
secureboot_objects v1.7.0-signed
Repositório curado da Microsoft de objetos de inicialização segura (KeK, Db, Dbx) para firmware e runtime, permitindo atualizações transparentes de revogação e segurança de inicialização em nível de plataforma.
Objetos de Secure Boot
Este repositório é utilizado para armazenar os objetos de Secure Boot recomendados pela Microsoft.
Para documentação, visite nossa Wiki!
Versionamento
Este repositório segue o versionamento semântico <major>.<minor>.<revision>,
que é um esquema de versionamento que transmite significado sobre as mudanças subjacentes.
Componentes de Versão
- Major: Indica uma alteração incompatível entre versões de Secure Boot do firmware. Esta é uma mudança significativa que pode exigir atualizações no firmware ou em outros componentes. (Hoje existe apenas a versão 1)
- Minor: Representa revogações adicionais, geralmente resultado de um incidente de segurança. Essas alterações devem ser documentadas nas notas de versão para informar os usuários sobre as atualizações de segurança.
- Revision: Geralmente uma alteração sem quebra de compatibilidade, como atualizações de script ou pequenas melhorias. Essas alterações não afetam a compatibilidade do Secure Boot do firmware.
Formas de Lançamento
Existem duas formas de lançamento que geralmente devem permanecer em sincronia:
- Payloads de Secure Boot baseados em firmware não assinados: Denotados como (
<major>.<minor>.<revision>). Esses payloads são destinados ao uso no firmware e não são assinados. - Payloads de Secure Boot assinados baseados em tempo de execução: Denotados como (
<major>.<minor>.<revision>-signed). Esses payloads são assinados e destinados ao uso em tempo de execução, fornecendo uma camada adicional de segurança.
Em uma situação em que um lançamento minor precise ser feito para um lançamento e não para o outro. Ambos serão avançados e as notas de versão indicarão que nenhuma alteração foi feita.
Ao seguir este esquema de versionamento, garantimos que os usuários possam entender facilmente a natureza das mudanças em cada lançamento e manter a compatibilidade com seus sistemas.
Transparência
Ao manter o conteúdo do KeK, Db e Dbx em um formato legível por humanos neste repositório, permite que os desenvolvedores revisem facilmente o conteúdo e façam alterações conforme necessário. Isso também possibilita uma maneira fácil de o KeK, o Db e (principalmente) o Dbx serem atualizados de forma transparente e depois consumidos por qualquer plataforma!
Código de Conduta
Este projeto adotou o Código de Conduta de Código Aberto da Microsoft.
Para mais informações, consulte as Perguntas frequentes sobre o Código de Conduta
ou entre em contato com [email protected] <mailto:[email protected]>_. para quaisquer perguntas ou comentários adicionais.
Licença
Os arquivos deste repositório são licenciados sob a licença BSD-2-Clause-Patent.