
secureboot_objects v1.7.0-signed
Repositorio curado de Microsoft de objetos de arranque seguro (KeK, Db, Dbx) para firmware y tiempo de ejecución, que permite actualizaciones de revocación transparentes y seguridad de arranque a nivel de plataforma.
Objetos de Secure Boot
Este repositorio se utiliza para almacenar los objetos de arranque seguro recomendados por Microsoft.
Para documentación, visita nuestra Wiki!
Control de versiones
Este repositorio sigue el versionado semántico <major>.<minor>.<revision>,
que es un esquema de versionado que transmite el significado de los cambios subyacentes.
Componentes de la versión
- Major: Indica un cambio incompatible entre las versiones de arranque seguro del firmware. Este es un cambio significativo que puede requerir actualizaciones del firmware u otros componentes. (Hoy solo existe la versión 1)
- Minor: Representa revocaciones adicionales, generalmente el resultado de un incidente de seguridad. Estos cambios deben documentarse en las notas de la versión para informar a los usuarios sobre las actualizaciones de seguridad.
- Revision: Generalmente un cambio que no rompe la compatibilidad, como actualizaciones de scripts o mejoras menores. Estos cambios no afectan la compatibilidad del arranque seguro del firmware.
Formas de lanzamiento
Hay dos formas de lanzamiento que generalmente deben mantenerse sincronizadas:
- Cargas útiles de arranque seguro basadas en firmware sin firmar: Indicadas como (
<major>.<minor>.<revision>). Estas cargas útiles están destinadas a usarse en el firmware y no están firmadas. - Cargas útiles de arranque seguro basadas en tiempo de ejecución firmadas: Indicadas como (
<major>.<minor>.<revision>-signed). Estas cargas útiles están firmadas y destinadas a usarse en tiempo de ejecución, proporcionando una capa adicional de seguridad.
En una situación en la que sea necesario publicar una versión menor para una de las formas y no para la otra, ambas se avanzarán y las notas de la versión indicarán que no se realizó ningún cambio.
Al seguir este esquema de versionado, garantizamos que los usuarios puedan comprender fácilmente la naturaleza de los cambios en cada versión y mantener la compatibilidad con sus sistemas.
Transparencia
Al mantener el contenido de KeK, Db y Dbx en un formato legible por humanos en este repositorio, se permite a los desarrolladores revisar fácilmente el contenido y realizar los cambios necesarios. Esto también facilita que KeK, Db y (principalmente) Dbx se actualicen de forma transparente y luego sean consumidos por cualquier plataforma.
Código de conducta
Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft.
Para obtener más información, consulta las Preguntas frecuentes del Código de Conducta
o contacta a [email protected] <mailto:[email protected]>_. si tienes preguntas o comentarios adicionales.
Licencia
Los archivos de este repositorio están licenciados bajo la licencia BSD-2-Clause-Patent.