
secureboot_objects v1.7.0-signed
Microsoft에서 선별한 보안 부팅 개체(KeK, Db, Dbx)의 저장소로, 펌웨어 및 런타임을 위한 투명한 폐기 업데이트와 플랫폼 수준의 부팅 보안을 제공합니다.
보안 부트 개체
이 저장소는 Microsoft가 권장하는 보안 부트 개체를 보관하는 데 사용됩니다.
문서는 Wiki를 방문하세요!
버전 관리
이 저장소는 의미론적 버전 관리 <major>.<minor>.<revision>를 따릅니다. 이는 기본 변경 사항에 대한 의미를 전달하는 버전 관리 체계입니다.
버전 구성 요소
- 주요(Major): 펌웨어 보안 부트 버전 간의 호환되지 않는 변경을 나타냅니다. 이는 펌웨어 또는 다른 구성 요소의 업데이트가 필요할 수 있는 중요한 변경입니다. (현재는 버전 1만 있습니다.)
- 부(Minor): 일반적으로 보안 사고의 결과로 추가적인 철회를 나타냅니다. 이러한 변경 사항은 보안 업데이트에 대해 사용자에게 알리기 위해 릴리스 노트에 문서화되어야 합니다.
- 개정(Revision): 일반적으로 스크립트 업데이트 또는 사소한 개선과 같은 비호환성 변경입니다. 이러한 변경은 펌웨어 보안 부트의 호환성에 영향을 미치지 않습니다.
릴리스 형태
일반적으로 동기화되어야 하는 두 가지 릴리스 형태가 있습니다:
- 서명되지 않은 펌웨어 기반 보안 부트 페이로드: (
<major>.<minor>.<revision>)로 표시됩니다. 이러한 페이로드는 펌웨어에서 사용하기 위한 것이며 서명되지 않았습니다. - 서명된 런타임 기반 보안 부트 페이로드: (
<major>.<minor>.<revision>-signed)로 표시됩니다. 이러한 페이로드는 서명되어 런타임에 사용하기 위한 것이며 추가 보안 계층을 제공합니다.
한 릴리스에 대해서는 부 릴리스가 필요하지만 다른 릴리스에는 필요하지 않은 상황에서, 둘 다 앞으로 이동되며 릴리스 노트에는 변경 사항이 없음을 표시합니다.
이 버전 관리 체계를 따름으로써 사용자가 각 릴리스의 변경 사항 성격을 쉽게 이해하고 시스템과의 호환성을 유지할 수 있습니다.
투명성
이 저장소에 KeK, Db, Dbx의 내용을 사람이 읽을 수 있는 형태로 유지함으로써 개발자가 내용을 쉽게 검토하고 필요에 따라 변경할 수 있습니다. 또한 KeK, Db, (주로) Dbx가 투명하게 업데이트된 후 모든 플랫폼에서 사용될 수 있는 쉬운 방법을 제공합니다!
행동 강령
이 프로젝트는 Microsoft 오픈 소스 행동 강령을 채택했습니다.
자세한 내용은 행동 강령 FAQ를 참조하거나 추가 질문이나 의견이 있으면 [email protected] <mailto:[email protected]>_.으로 문의하세요.
라이선스
이 저장소의 파일은 BSD-2-Clause-Patent 라이선스에 따라 사용이 허가됩니다.