1. Foren
  2. » Kommentare
  3. » OpenSource
  4. » Alle Kommentare zum Artikel
  5. » Windows 8 und RT: Linux Foundation…

Private Key & Open Source

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Private Key & Open Source

    Autor Kaliumhexacyanoferrat 12.10.12 - 10:21

    Doofe Frage ... aber müsste bei einem Open-Source-Programm nicht auch der private Schlüssel, der zur Signierung des Pre-Loaders verwendet wurde, irgendwo im Repository liegen? Und könnte man als Malware-Hersteller diesen Key nicht einfach verwenden, um Malware zu signieren?

    Weiß jemand, wie dies üblicherweise in quelloffenen Projekten gehandhabt wird?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Private Key & Open Source

    Autor mc-kay 12.10.12 - 10:38

    Kommt auf die Lizenz an.
    Ich glaube wenn es die GPL wäre müssten die Key's öffentlich sein.
    Sie werden dann wahrscheinlich eine BSD Lizenz oder ähnliches nehmen die die Weitergabe ohne Quellcode erlaubt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Private Key & Open Source

    Autor kabbalah 12.10.12 - 11:00

    Den Private Key wird Microsoft nicht hergeben, da man sonst damit alles signieren könnte. Der Bootloader bekommt nur eine Signatur, die sich mit dem Public Key überprüfen lässt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Private Key & Open Source

    Autor Kaliumhexacyanoferrat 12.10.12 - 11:16

    Aha, und wie sieht "bekommt nur eine Signatur" dann aus? Erhält der Antragssteller nicht ein Zertifikat (inklusive privatem Schlüssel) unterhalb der Secure-Boot-Root-CA von Microsoft (deren privaten Schlüssel Microsoft natürlich nicht rausgibt)?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Private Key & Open Source

    Autor Thaodan 12.10.12 - 11:48

    War das nnicht nur bei GPL3 der Fall und nicht bei der GPL 2?

    Wahrung der Menschenrechte oder Freie fahrt am Wochenende.
    -- Georg Schramm

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Private Key & Open Source

    Autor honk 12.10.12 - 19:10

    Nein, natürlich nicht. Was soll der Private Key mit dem Programmcode zu tun haben?

    Wäre sonst auch ziemlich blöde.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Private Key & Open Source

    Autor tingelchen 13.10.12 - 14:24

    Das mit den Schlüsseln kann schnell komplex werden :) Die einfachste Form sieht so aus. Man erstellt einen CA. Dieser besteht aus einem öffentlichen und einem privaten Schlüssel. Der öffentliche wird an die einzelnen Stellen verteilt. Z.B. Mail Programme, Browser oder in diesem Fall die Mainboard Hersteller. Der private wird natürlich nicht raus gerückt.

    Denn mit dem privaten CA Schlüssel können neue Zertifikate ausgestellt werden. Der Antragssteller bekommt nun ein neues Zertifikat, signiert mit dem privaten CA Schlüssel. Dieses landet dann im Boot Loader und kann gegen den öffentlichen CA Schlüssel, gespeichert im EFI, gegen geprüft werden.


    Evtl. wird das Zertifikat des Antragsstellers auch noch zusätzlich verschlüsselt und das Passwort mit einem bestimmten Verfahren erstellt. Die Basis könnte z.B. ein Hash Wert des Boot Loaders sein.

    So könnte man zum einen verhindern das Fremde, trotz öffentlichen Zugriff, das Zertifikat erhalten und zum anderen, das man diesen Schlüssel nicht für das laden eines fremden Boot Loaders missbrauchen kann. Zumindest nicht so einfach :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Scanadu Scout: Tricorder für 200 US-Dollar
Scanadu Scout
Tricorder für 200 US-Dollar

Der Scanadu Scout ist ein mobiles Diagnosegerät nach dem Vorbild des Tricorders aus der Star-Trek-Serie. Damit lassen sich Blutdruck, Puls, Körpertemperatur, Atemfrequenz, Sauerstoffsättigung und ein Elektrokardiogramm anfertigen. Das Handgerät soll 200 US-Dollar kosten.

  1. Quantified Self Alkoholmessgerät für das Smartphone
  2. WLAN-Netzwerk Cubesensors als Heimsensoren für besseres Raumklima

Sony: Die Playstation 4 ist schwarz - und verschwommen
Sony
Die Playstation 4 ist schwarz - und verschwommen

Störfeuer von Sony: Kurz vor der Enthüllung der nächsten Xbox hat Sony ein Video veröffentlicht, das zumindest einen verschwommenen Blick auf das Gehäuse der Playstation 4 gewährt.

  1. Temash, Kabini, Richland AMDs mobile APUs von 4 bis 35 Watt sind da
  2. Electronic Arts Leitender EA-Entwickler bezeichnet Wii U als "Mist"
  3. Lords of the Fallen Witcher-2- und Ankh-Macher arbeiten an Rollenspiel

Windenergie: Google kauft Hersteller von Windkraftwerken
Windenergie
Google kauft Hersteller von Windkraftwerken

Google steigt in das Energiegeschäft ein: Das Unternehmen hat Makani Power gekauft, einen Hersteller von Windturbinen. Makani soll ein Teil von Googles Forschungsabteilung Google X werden.

  1. Santa Clara Google Glass wird von Foxconn in den USA hergestellt
  2. Jeff Huber Auch der Chef von Google Maps tritt zurück

  1. Xbox One: Handel muss Gebrauchtspiele de-registrieren
    Xbox One
    Handel muss Gebrauchtspiele de-registrieren

    Wer ein gebrauchtes Spiel für die Xbox One verkaufen will, muss damit zum Händler marschieren: Dies berichtet zumindest ein britisches Fachmagazin. Unterdessen verkauft sich die neue Konsole schon sehr gut - und Microsoft verkündet hohe Ziele für seine "alte" Xbox 360.

  2. Lenovo: "Wir können uns jede Übernahme leisten"
    Lenovo
    "Wir können uns jede Übernahme leisten"

    Lenovos Finanzchef protzt, dass sich der PC-Hersteller jedes Unternehmen, das zum Verkauf steht, auch leisten könnte.

  3. Bundesdatenschützer: Jobcenter sollen nicht bei Facebook recherchieren
    Bundesdatenschützer
    Jobcenter sollen nicht bei Facebook recherchieren

    Peter Schaar wendet sich dagegen, dass Jobcenter-Mitarbeiter bei Facebook die soziale Lage der Menschen ausforschen und verdeckt Freundschaftsanfragen senden. Die Bundesagentur für Arbeit sagt, dass das gar nicht möglich sei.


  1. 17:34

  2. 16:22

  3. 14:55

  4. 14:37

  5. 14:00

  6. 12:30

  7. 12:03

  8. 12:02