
secureboot_objects v1.7.0-signed
Курируемый репозиторий Microsoft объектов безопасной загрузки (KeK, Db, Dbx) для прошивки и среды выполнения, обеспечивающий прозрачные обновления отзыва и безопасность загрузки на уровне платформы.
Объекты безопасной загрузки
Этот репозиторий содержит объекты безопасной загрузки, рекомендованные Microsoft.
Документацию смотрите в нашей Wiki!
Версионирование
Этот репозиторий следует семантическому версионированию <major>.<minor>.<revision>,
что является схемой версионирования, передающей смысл нижележащих изменений.
Компоненты версии
- Major: Указывает на несовместимое изменение между версиями безопасной загрузки прошивки. Это значительное изменение, которое может потребовать обновления прошивки или других компонентов. (На данный момент существует только версия 1)
- Minor: Представляет дополнительные отзывы (revocations), обычно в результате инцидента безопасности. Эти изменения должны быть задокументированы в примечаниях к выпуску, чтобы проинформировать пользователей об обновлениях безопасности.
- Revision: Обычно не нарушающее обратную совместимость изменение, например, обновление скриптов или незначительные улучшения. Эти изменения не влияют на совместимость безопасной загрузки прошивки.
Формы выпуска
Существует две формы выпуска, которые в целом должны быть синхронизированы:
- Неподписанные полезные нагрузки безопасной загрузки на основе прошивки: Обозначаются как (
<major>.<minor>.<revision>). Эти полезные нагрузки предназначены для использования в прошивке и не подписаны. - Подписанные полезные нагрузки безопасной загрузки на основе времени выполнения: Обозначаются как (
<major>.<minor>.<revision>-signed). Эти полезные нагрузки подписаны и предназначены для использования во время выполнения, обеспечивая дополнительный уровень безопасности.
В ситуации, когда требуется сделать минорный выпуск для одного релиза, но не для другого. Оба будут перемещены вперёд, и в примечаниях к выпуску будет указано, что изменений не было.
Следуя этой схеме версионирования, мы гарантируем, что пользователи смогут легко понять характер изменений в каждом выпуске и поддерживать совместимость со своими системами.
Прозрачность
Сохраняя содержимое KeK, Db и Dbx в удобочитаемой форме в этом репозитории, мы даём разработчикам возможность легко просматривать содержимое и вносить изменения по мере необходимости. Это также обеспечивает простой способ для KeK, Db и (в основном) Dbx прозрачно обновляться, а затем использоваться на любой платформе!
Кодекс поведения
Этот проект принял Кодекс поведения Microsoft с открытым исходным кодом.
Для получения дополнительной информации см. Часто задаваемые вопросы о Кодексе поведения
или свяжитесь с [email protected] <mailto:[email protected]>_. по любым дополнительным вопросам или комментариям.
Лицензия
Файлы в этом репозитории лицензированы в соответствии с лицензией BSD-2-Clause-Patent.