Se tekee tämän sallimalla vain niiden käyttöjärjestelmän hyväksymien komponenttien ja ohjainten käytön. Kaikki tämä johtuu kuuluisan UEFI-järjestelmien turvallisesta käynnistämisestä.

MOK: n on pantava täytäntöön MOK BIOS / UEFI tai jokin joukkueen aloituskoodi. Tällä tavoin vain allekirjoitettu koodi voidaan suorittaa estämiseksi haitallinen tai luvaton koodi voi ajaa käyttöjärjestelmää ladattaessa. Käynnistyksen jälkeen käyttöjärjestelmä voi ottaa tämän vastuun.

Kun olet asentanut moduulin tai ytimen ohjaimen, sinun on varmasti luotava CLAVES, käytä mokutilia jne., jos niin, syy on, että MOK käyttää salausta julkisella avaimella. Esimerkiksi sinulle tapahtui varmasti ohjaimelle vboxdrv joukkueelle VirtualBox. Siksi voit luoda avainparin itse ja allekirjoittaa moduulit, jotta ne voidaan suorittaa.

Se on varsin suuri etu, koska se ei ollut aiemmin sellaista ja kaiken täytyi käydä läpi Microsoftin onnellinen järjestelmä. Niin tarvitsit SHIM, eräänlainen välittäjä UEFI: n ja GRUB: n välillä.

Viime kädessä näiden yritysten rooli on suojaa järjestelmää kyberhyökkääjistä tai haittaohjelmista, jotka voidaan suorittaa järjestelmän käynnistyksen yhteydessä. Jos jotakin ytimen osista tai ohjaimia olisi peukaloitu, se havaittaisiin ja estäisi käynnistymistä.

Ok nyt Onko se todella tarpeen kaikissa joukkueissa? Totuus on, että ei, kunhan ei ole hyökkääjää, jolla olisi fyysinen pääsy tietokoneeseen ja joka voisi saada käyttöoikeuksia. Toisin sanoen, jos useimmissa kodeissa, jos joku on päässyt kotiisi ja käyttänyt tietokonettasi, mielestäni vähiten he välittävät siitä, ovatko he muuttaneet käynnistyskoodia ... Mutta se voi olla hyvä alttiissa järjestelmissä, enemmän ihmisiä, organisaatioita missä on enemmän henkilökuntaa, jolla on pääsyä tms.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.