2020-08-04 (Tu) [長年日記]
_ Emacs 更新
久しぶりに upstream を merge した。なんだかしばらく放置してしまった。
で、Mew で動作確認しようとしたらつながらない。あれ? process.c の conflict 解消をミスった?
と思ったんだけど、よく考えたらメールサーバをやってる VPS がメンテだった。 たぶんつながらないのはそのせい。うん、ssh もつながらない。
メンテ時間は深夜 0:00-5:00 で、5時間確保してるんだな、と思ってたんだけど、 結構速攻で落とされたな ^^;
動作確認取れてないので、今 github に push するのは控えておこうか。 …いやまぁいいや。M-x browse-web で問題ないから大丈夫っしょ。
_ また沼にハマりそうだけど…
secure boot 有効にして Windows と Linux の dual boot できないかなぁ。
https://blog.hansenpartnership.com/the-meaning-of-all-the-uefi-keys/
↑参考文献。
MS の鍵が PK に居座ってたらむりだけど、KEK に居るなら、できるんじゃね? 秘密鍵の奪取は無理でも公開鍵(証明書)は取得できるよね?
- PK を自作、登録
- KEK を2つ用意。自作と MS のもの。
- それぞれ PK を使って登録。
で、db をどうすればいいのかわからん。 bootmgfw.efi はもともと MS の秘密鍵で署名されてるから通るはずだし、 Linux 用の .efi は自作の KEK 秘密鍵で署名すればいいんだし。
以前もやろうとしたことがあるんだけど、 問題がどこにあったのか覚えてないや。
もう一回やってみよ。
[ツッコミを入れる]