5321b 发表于 2017-3-22 17:20:45

winly启动器有微软签名吗?

请问winly通过了微软的签名了吗?就是这两个专门生成的文件shim. efi和mokmanager. efi我的主机有两层签名校验,一是安全启动,二是UEFI软跳线签名校验,即使能关闭安全启动,但是却不能通过软跳线签名校验。软跳线签名校验起到防止CIH病毒入侵的作用。

5321b 发表于 2017-3-22 17:22:32

校验签名害死人!不过为了UEFI芯片的安全,就必须得打开软跳线签名校验。

wintoflash 发表于 2017-3-22 17:36:32

你想太多了。,。

窄口牛 发表于 2017-3-22 17:40:07

拒绝安全启动才对,对我们用户没有任何好处。

5321b 发表于 2017-3-23 08:36:06

虽然关闭了安全启动,但是软跳线签名校验是绝对关不得的,为了防止CIH入侵,就必须打开软跳线签名校验。我的主机真的是软跳线,就是USB back Flash的那个选项。

5321b 发表于 2017-3-23 08:38:18

我做过测试,过不了软跳线签名校验。

5321b 发表于 2017-3-23 08:42:55

窄口牛,你理解错我的意思了,UEFI芯片自身的安全不是安全启动,而是保证芯片本身不被CIH入侵。一旦关闭软跳线签名校验,就相当于把硬跳线,拨到了可写的位置,那个状态只有刷新UEFI的时候才用的。

窄口牛 发表于 2017-3-23 09:09:24

第一次听说。

5321b 发表于 2017-3-23 11:40:41

旁边的一般帮助说明已经交待得很清楚了了,如果将USB Back Flash设置为启用,就可以将UEFI(习惯上仍然把其称为BIOS,实际上和BIOS的概念完全不同)回滚到上一个版本,就是允许固件包写入的意思。

5321b 发表于 2017-3-23 11:55:43

现象:安全启动关闭后,GRUB2仍然被blocked。

5321b 发表于 2017-3-23 16:42:30

请帮我反馈给作者神雕,谢谢!
页: [1]
查看完整版本: winly启动器有微软签名吗?