
Le référentiel de Microsoft regroupant les objets de démarrage sécurisé (KeK, Db, Dbx) pour le firmware et le runtime, permettant des mises à jour de révocation transparentes et une sécurité de démarrage au niveau de la plateforme.
Ce dépôt contient les objets secure boot recommandés par Microsoft.
Pour la documentation, consultez notre Wiki !
Ce dépôt suit le versionnement sémantique <major>.<minor>.<revision>,
un schéma de versionnement qui reflète la nature des changements sous-jacents.
Il existe deux formes de publication qui devraient généralement évoluer de concert :
<major>.<minor>.<revision>). Ces charges utiles
sont destinées à être utilisées dans le firmware et ne sont pas signées.<major>.<minor>.<revision>-signed). Ces
charges utiles sont signées et destinées à être utilisées à l'exécution, offrant une couche de sécurité supplémentaire.Dans une situation où une version mineure doit être publiée pour l'une des formes et pas pour l'autre. Les deux seront avancées et les notes de version indiqueront qu'aucun changement n'a été effectué.
En suivant ce schéma de versionnement, nous garantissons que les utilisateurs peuvent facilement comprendre la nature des changements de chaque version et maintenir la compatibilité avec leurs systèmes.
En conservant le contenu du KeK, de la Db et de la Dbx sous une forme lisible par les humains dans ce dépôt, cela permet aux développeurs de réviser facilement le contenu et d'effectuer les modifications nécessaires. Cela permet également de mettre à jour facilement et de manière transparente le KeK, la Db et (principalement) la Dbx, puis de les utiliser sur n'importe quelle plateforme !
Ce projet a adopté le Code de conduite open source de Microsoft.
Pour plus d'informations, consultez la FAQ du Code de conduite
ou contactez [email protected] <mailto:[email protected]>_. pour toute question ou remarque supplémentaire.
Les fichiers de ce dépôt sont publiés sous la licence BSD-2-Clause-Patent.