
Repositório curado da Microsoft de objetos de inicialização segura (KeK, Db, Dbx) para firmware e runtime, permitindo atualizações transparentes de revogação e segurança de inicialização em nível de plataforma.
Este repositório é utilizado para armazenar os objetos de Secure Boot recomendados pela Microsoft.
Para documentação, visite nossa Wiki!
Este repositório segue o versionamento semântico <major>.<minor>.<revision>,
que é um esquema de versionamento que transmite significado sobre as mudanças subjacentes.
Existem duas formas de lançamento que geralmente devem permanecer em sincronia:
<major>.<minor>.<revision>). Esses payloads
são destinados ao uso no firmware e não são assinados.<major>.<minor>.<revision>-signed). Esses
payloads são assinados e destinados ao uso em tempo de execução, fornecendo uma camada adicional de segurança.Em uma situação em que um lançamento minor precise ser feito para um lançamento e não para o outro. Ambos serão avançados e as notas de versão indicarão que nenhuma alteração foi feita.
Ao seguir este esquema de versionamento, garantimos que os usuários possam entender facilmente a natureza das mudanças em cada lançamento e manter a compatibilidade com seus sistemas.
Ao manter o conteúdo do KeK, Db e Dbx em um formato legível por humanos neste repositório, permite que os desenvolvedores revisem facilmente o conteúdo e façam alterações conforme necessário. Isso também possibilita uma maneira fácil de o KeK, o Db e (principalmente) o Dbx serem atualizados de forma transparente e depois consumidos por qualquer plataforma!
Este projeto adotou o Código de Conduta de Código Aberto da Microsoft.
Para mais informações, consulte as Perguntas frequentes sobre o Código de Conduta
ou entre em contato com [email protected] <mailto:[email protected]>_. para quaisquer perguntas ou comentários adicionais.
Os arquivos deste repositório são licenciados sob a licença BSD-2-Clause-Patent.