DeadlyMania7 73

Bilgin
Katılım
16 Ocak 2024
Mesajlar
5.124
Çözümler
35
Beğeniler
6.420
Yer
Cehennemin dibi
4-5 farklı Linux distrosu kurmayı denedim hepsi Secure Boot açık olması yüzünden kurulmadı. CSM UEFI mode'da kurulum için sadece Secure Boot kapatmam gerek. Benim aklıma takılan ise şu bu Secure Boot'u kapattığımda sisteme zara verecek herhangi bir olay gerçekleşmesinin önünü açmış olabilir miyim? AI'a sorduğumda rootkit saldırılarının önünü açar diyor. CachyOS kurduktan sonra bir paketle Secure Boot açılabiliyormuş. Bu paketi nasıl en sorunsuz şekilde kurabilirim? Bu paketten sonra Secure Boot açıkken CachyOS açılabilir mi?
 
Son düzenleyen: Moderatör:
Sistem boot ederken yazılım enjekte edilmesini önlemeye yarıyor. Öyle ahım şahım bir özellik değil. Kapalı tutabilirsiniz.

Düzenleme: Secure Boot mzalanmamış sürücüleri engellediği için bu sorunu yaşıyorsunuz. Sürücüleri bir şekilde imzalayarak bunu aşmak mümkün ama gerek var mı derseniz, bence yok.
 
Secure Boot, rootkit gibi boot-level saldirilara karsi bir koruma katmani. Guvenligin tamami degil, guvenlik zincirinin bir parcasi sadece. Kapatirsaniz bu ekstra guvenlik katmanindan mahrum kalmis olursunuz, tamamen guvensiz olacaginiz anlamina gelmez. Ayrica eger sadece gecici olarak kapatacaksan, isin bittikten sonra geri acacaksan hicbir sey olmaz. Zaten rootkit gibi zararlilar ciddi de olsa oyle elini sallasan 50'si gelen turden saldirilar degiller, cok komplike ve nadir senaryolar.

Linux islerinden anlamam, o yuzden diger sorularina cevap veremeyecegim maalesef.
 
Secure Boot, rootkit gibi boot-level saldirilara karsi bir koruma katmani. Guvenligin tamami degil, guvenlik zincirinin bir parcasi sadece. Kapatirsaniz bu ekstra guvenlik katmanindan mahrum kalmis olursunuz, tamamen guvensiz olacaginiz anlamina gelmez. Ayrica eger sadece gecici olarak kapatacaksan, isin bittikten sonra geri acacaksan hiçbir şey olmaz. Zaten rootkit gibi zararlilar ciddi de olsa oyle elini sallasan 50'si gelen turden saldirilar degiller, cok komplike ve nadir senaryolar.

Linux islerinden anlamam, o yuzden diger sorularina cevap veremeyecegim maalesef.

Araştırdığım kadarıyla Secure Boot kapalı CachyOS kurulumu yaptıkdan sonra bir paket yüklenip CachyOS'un Secure Boot da tanınması sağlanabiliyormuş onu deneyeceğim.
 
Sistem boot ederken yazılım enjekte edilmesini önlemeye yarıyor. Öyle ahım şahım bir özellik değil. Kapalı tutabilirsiniz.

Düzenleme: Secure Boot mzalanmamış sürücüleri engellediği için bu sorunu yaşıyorsunuz. Sürücüleri bir şekilde imzalayarak bunu aşmak mümkün ama gerek var mı derseniz, bence yok.

CachyOS içinde imza sağlayan bir paket varmış. ISO üzerine müdahale yapılabilir mi bilmiyorum ama galiba Secure Boot kapatıp imzalama işlemini yapıp geri açacağım.