Исправление torvn77, (текущая версия) :
Так всё уже и так готово, я на машине с обычным PC BIOS и старым TPM 1.2 делал measured boot без UEFI.
готово то готово, но в сами ОС и программы то добавлять проверку подписей бинарей тоже надо и при этом иметь возможность подгружать бинари в которые исправления вносили хексовым редактором, а это расход, причём на софт от которого хотят отказаться, это имхо и приводит к тому что залочивание решили отложить до полного окончания использования легаси.
Исправление torvn77, :
Так всё уже и так готово, я на машине с обычным PC BIOS и старым TPM 1.2 делал measured boot без UEFI.
готово то готово, но в сами ОС и программы то добавлять проверку подписей бинарей тоже надо, а это расход, причём на софт от которого хотят отказаться, это имхо и приводит к тому что залочивание решили отложить до полного окончания использования легаси.
Исходная версия torvn77, :
Так всё уже и так готово, я на машине с обычным PC BIOS и старым TPM 1.2 делал measured boot без UEFI.
готово то готово, но в сами ОС и программы то добавлять проверку подписей бинарей тоже надо, а это расход, причём на софт от которого хотят отказаться.