Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shim-review — مراجعات shim | Kitploit
أدوات/GitHubGitHub/rhboot/shim-review
تحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالتعلم والتعليمموارد منسقةتحليل البرامج الثابتة
GitHubrhboot/shim-review

shim-review

مراجعات shim

عرض المستودع
8917119منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا المستودع مخصص لمراجعة طلبات توقيع الـ shim. لإنشاء طلب مراجعة:

  • استنسخ هذا المستودع (يُفضَّل عمل fork له)
  • عدّل القالب أدناه
  • أضف ملف shim.efi الذي سيتم توقيعه
  • أضف سجلات البناء
  • أضف أي ملفات ثنائية/شهادات/تجزئات SHA256 إضافية قد تكون مطلوبة
  • قم بعمل commit لكل ذلك
  • وسمهُ بوسم (tag) بالصيغة "myorg-shim-arch-YYYYMMDD"
  • ادفعه إلى GitHub
  • أنشئ issue على https://github.com/rhboot/shim-review/issues مع رابط للوسم الخاص بك
  • تكون الموافقة جاهزة عندما يُضاف وسم "accepted" إلى الـ issue الخاص بك

لاحظ أن خبرتنا تقتصر فعليًا على استخدام GRUB2 أو systemd-boot على لينكس، لذا فإن طلب تأييد أي شيء آخر للتوقيع سيتطلب بعض الإقناع من جانبك.

اعتبارًا من 20 أكتوبر 2025، سيتم توقيع ملفات shim المُرسلة إلى Microsoft بمفتاحي 2011 و2023. مقابل كل shim ترسله، ستستلم نسختين مرة أخرى، كل نسخة موقعة بمفتاح مختلف. إليك أحدث المعلومات من Microsoft: https://techcommunity.microsoft.com/blog/hardware-dev-center/signing-with-the-new-2023-microsoft-uefi-certificates-what-submitters-need-to-kn/4455787

كما دخلت متطلبات توقيع جديدة حيز التنفيذ، وهي متاحة هنا: https://techcommunity.microsoft.com/blog/hardware-dev-center/updated-microsoft-uefi-signing-requirements/1062916 يُرجى ملاحظة أن الخضوع لمراجعة shim هذه يعفيك من التدقيقات الأمنية السنوية، طالما أن shim الخاص بك يسلّم العمل فقط إلى محمّلات إقلاع مفتوحة المصدر.

تلميح: راجع دليل docs في هذا المستودع للحصول على إرشادات حول التقديم والحصول على توقيع shim.

إليك القالب:


ما المؤسسة أو الأشخاص الذين يطلبون توقيع هذا؟


اسم المؤسسة وموقعها الإلكتروني:
[نصك هنا]


ما هي البيانات القانونية التي تُثبت صحة المؤسسة؟

يجب أن يتمكن المراجعون من التحقق بسهولة من أن مؤسستك كيان قانوني، لمنع إساءة الاستخدام. قدّم المعلومات التي يمكنها إثبات الصحة بشكل قاطع.


قيود السجل التجاري/الضريبي أو ما يعادلها:
(يكفي رابط لقيود المؤسسة في سجل ولايتك القضائية)

[نصك هنا]

التفاصيل العامة لكل من مؤسستك والجهة المُصدِرة في شهادة EV المستخدمة لتوقيع ملفات .cab في خدمات توقيع الملفات في مركز تطوير الأجهزة التابع لـ Microsoft.
(ليست شهادة CA المضمّنة في ملف shim الثنائي)

مثال:``` Issuer: O=MyIssuer, Ltd., CN=MyIssuer EV Code Signing CA Subject: C=XX, O=MyCompany, Inc., CN=MyCompany, Inc.

*******************************************************************************
### ما المنتج أو الخدمة التي يخصّها هذا؟
*******************************************************************************
[نصّك هنا]

*******************************************************************************
### ما هو التبرير الذي يثبت أن هذا يحتاج فعلًا إلى توقيع ليتمكن العالم بأسره من الإقلاع منه؟
*******************************************************************************
[نصّك هنا]

*******************************************************************************
### لماذا لا يمكنك إعادة استخدام shim من توزيعة أخرى موقّعة مسبقًا؟
*******************************************************************************
[نصّك هنا]

*******************************************************************************
### من هي جهة الاتصال الأساسية للتحديثات الأمنية، وما إلى ذلك؟
يجب التحقق من جهات الاتصال الأمنية قبل قبول shim. بالنسبة للطلبات اللاحقة، يكون التحقق من جهة الاتصال ضروريًا فقط إذا تغيّرت جهات الاتصال الأمنية أو مفاتيح PGP الخاصة بهم منذ آخر تحقق ناجح.

سيبدأ مراجع معتمد عملية التحقق من جهة الاتصال بإرسال بريد إلكتروني مشفّر عبر PGP إلى كل جهة اتصال أمنية يحتوي على كلمات عشوائية.
سيُطلب منك نشر محتويات هذه الرسائل في قضية `shim-review` الخاصة بك لإثبات ملكية عناوين البريد الإلكتروني ومفاتيح PGP.
يُرجى تحميل مفاتيح PGP إلى خادم مفاتيح معروف مثل keyserver.ubuntu.com و/أو تضمينها في المراجعة كملف .asc، والإشارة إليها هنا.

*******************************************************************************
- الاسم:
- المنصب:
- عنوان البريد الإلكتروني:
- بصمة مفتاح PGP:
- موقع الملف/خادم المفاتيح:

*******************************************************************************
### من هي جهة الاتصال الثانوية للتحديثات الأمنية، وما إلى ذلك؟
*******************************************************************************
- الاسم:
- المنصب:
- عنوان البريد الإلكتروني:
- بصمة مفتاح PGP:
- موقع الملف/خادم المفاتيح:

*******************************************************************************
### هل تم إنشاء هذه الملفات الثنائية من ملف tar لإصدار 16.1 من shim؟
يُرجى إنشاء ملفات shim الثنائية بدءًا من ملف tar لإصدار 16.1 من shim: https://github.com/rhboot/shim/releases/download/16.1/shim-16.1.tar.bz2

وهذا يطابق https://github.com/rhboot/shim/releases/tag/16.1 ويحتوي على شيفرة المصدر المناسبة لـ gnu-efi.

تأكد من صحة ملف tar بالتحقق من المجموع الاختباري لتنزيلك
(SHA256, SHA512) مع ما يلي:```
46319cd228d8f2c06c744241c0f342412329a7c630436fce7f82cf6936b1d603  shim-16.1.tar.bz2
ca5f80e82f3b80b622028f03ef23105c98ee1b6a25f52a59c823080a3202dd4b9962266489296e99f955eb92e36ce13e0b1d57f688350006bba45f2718f159fb  shim-16.1.tar.bz2

تأكد من أنك تحققت من أن عملية البناء لديك تستخدم هذا الملف كمصدر للحقيقة (باستثناء التصحيحات الخارجية) وأن المجموع الاختباري (checksum) مطابق. يمكنك أيضًا التحقق بشكل إضافي من صحة الإصدار عن طريق فحص توقيع PGP: يوجد توقيع منفصل

تم توقيع الإصدار بواسطة المشرف Peter Jones - مفتاحه الرئيسي له البصمة B00B48BC731AA8840FED9FB0EED266B70F4FEF10 والمفتاح الفرعي للتوقيع في هذا التوقيع له البصمة 02093E0D19DDE0F7DFFBB53C1FD3F540256A1372. نسخة من مفتاحه العام مضمّنة هنا للرجوع إليها: pjones.asc

بمجرد التأكد من أن الملف المضغوط (tarball) الذي تستخدمه صحيح وموثوق، يرجى تأكيد ذلك هنا بكلمة نعم بسيطة.

يجب أن يتوفر دليل قصير حول التحقق من المفاتيح العامة والتوقيعات في دليل docs.


[نصك هنا]


عنوان URL لمستودع يحتوي على الكود الدقيق الذي تم بناؤه لإنتاج ملفك الثنائي:

تلميح: إذا أرفقت جميع التصحيحات والتعديلات المستخدمة في تطبيقك، يمكنك الإشارة إلى عنوان URL الخاص بتطبيقك هنا (https://github.com/YOUR_ORGANIZATION/shim-review).

يمكنك أيضًا الإشارة إلى خوادم git المخصصة لديك، حيث يتم استضافة الكود.


[نصك هنا]


ما التصحيحات التي يتم تطبيقها ولماذا:

اذكر جميع التصحيحات الخارجية وتعديلات عملية البناء المستخدمة أثناء عملية البناء لديك، والتي تجعل ملف shim الثنائي هو بالضبط الملف الذي نشرته كجزء من هذا الطلب.


[نصك هنا]


هل تم ضبط بت NX في shim لديك؟ إذا كان الأمر كذلك، فهل سلسلة الإقلاع بأكملها لديك متوافقة مع NX وما الاختبارات التي أجريتها لضمان هذه التوافقية؟

انظر https://techcommunity.microsoft.com/t5/hardware-dev-center/nx-exception-for-shim-community/ba-p/3976522 لمزيد من التفاصيل حول توقيع shim بدون بت NX.


[نصك هنا]


ما التطبيق الدقيق لـ Secure Boot في GRUB2 لديك؟ (إما مُتحقق shim_lock الخاص بـ GRUB2 الرئيسي (Upstream) أو تطبيق مشتق (Downstream) شبيه بـ RHEL/Fedora/Debian/Canonical)

تخطَّ هذا، إذا كنت لا تستخدم GRUB2.


[نصك هنا]

تنزيل الأداة