云网牛站
所在位置:首页 > Linux新闻 > Linus Torvalds反对绑定UEFI Secure Boot和Kernel Lockdown模式

Linus Torvalds反对绑定UEFI Secure Boot和Kernel Lockdown模式

2018-04-08 15:45:42作者:linux用户稿源:solidot

David Howells 最近发表了内核锁定功能的最新版补丁集,进一步限制用户空间对内核的访问或修改,对 root 修改运行时内核施加了额外的限制。补丁集本身并没有什么争议,但其中一个补丁将 UEFI Secure Boot 和 Kernel Lockdown 绑定了起来,即在默认启用 UEFI Secure Boot 时启用 Lockdown。

 

Linus Torvalds 对此表达了担忧,认为 UEFI Secure Boot 和 Lockdown 是不相关的,风马牛不相及,为什么要默认将它们绑定起来。

Linus Torvalds反对绑定UEFI Secure Boot和Kernel Lockdown模式

 

Linus 认同 Lockdown 保护内核镜像的目的,但反对无条件的将 UEFI SecureBoot 和 Lockdown 结合起来,认为这是个糟糕的主意。

 

相关主题

Intel为Linux系统提供CPU漏洞安全补丁

精选文章
热门文章