
secureboot_objects v1.7.0-signed
Microsofts kuratierte Sammlung von Secure-Boot-Objekten (KEK, DB, DBX) für Firmware und Runtime, die transparente Widerruf-Updates und plattformbezogene Boot-Sicherheit ermöglicht.
Secure Boot-Objekte
Dieses Repository enthält die von Microsoft empfohlenen Secure-Boot-Objekte.
Für die Dokumentation besuchen Sie unser Wiki!
Versionierung
Dieses Repository folgt semantischer Versionierung <major>.<minor>.<revision>,
ein Schema, das die Bedeutung der zugrunde liegenden Änderungen vermittelt.
Versionskomponenten
- Major: Zeigt eine inkompatible Änderung zwischen Firmware-Secure-Boot-Versionen an. Dies ist eine bedeutende Änderung, die möglicherweise Updates der Firmware oder anderer Komponenten erfordert. (Derzeit gibt es nur Version 1)
- Minor: Stellt zusätzliche Widerrufe dar, in der Regel die Folge eines Sicherheitsvorfalls. Diese Änderungen sollten in den Versionshinweisen dokumentiert werden, um Benutzer über die Sicherheitsupdates zu informieren.
- Revision: In der Regel eine nicht-brechende Änderung, wie Skriptaktualisierungen oder kleinere Verbesserungen. Diese Änderungen beeinträchtigen nicht die Kompatibilität des Firmware-Secure-Boot.
Release-Formen
Es gibt zwei Release-Formen, die im Allgemeinen im Gleichschritt bleiben sollten:
- Unsigned firmware-based secure boot payloads: Gekennzeichnet als (
<major>.<minor>.<revision>). Diese Nutzdaten sind für die Verwendung in der Firmware vorgesehen und nicht signiert. - Signed runtime-based secure boot payloads: Gekennzeichnet als (
<major>.<minor>.<revision>-signed). Diese Nutzdaten sind signiert und für die Verwendung zur Laufzeit vorgesehen, was eine zusätzliche Sicherheitsebene bietet.
In einer Situation, in der ein Minor-Release für eine Version und nicht für die andere erstellt werden muss. Beide werden vorgerückt und die Versionshinweise geben an, dass keine Änderung vorgenommen wurde.
Indem wir dieses Versionierungsschema befolgen, stellen wir sicher, dass Benutzer die Art der Änderungen in jedem Release leicht verstehen und die Kompatibilität mit ihren Systemen wahren können.
Transparenz
Indem die Inhalte der KeK, Db und Dbx in diesem Repository in einer menschenlesbaren Form gehalten werden, können Entwickler die Inhalte leicht überprüfen und bei Bedarf Änderungen vornehmen. Dies ermöglicht auch eine einfache Möglichkeit, die KeK, Db und (hauptsächlich) die Dbx transparent zu aktualisieren und dann von jeder Plattform zu übernehmen!
Verhaltenskodex
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen.
Weitere Informationen finden Sie in den Code of Conduct FAQ oder wenden Sie sich bei weiteren Fragen oder Kommentaren an [email protected] <mailto:[email protected]>_.
Lizenz
Die Dateien in diesem Repository sind unter der BSD-2-Clause-Patent-Lizenz lizenziert.