Linux 系统管理员可以放弃添加 DBX 哈希,而选择从安全启动数据库中删除 Microsoft Windows Production CA 2011 证书。据认为,由与 Production CA 证书关联的密钥签名的易受 Baton Drop 攻击的引导加载程序总数超过了可用的 DBX 内存。删除证书后,就无需添加与 Baton Drop 和 BlackLotus 相关的 DBX 条目。Linux 管理员仍需要 Microsoft Unified Extensible Firmware Interface (UEFI) 第三方市场 CA 2011 证书才能在领先的 Linux 发行版中使用安全启动。[6]
主要关键词