
Repositorio curado de Microsoft de objetos de arranque seguro (KeK, Db, Dbx) para firmware y tiempo de ejecución, que permite actualizaciones de revocación transparentes y seguridad de arranque a nivel de plataforma.
Este repositorio se utiliza para almacenar los objetos de arranque seguro recomendados por Microsoft.
Para documentación, visita nuestra Wiki!
Este repositorio sigue el versionado semántico <major>.<minor>.<revision>,
que es un esquema de versionado que transmite el significado de los cambios subyacentes.
Hay dos formas de lanzamiento que generalmente deben mantenerse sincronizadas:
<major>.<minor>.<revision>). Estas cargas útiles
están destinadas a usarse en el firmware y no están firmadas.<major>.<minor>.<revision>-signed). Estas
cargas útiles están firmadas y destinadas a usarse en tiempo de ejecución, proporcionando una capa adicional de seguridad.En una situación en la que sea necesario publicar una versión menor para una de las formas y no para la otra, ambas se avanzarán y las notas de la versión indicarán que no se realizó ningún cambio.
Al seguir este esquema de versionado, garantizamos que los usuarios puedan comprender fácilmente la naturaleza de los cambios en cada versión y mantener la compatibilidad con sus sistemas.
Al mantener el contenido de KeK, Db y Dbx en un formato legible por humanos en este repositorio, se permite a los desarrolladores revisar fácilmente el contenido y realizar los cambios necesarios. Esto también facilita que KeK, Db y (principalmente) Dbx se actualicen de forma transparente y luego sean consumidos por cualquier plataforma.
Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft.
Para obtener más información, consulta las Preguntas frecuentes del Código de Conducta
o contacta a [email protected] <mailto:[email protected]>_. si tienes preguntas o comentarios adicionales.
Los archivos de este repositorio están licenciados bajo la licencia BSD-2-Clause-Patent.