Linux и спящий режим

Linux и спящий режимТеперь при помощи Мэтью Гаррета, одного из разработчиков ядра Linux, пользователи смогут отключать поддержку Hibernate — спящего режима, а так же функции загрузок нового ядра, в случае если само ядро было собранно в режиме для (UEFI — Secure – Boot), при помощи специальных патчей.

Кроме данных патчей, для отключения Kexec и Hibernation при загрузки системы в режиме (UEFI — Secure – Boot), Мэтью Гаррет выложил так же список патчей для определения доступа в (Secure Boot Policy), а точнее в процесс безопасной загрузки.

На сегодняшний день цельное разрешение проверки ядра при его загрузки в UEFI — Secure – Boot, используется разработчиками в дистрибутиве — Fedora (Linux), остальные же дистрибутивы могут ограничиваться только проверкой загрузчика, после чего уже запускается в обычном режиме ядро Linux. Пользователи Fedora (Linux), не смогут переводить их систему в спящий режим, если загрузка системы будет происходить через UEFI — Secure – Boot, если разработчики решатся ввести и принять в состав ядра недавно изобретенные патчи.

Ядро можно легко обойти и тогда процесс его верификации становится бессмысленным, если не использовать патчи и созданные механизмы проверки для Hibernation и Kexec. Для Kexec разработчики уже нашли выход из такой ситуации, они используют ранний прототип верификации файлов по цифровой подписи. Для Hibernation, решение данной проблемы пока не найдено.

На сегодняшний день существует множество интерфейсов, которые позволяют всем пользователям с правами root внести свои изменения в код ядра, даже если оно уже загружено.

Данная возможность применяется разработчиками и пользователями не только если загрузка системы произошла в режиме UEFI — Secure – Boot, но так же и в других ситуациях, которые требуют ограничивать доступ к ядру.

Если необходима , то стоит обратиться к профессионалам, их можно найти на www.web-promo.ua. Веб мастерами осуществляется весь спектр услуг по продвижению сайтов — качественно и по разумной цене.

Вы можете пропустить чтение записи и оставить комментарий. Размещение ссылок запрещено.

Оставить комментарий

Thanks: