
secureboot_objects v1.7.0-signed
Repository curato da Microsoft di oggetti Secure Boot (KeK, Db, Dbx) per firmware e runtime, che consente aggiornamenti di revoca trasparenti e sicurezza dell'avvio a livello di piattaforma.
Secure Boot Objects
Questo repository contiene gli oggetti di Secure Boot consigliati da Microsoft.
Per la documentazione visita la nostra Wiki!
Versioning
Questo repository segue il semantic versioning <major>.<minor>.<revision>,
uno schema di versionamento che trasmette il significato delle modifiche sottostanti.
Componenti della versione
- Major: Indica una modifica incompatibile tra le versioni del firmware Secure Boot. Si tratta di una modifica significativa che potrebbe richiedere aggiornamenti al firmware o ad altri componenti. (Oggi esiste solo la versione 1)
- Minor: Rappresenta revoche aggiuntive, di solito risultato di un incidente di sicurezza. Queste modifiche dovrebbero essere documentate nelle note di rilascio per informare gli utenti sugli aggiornamenti di sicurezza.
- Revision: Generalmente una modifica non distruttiva, come aggiornamenti di script o miglioramenti minori. Queste modifiche non influiscono sulla compatibilità del firmware Secure Boot.
Forme di rilascio
Esistono due forme di rilascio che dovrebbero generalmente procedere di pari passo:
- Payload Secure Boot non firmati basati su firmware: Indicati come (
<major>.<minor>.<revision>). Questi payload sono destinati all'uso nel firmware e non sono firmati. - Payload Secure Boot firmati basati su runtime: Indicati come (
<major>.<minor>.<revision>-signed). Questi payload sono firmati e destinati all'uso a runtime, offrendo un livello aggiuntivo di sicurezza.
In una situazione in cui sia necessario un rilascio minore per una sola delle due forme, entrambe verranno portate avanti e le note di rilascio indicheranno che non è stata apportata alcuna modifica.
Seguendo questo schema di versionamento, garantiamo che gli utenti possano comprendere facilmente la natura delle modifiche in ogni rilascio e mantenere la compatibilità con i propri sistemi.
Trasparenza
Mantenendo il contenuto di KeK, Db e Dbx in una forma leggibile dall'uomo in questo repository, si consente agli sviluppatori di esaminare facilmente i contenuti e apportare modifiche secondo necessità. Ciò offre anche un modo semplice per aggiornare in modo trasparente KeK, Db e (principalmente) Dbx, che possono poi essere utilizzati da qualsiasi piattaforma!
Codice di condotta
Questo progetto ha adottato il Microsoft Open Source Code of Conduct.
Per ulteriori informazioni consulta le FAQ sul Codice di condotta
oppure contatta [email protected] <mailto:[email protected]>_ per qualsiasi domanda o commento aggiuntivo.
Licenza
I file in questo repository sono concessi in licenza secondo la BSD-2-Clause-Patent.