无忧启动论坛

标题: winly启动器有微软签名吗? [打印本页]

作者: 5321b    时间: 2017-3-22 17:20
标题: winly启动器有微软签名吗?
请问winly通过了微软的签名了吗?就是这两个专门生成的文件shim. efi和mokmanager. efi我的主机有两层签名校验,一是安全启动,二是UEFI软跳线签名校验,即使能关闭安全启动,但是却不能通过软跳线签名校验。软跳线签名校验起到防止CIH病毒入侵的作用。
作者: 5321b    时间: 2017-3-22 17:22
校验签名害死人!不过为了UEFI芯片的安全,就必须得打开软跳线签名校验。
作者: wintoflash    时间: 2017-3-22 17:36
你想太多了。,。
作者: 窄口牛    时间: 2017-3-22 17:40
拒绝安全启动才对,对我们用户没有任何好处。
作者: 5321b    时间: 2017-3-23 08:36
虽然关闭了安全启动,但是软跳线签名校验是绝对关不得的,为了防止CIH入侵,就必须打开软跳线签名校验。我的主机真的是软跳线,就是USB back Flash的那个选项。
作者: 5321b    时间: 2017-3-23 08:38
我做过测试,过不了软跳线签名校验。
作者: 5321b    时间: 2017-3-23 08:42
窄口牛,你理解错我的意思了,UEFI芯片自身的安全不是安全启动,而是保证芯片本身不被CIH入侵。一旦关闭软跳线签名校验,就相当于把硬跳线,拨到了可写的位置,那个状态只有刷新UEFI的时候才用的。
作者: 窄口牛    时间: 2017-3-23 09:09
第一次听说。
作者: 5321b    时间: 2017-3-23 11:40
旁边的一般帮助说明已经交待得很清楚了了,如果将USB Back Flash设置为启用,就可以将UEFI(习惯上仍然把其称为BIOS,实际上和BIOS的概念完全不同)回滚到上一个版本,就是允许固件包写入的意思。
作者: 5321b    时间: 2017-3-23 11:55
现象:安全启动关闭后,GRUB2仍然被blocked。
作者: 5321b    时间: 2017-3-23 16:42
请帮我反馈给作者神雕,谢谢!




欢迎光临 无忧启动论坛 (http://wuyou.net/) Powered by Discuz! X3.3