标签
bootai 是一个开源 UEFI 应用,可直接启动进入 AI 聊天/代码 REPL,在无操作系统的裸机上运行 Qwen2.5 和 SmolLM 模型推理,并配有手写网络驱动和 TCP/IP 协议栈。
ESET研究人员发现,由于未撤销的已签名shims,微软的Secure Boot在13年间一直存在可被轻易绕过的漏洞,攻击者可借此在Windows和Linux设备上安装持久性固件恶意软件。
用 Rust + ratatui 写的终端安装器,带乌克兰语/英语双语界面,专用于 dinit 的 Artix Linux 系统安装,支持 LUKS 加密、Btrfs 快照、EFISTUB 引导等功能。
2011年的旧微软UEFI CA已经过期,但由于Debian及其他发行版的协调努力,新的双重签名shim二进制文件正在部署,以防止启动失败。
本文讨论了即将到期的 Microsoft Secure Boot 证书(Linux 发行版依赖它通过 shim 进行引导),以及更新系统固件以适配替换密钥所涉及的复杂性。
Windows和Linux用户面临关键截止日期,需更新保护系统免受UEFI启动套件攻击的加密密钥,因为三个微软签名的安全启动证书将于6月24日到期。
即将到来的截止日期要求Windows和Linux用户更新Secure Boot密钥,以防止基于UEFI的引导套件。如果未更新,6月24日Microsoft签名证书的过期可能使系统易受攻击。
本文提供使用QEMU和OVMF设置UEFI HTTP和HTTPS启动的教程,强调需要随机数生成器设备,并展示最小配置。
本文提醒Linux发行版注意微软用于安全启动的UEFI CA证书即将到期,介绍了新证书以及在缺少旧证书的较新硬件上可能出现的启动问题。
一种新型软件攻击通过误配置Infinity Fabric来破坏AMD SEV-SNP的安全保证,使恶意虚拟机监视器能够对机密虚拟机进行任意读写访问。
本文介绍了 Lanzaboote,这是一个用 Rust 编写的 UEFI UKI 存根,可为 NixOS 提供安全启动支持。它将签名检查推迟到 UEFI 阶段执行,同时保持内核和 initrd 与 UKI 二进制文件分离,从而解决了 NixOS 特有的启动挑战。