我想知道如何在现代主板上安装 coreboot。现代主板只接受签名图像。并且因为 coreboot 没有私钥,他们无法签署他们的图像。所以它应该在尝试安装时被拒绝。
例如,所有现代 Android 手机只接受签名图像。但是可以安装模组,因为制造商提供了“解锁引导加载程序”的选项。我不知道现代 PC 主板上有类似的功能。
Coreboot 可以使用漏洞,但我认为很难找到所有主板的漏洞。
那么 coreboot 安装过程是如何工作的呢?
我想知道如何在现代主板上安装 coreboot。现代主板只接受签名图像。并且因为 coreboot 没有私钥,他们无法签署他们的图像。所以它应该在尝试安装时被拒绝。
例如,所有现代 Android 手机只接受签名图像。但是可以安装模组,因为制造商提供了“解锁引导加载程序”的选项。我不知道现代 PC 主板上有类似的功能。
Coreboot 可以使用漏洞,但我认为很难找到所有主板的漏洞。
那么 coreboot 安装过程是如何工作的呢?
Coreboot 一般不设计为以后安装。与 BIOS 或 UEFI 固件一样,它应该在工厂中安装,因为硬件是制造出来的。
在没有闪存保护/签名的系统上,可以使用软件进行安装。否则,您需要直接对固件闪存 ROM 进行编程,通常是将其从板上移除并使用编程器硬件。如果芯片未插接,可能需要部分或全部拆焊。
解锁的 Android 手机根本没有可比性,因为售后市场的“ROM”是操作系统,而不是固件。PC 具有类似的锁定机制,即安全启动。