MOK - kas tas tāds? Viss, kas jums jāzina

MOK, Linux

Protams, ekrāns, kuru redzat šajā attēlā, jums kādreiz ir parādījies. Tas rodas pēc dažu kodola draiveru atjaunināšanas. Kad tie tiks atjaunināti, pēc iekārtas restartēšanas, visticamāk, jūs nonāksit šajos ekrānos. Jums nevajadzētu baidīties, jums nevajadzētu uztraukties, bet jums vajadzētu zināt kas tas par MOK un kāpēc tas notiek.

Kā ir diezgan biežas šaubas starp dažiem lietotājiem es mēģināšu šeit precizēt visu, kas jums jāzina par MOK un šāda veida ekrāniem, kas jums dažkārt tiek parādīti ...

Pirmā lieta ir teikt, ka mašīnas īpašnieka atslēga vai MOK (mašīnas īpašnieka atslēga) tas ir veids, kā nodrošināt sāknēšanas procesu. Tas tiek darīts, ļaujot darboties tikai tiem komponentiem un draiveriem, kurus ir apstiprinājusi operētājsistēma. Tas viss nāk no slavenā UEFI sistēmu drošās sāknēšanas ieviešanas.

MOK jāīsteno BIOS / UEFI vai kādu komandas sākuma starta kodu. Tādā veidā, lai novērstu, var izpildīt tikai parakstītu kodu operētājsistēmas ielādes laikā var darboties ļaunprātīgs vai neatļauts kods. Pēc darbības uzsākšanas OS var uzņemties šo atbildību.

Protams, kad esat instalējis kodola moduli vai draiveri, jums tas noteikti ir jāģenerē taustiņi, izmantojiet mokutilu utt., ja tā, iemesls ir tāds, ka MOK izmanto kriptogrāfiju ar publisku atslēgu. Piemēram, tas noteikti notika ar jums kontrolierim vboxdrv priekš VirtualBox. Tāpēc jūs pats varat ģenerēt atslēgu pāri un pēc tam parakstīt moduļus, lai tos varētu izpildīt.

Tā ir diezgan liela priekšrocība, jo iepriekš tā nebija, un visam bija jāiet cauri Microsoft laimīgajai sistēmai. Tātad tev vajadzēja SHIM, sava veida starpnieks starp UEFI un GRUB.

Galu galā šo uzņēmumu loma ir aizsargāt sistēmu kiberuzbrucēju vai ļaunprātīgas programmatūras, kuras varētu izpildīt sistēmas startēšanas laikā. Ja kāds no kodola komponentiem vai draiveriem būtu ticis sabojāts, tas tiktu atklāts un neļautu to palaist.

Tagad, Vai tas tiešām ir nepieciešams visās komandās? Patiesība ir tāda, ka nē, ja vien nav uzbrucēja, kuram būtu fiziska piekļuve datoram un kurš varētu iegūt privilēģijas. Tas nozīmē, ka lielākajā daļā māju, ja kāds ir ienācis jūsu mājās un piekļuvis jūsu datoram, es domāju, ka vismazāk viņiem rūp tas, vai viņš ir mainījis sāknēšanas kodu ... Bet tas var būt labs pakļautajās sistēmās, vairāk cilvēku, organizāciju kur ir vairāk personāla ar piekļuvi utt.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.