Lennart Poettering ααΆαααααα»αααααααΆαααααΎααΎααααΈααααΎααααΎαααααααααΎαααΆαα αΆααααααΎαααααΆαα ααα αΆαααΈαα»α αααα»αααααααααααααααΆααααα αΆαααααΆαααααΆαα αα·αααααα½ααααααΆααααα ααααααα·ααΈα αΆααααααΎααααααΆααααααααααΆαααααααα ααααααααΆααααΈααΆαααααΉαααααΌαααααΊααα αα·αααα·ααααΆαααααααααααΌαααααΆαα ααΆαααααΆααααααΌααααααΆαααΆαααΎααααΈα’αα»ααααααααΆααααααααααααΈααααΌαααΆααα½ααααα αΌααα½α α αΎααα αααα»αααααααααααΌαααΌαααααΆα αα·ααααααΆααααααααΆαααΆαα»ααΌα ααΆ systemd-stub, systemd-measure, systemd-cryptenroll, systemd-cryptsetup, systemd-pcrphase αα·α systemd-creds α
ααΆαααααΆααααααΌααααααΆαααααΎα‘αΎαααααΌαααΆαααΆααααααααα ααΆααΆααααααΎαααΌαααΆα UKI (Unified Kernel Image) ααααααα½αααααα½ααααα αΌαααααΆααΌαααΌαααΆαααΊαααααΈαα»α α§ααααααααααααΆααααααΆαααααα»αααΊαααααΈ UEFI (UEFI boot stub) αα·αααα·ααααΆααααααααα initrd ααααααα»ααα αααα»αα’αααα αα αΆα ααααΎαααααΆαα ααΆαα αΆααααααΎαααααΌααα ααααΆααααΆααα»ααααααα‘αΎα root FS α αααα½αα±ααααΌαααΆαααΈα RAM initrd ααααααααααΆααααΌαα’αΆα ααααΌαααΆαααα αααα αααα»α UKI αααα’αα»ααααΆαα±ααα’ααααααααΎαααα·ααααΆααααααααααααααΆααααααααααΆαααααααααααααααΌαααΆααααα»ααα αααα»α RAM α ααΌαααΆα UKI ααααΌαααΆαααααΎα‘αΎααααα»αααααααααΆα―αααΆααααα’αΆα ααααα·ααααα·ααΆααααα»ααααααα PE αααα’αΆα αααα»ααα·αααααΉααααααααααΎαααααα·ααΈα αΆααααααΎαααααααααααααααΆααα»ααααααα ααα»ααααααααΌαααΆαα α αααααααΆααααΈαααααα·ααΈαααααα UEFI α
αααααααΆααααα»αααΆαα α ααΌααααααααΈ UEFI α’αα»ααααΆαα±ααα’αααααααΎααΆααααα½ααα·αα·αααααΆαααααΉαααααΌαααα αααααααΆααΈααΈαααα·ααα»ααααΆαααααααααααααααα·αααααΉαααααΊαααααα»αααααααααα»αααααααααΆααααΆαα·ααΆαα initrd αααααα αααα»ααααααΆαα½αααααΆααα ααΆαααΆαααααααααΆααααΆαα α ααΌαααααααΈαααααα·ααΈα αΆααααααΎαααααααααααααααααααΈα’αα»ααααΆαα±ααα’ααααααααΆαα»ααααααααα·αααααΌα ααΆααΆααααααααααααΆα αααΎαααααΊααα αα·αααΆααα·ααααα‘αααααα·ααααααααααααααααα·αα ααΊαααααααααα»αααααΎαααΆααααα»αααααΈααΆααααα αΆααΆαα½αααΊαααααααΈααααΌαααΆαααααΎααααααΆααααΈααα‘αΎααα αα α»ααααααααΆαα
αα αα α»αααααα ααΆαα ααα αΆαααΈαα»α ααΆαα αααΎαααααΎαααααααααΆαα "αααααα·ααΈαααααα β αααααΆαα Microsoft shim αααααΆαα α»αα αααααααΆαααααΈααΈαα β ααΆαα ααα αΆααααααΆαα α»αα αααααααΆαααααΈααΈαα GRUB αααααα·ααΈα αΆααααααΎααααααααα β ααΆαα ααα αΆααααααΆαα α»αα αααααααΆααΆααΈααΈαα ααΊαααααΈαα»α β ααα·ααααΆα initrd ααααα·αα α»αα αααααααΆ β α«α FS" αα αααα»αααααΎαααΆαα αΆααααααΎαα αααααααΆααααααααααΆαα initrd αααα»αααΆαα ααα αΆαααααααααααΈαααααΎααααα αΆαα»ααααα·ααΆα α αΆααααΆααααΈ αααα»αα αααααααααααααααα ααα·ααααΆααααααΆαααααααΎααααΈαα·ααααΈα root FS α
ααΆααααααααααΆααααΌαααΆα initrd αα·αααααΌαααΆαααΆαααααα αααααΆαα―αααΆααααααααΌαααΆααααααΎααα ααΎααααααααααΌαααααΆαααααα’αααααααΎααααΆαα α αΎααα·αα’αΆα αααααΆαααααα αααααααΆααΈααΈααααααα’αααα ααα αΆα αααααααΎα’αααααα»αααααΆααααααΆααααα αααΆααααααααααΆαααα αααααααΎαα»αααΆα SecureBoot (ααΎααααΈαααααααααΆαα initrd α’αααααααΎααααΆααααααΌαααΆα ααΎααααΈαααααΎαααΌαααααααααΆααα αΎααααα»αααΆαα αααα»ααααααα·ααΈαααααα UEFI) α ααΎαααΈααα ααααΆαααα αΆααααααΎααααααΆαααααΆαααα·αα’αα»ααααΆαα±ααααααΎααααΆααααααααΆαααΈααΆαα α»αααααα TPM PCR (Platform Configuration Register) ααΎααααΈαααααααααααΆααα»α αα·ααααααΆαααΆαα» user-space αααα ααΈ shim, grub αα·α kernel αααααα αααα»αα αααααααα αΆαααααΆαααααΆαα ααΆααααα»αααααΆαααααΆαα’αΆααααααααααα·ααΈα αΆααααααΎααααααααα αα·αα’αααααααΆααααα»αααΆαααΆααααααα·αααΆαα αΌαααααΎαααα αααα»α TPM αααααΆααααααααααααααααααα·ααααα·ααΆαα αΆααααααα·αααΆααααααααααααΆααααΈααα‘αΎαααΆαα’αΆαααααααααααΌαααΆαααΎαα‘αΎααααααα
ααααα α ααααααααΆαα’αα»ααααααααΆααααααααα αΆααααααΎαααααΈααΊα
- ααΆααααααααααΎαααΆαααΆααααααααΆααααααααααΆαααααααα αααααααααααααααααααΆααααΆαααΆααα’ααααΈαααααα·ααΈαααααααα αααααααααααααααα’αααααααΎααααΆαα αα·αααΆααααααΆααααΈαα»ααααΆα αα·αααΆααα»α αα·ααααααΆαααΆαα»αααααΆαααΆαααα
- ααΆαα αααααΆααααααΆαααααααααααα TPM PCR α α»ααααααααΆαα½αααΉαααΆααααα αααααααα αΆααα
- αααααααΆααααα»αααΆαααααΆααααα PCR ααΆαα»ααααααα’ααααΎααΊαααα αΆααααααΎα, initrd, ααΆαααααααα ααΆαααααααα αα·αααααααααΆααααααααααααΌαααααΆαα
- ααΆαααΆαααΆααααααΆααααΉαααΆαααΆααααα αΆα rollback αααααααΌαααΆαααααΆαααααΆααααΆαα½αααΉαααΆα rollback αα αααααααααΆααααααααααΈαα»αααααααααααα
- ααααα½α αα·ααααααα’ααΆαααΏααΆαααααα αα α»ααααααααΆαα
- ααΆαααΆαααααααααΆααααΆαα’αΆααααα OS ααααα·ααααααΌαα±ααααΆαααΆαααΆααααΆαααα‘αΎααα·α α¬ααΆααααααααααΆααααααΆαααΆαααΆαααΆα TPM αααα»ααααααα
- ααΆαααααααααα½ααααααααααααααααααΆααααΆααααααΆααααΈα ααααΆαααΎααααΈαααααΆααααΈααΆαααααΉαααααΌααα OS αα·αααΆαααααααααα’αΆα α αΆααααααΎαααΆαα
- αααααααΆααααα»αααΆαααααΆαααα·αααααααααΎααα ααΉαααααΆααααΆαα αΆααααααΎαααΆααααΆαα α§ααΆα ααα ααΆαααΆαααααα’αα·αααααΈααααααΆαα root FS ααΈ TPM α
- αααααααΌαααααΎαααΆααααααααααα»ααααα·ααΆα ααααααααααααα· αα·αααααΆαααααααΆααααΆαααααααα ααΎααααΈαα·ααααΈαααααΆαααΆαα½αααΉαααΆαααΆαααΆ root α
- ααΆαααααΎααααΆαααααααααααααΈαααααΆααααααΆααααααΆαα TPM 2.0 ααΆαα½αααΉααααααααΆααααα»αααΆααααααααα αααααααααααααααΆα TPM α
ααααα: opennet.ru