Неоновая установка - защищенная загрузка против сторонних драйверов

Я искал нечто подобное, но с дополнительным требованием, чтобы оно работало и для https .

Инструменты на основе pcap, такие как tcpflow httpry urlsnarf и другие tcpdump kung fu , хорошо работают для http, но с безопасными запросами вам не повезло.

Я придумал urldump , небольшую оболочку для mitmproxy .
iptables используется для перенаправления трафика на прокси, поэтому он работает прозрачно.

$ sudo urldump   
http://docs.mitmproxy.org/en/stable/certinstall.html
http://docs.mitmproxy.org/en/stable/_static/js/modernizr.min.js
https://media.readthedocs.org/css/sphinx_rtd_theme.css
https://media.readthedocs.org/css/readthedocs-doc-embed.css
https://media.readthedocs.org/javascript/readthedocs-doc-embed.js
...

См. README для получения дополнительной информации.

1
07.10.2018, 19:40
1 ответ

Все больше и больше дистрибутивов Linux добавляют необходимые средства для полной поддержки безопасной загрузки. Это может включать в себя настройку безопасной загрузки с помощью пользовательского сертификата и подписание сторонних -модулей с использованием этого сертификата при установке с использованием стандартной процедуры дистрибутива. Если поставщик сторонних -модулей предоставляет предварительно -подписанные модули, можно также добавить общедоступный сертификат этого поставщика модулей в белый список ядра.

Если в конкретном дистрибутиве Linux еще нет всех необходимых средств для работы с безопасной загрузкой, может потребоваться отключение безопасной загрузки, чтобы разрешить использование сторонних -модулей ядра,или вообще использовать этот дистрибутив Linux.

KDE Neon, по-видимому, является дистрибутивом Linux на основе Ubuntu -, поэтому он имеет те же средства безопасной загрузки, что и соответствующая версия Ubuntu Linux. Лично я не использую Ubuntu, но я понимаю, что они потратили много усилий, чтобы интегрировать безопасную загрузку в стандартный процесс установки и сделать его максимально удобным для пользователя -.

Обратите внимание, что Безопасная загрузка для сторонних драйверов может потребовать более сложной конфигурации, чем просто Безопасная загрузка , но, похоже, программа установки может охватывать оба случая.

В итоге:предполагая, что все работает как надо, вполне возможно, что установщик сможет сделать надлежащую подготовку для поддержки безопасной загрузки со сторонними -драйверами.

Но если вы столкнулись с проблемами, имейте в виду, что некоторые из них могут быть вызваны ошибками встроенного ПО UEFI, -связанными с безопасной загрузкой, или ограничениями конкретной реализации безопасной загрузки Dell. В этом случае вам, возможно, придется поискать возможность отключить безопасную загрузку в настройках микропрограммы системы (, обычно называемых «настройками BIOS», но для безопасной загрузки требуется UEFI, а UEFI не является традиционным BIOS ).

Если вы хотите более подробно понять, что происходит, эта веб-страница может оказаться полезной, хотя она конкретно не посвящена дистрибутивам в стиле Ubuntu -.

1
27.01.2020, 23:42

Теги

Похожие вопросы