GNOME將在Secure Boot被禁用時向用戶發出警告 並準備提供安全幫助


GNOME和RedHat的開發人員正在努力將固件安全提示和建議整合到桌面,以警告用戶平臺/固件安全問題,如UEFI安全啟動是否被禁用,以及其他可能的系統被利用的途徑。在GNOME控制中心中,有一個固件安全區域正在努力顯示UEFI安全啟動是否激活,各種安全保護細節,如TPM狀態,IntelBootGuard是否存在和啟用,IOMMU保護狀態等。

最終,有關人員希望在發現這些問題處於不太理想的狀態時,允許在某些方面觸發行動,以修復這些問題。

Plymouth啟動界面也在準備一個警告圖像,如果BIOS當中沒有啟用Secure Boot就會顯示出來。紅帽公司的最新公佈的合並請求認為:"當惡意軟件試圖感染系統的固件時,安全啟動是用來對付幾種安全威脅的。用戶可能無意中禁用或軟件可能有意禁用安全啟動。因此,系統運行在一個不安全的平臺上,配置不正確。如果Plymouth能向用戶提供一個警告,用戶可以重新啟動並重新配置他們的系統,或者立即尋求幫助"。

GNOME正準備在Secure Boot被禁用的情況下向用戶發出警告,以及其他試圖確保系統狀態至少在平臺層面是安全的步驟。同樣,在GDM顯示管理器中,這個MR是開放的,用於添加安全啟動檢查和警告通知,以便用戶在登錄時被提醒他們的系統是否有漏洞。

在此基礎上,紅帽公司的Richard Hughes在博客中介紹Fwupd正在進行的工作,以允許模擬主機配置文件。這種模擬支持是為幫助測試任意配置下的固件安全狀態,以測試擬議中的GNOME控制中心附加功能和其他工作。


相關推薦

2024-02-06

候不尊重對方,什麼時候需要改進自己的行為。這些更新將在未來幾周內在全球推出,主要針對該應用的主要人群--18-25歲的用戶,他們通常剛剛開始網上約會之旅,需要額外的指導。這些警告分為三類:Tinder 在今天的博文中解

2022-08-12

indows系統發佈累積更新。安全方面,累積更新KB5012170增強SecureBootDBX的防護能力。SecureBootDBX基本上就是目前發現可破壞設備的UEFI可執行文件黑名單。在本次 KB5012170 更新中為 DBX 中添加目前已知的漏洞 UEFI 模組,意味著在本次更

2023-04-23

英國政府將在周日測試其緊急警報系統,預計該國絕大多數的iPhone手機都會收到通知。世界各地的緊急警報系統偶爾會因為政府對基礎設施的改變而得到測試。作為英國新系統設置的一部分,該國國內的人們將在周日經歷一次警

2023-11-16

Ring 的快速反應人員。用戶必須訂購 Ring Protect Pro 和 Astro Secure 才能使用虛擬安全衛士,這兩種產品的月租費分別為 20 美元和 60 美元。Ring Protect Pro 允許用戶將設備的錄像保存長達 180 天,並與 Ring 運動傳感器和警報器同步。Astro

2024-02-02

Ivanti VPN 設備的連接。"運行受影響產品(Ivanti Connect Secure 或 Ivanti Policy Secure 解決方案)的機構必須立即執行以下任務:在 2024 年 2 月 2 日星期五 11:59PM 之前,盡快從機構網絡中斷開所有 Ivanti Connect Secure 和 Ivanti Policy Secure

2024-03-15

視覺反饋,提示駕駛員的行為。它還會在潛在危險情況下向用戶發出警告。與目前自行車上大多基於雷達的汽車探測設備不同,Copilot 能做的遠不止讓騎車人知道是否有東西靠近。據官方網站介紹,Copilot 能夠識別汽車、自行車

2022-07-09

。(2)轉到 BIOS 裡的“安全 → 安全啟動”(Security -> Secure Boot)子菜單,啟用“允許第三方簽發的 Microsoft UEFI 證書”。(3)按 F10 功能鍵,以保存 BIOS 設置,然後重啟計算機。

2024-04-09

露,估計還需要等待幾周具體的漏洞細節才會公佈。如何禁用自動下載功能:1. 打開 Telegram Desktop2. 轉到設置、高級、自動下載媒體文件3. 分別將私聊、群組和頻道中的自動下載關閉,包括圖片和文件4. 全部關閉後保存即可以上

2023-04-05

你有為手機貼膜的習慣麼?近日,三星官方向用戶發佈警告,提醒用戶,旗下的Galaxy S23系列手機可能會因為使用鏡頭膜等未經認證的非官方配件而受損。在支持頁面,三星表示,鏡頭膜在取下時可能會意外劃傷鏡頭環,因此用

2023-03-01

軟新近的整頓行動,目標是那些繞過Win11處理器、TPM2.0和Secure Boot等最低配置需求限制,破解安裝Win11的電腦。當然,這麼個水印難不倒民間眾多技術愛好者們,想要去掉並不難,方法分享如下:1、進入註冊表編輯器2、依次定位

2022-08-29

修復相應的可用性問題。幾套提案都采用如下開頭:我們將在官方安裝媒介上,提供部分存檔的 Non-Free Firmware 固件包。這些二進制文件,通常可在確定需要時默認啟用。不過在某些情況下,我們也會提供允許用戶在啟動時(通

2022-11-16

私有雲上運行Fedora而設計的。這一版本的Amazon Machine Images將在本周晚些時候在AWS市場上提供,社區頻道提供的版本也已經可用。Fedora現在正式支持帶有加速圖形的Raspberry Pi 4,不過,從Fedora 37開始,該操作系統放棄對ARMv7架構的

2024-02-10

維護者的決定"。但由於代碼尚未合並,而且凍結計劃將在今天進行,因此除非它被接受為後期實驗功能,以幫助進行更廣泛的測試,否則還不清楚它是否會進入 GNOME 46。無論如何,GNOME VRR 支持將在秋季的 GNOME 47 周期中出現

2024-02-05

活動的主要目標,因此,像 Meta 這樣的大型科技公司必須向用戶發出適當的警告,以幫助減緩欺騙性內容的擴散。用戶可以采取一些措施來檢測深度偽造的信息,包括不匹配的面部特征、通過可靠的來源核實信息,以及註意奇怪