Voltar às atualizações
New releaseSep 4, 2026

secureboot_objects v1.7.0-signed

Repositório curado da Microsoft de objetos de inicialização segura (KeK, Db, Dbx) para firmware e runtime, permitindo atualizações transparentes de revogação e segurança de inicialização em nível de plataforma.

Compartilhar

Objetos de Secure Boot

Este repositório é utilizado para armazenar os objetos de Secure Boot recomendados pela Microsoft.

Para documentação, visite nossa Wiki!

Versionamento

Este repositório segue o versionamento semântico <major>.<minor>.<revision>, que é um esquema de versionamento que transmite significado sobre as mudanças subjacentes.

Componentes de Versão

  • Major: Indica uma alteração incompatível entre versões de Secure Boot do firmware. Esta é uma mudança significativa que pode exigir atualizações no firmware ou em outros componentes. (Hoje existe apenas a versão 1)
  • Minor: Representa revogações adicionais, geralmente resultado de um incidente de segurança. Essas alterações devem ser documentadas nas notas de versão para informar os usuários sobre as atualizações de segurança.
  • Revision: Geralmente uma alteração sem quebra de compatibilidade, como atualizações de script ou pequenas melhorias. Essas alterações não afetam a compatibilidade do Secure Boot do firmware.

Formas de Lançamento

Existem duas formas de lançamento que geralmente devem permanecer em sincronia:

  • Payloads de Secure Boot baseados em firmware não assinados: Denotados como (<major>.<minor>.<revision>). Esses payloads são destinados ao uso no firmware e não são assinados.
  • Payloads de Secure Boot assinados baseados em tempo de execução: Denotados como (<major>.<minor>.<revision>-signed). Esses payloads são assinados e destinados ao uso em tempo de execução, fornecendo uma camada adicional de segurança.

Em uma situação em que um lançamento minor precise ser feito para um lançamento e não para o outro. Ambos serão avançados e as notas de versão indicarão que nenhuma alteração foi feita.

Ao seguir este esquema de versionamento, garantimos que os usuários possam entender facilmente a natureza das mudanças em cada lançamento e manter a compatibilidade com seus sistemas.

Transparência

Ao manter o conteúdo do KeK, Db e Dbx em um formato legível por humanos neste repositório, permite que os desenvolvedores revisem facilmente o conteúdo e façam alterações conforme necessário. Isso também possibilita uma maneira fácil de o KeK, o Db e (principalmente) o Dbx serem atualizados de forma transparente e depois consumidos por qualquer plataforma!

Código de Conduta

Este projeto adotou o Código de Conduta de Código Aberto da Microsoft.

Para mais informações, consulte as Perguntas frequentes sobre o Código de Conduta ou entre em contato com [email protected] <mailto:[email protected]>_. para quaisquer perguntas ou comentários adicionais.

Licença

Os arquivos deste repositório são licenciados sob a licença BSD-2-Clause-Patent.

Categorias