2013/4/16 Elad Alfassa <e...@fedoraproject.org>

> אתה טועה, אם הbootloader חתום ע"י מפתח משתמש שנמצא במאגר של הקושחה
> (ומשתמשים יכולים להוסיף לשם מפתחות) אז הוא ייטען אפילו אם הוא לא חתום עם
> מפתח של Verisign.
>
> עכשיו בבקשה תפסיקו לכתב אותי על אימיילים מהרשימה הזו.
>

גם ההבנה שלי היא שיש רק מפתח אחד ראשוני. משתמשים לא מוספים מפתחות. מה גם
שזה בקושחה כך שזה לא דבר שמוסיפים בקלות. היצרן אמור להוסיף את המפתח.
בקיצור אני מסכים עם אורון, מדובר כאן במאבק מי יהיה ה Root of trust וכרגע זה
רק מיקרוסופט ולא משנה עם זו חברת verisign שמקבלת את הכסף. לצורך העניין הם
רק קבלן משנה של חברת מיקרוסופט.

-- 
אורי עידן
_______________________________________________
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

לענות