COLOSSUS
AdministratorGNUltra
|
Ich bin extrem gespannt, ob das in allen Upstreams (falls dafuer mehr als nur DRM/Kernel-Support notwendig ist) landen wird. Geil waer's
|
Lukas
Here to stay
|
Hibernate/Suspend to Disk sollte IMMER funktionieren koennen, wenn genug Swap da ist. Wenn ich mich richtig erinnere, hat das Aktivieren von SecureBoot den Kernel Lockdown (CONFIG_SECURITY_LOCKDOWN_LSM) auf meinem T480s aktiviert und somit hibernation verhindert. Deswegen ist es vermutlich auch noch deaktiviert.
|
COLOSSUS
AdministratorGNUltra
|
Ja, das ist korrekt - aber da wehrt sich ja der Kernel selber gegen die Hibernation, aus (mMn idiotischen, aber wir sind nunmal, wo wir sind) Policy-Gruenden - und es ist nicht die Hardware, die es (egal ob vorsaetzlich oder fahrlaessig) verunmoeglicht  Schoen, dich wieder mal im Forum zu lesen btw
|
Lukas
Here to stay
|
Ja, das ist korrekt - aber da wehrt sich ja der Kernel selber gegen die Hibernation, aus (mMn idiotischen, aber wir sind nunmal, wo wir sind) Policy-Gruenden - und es ist nicht die Hardware, die es (egal ob vorsaetzlich oder fahrlaessig) verunmoeglicht  Ja, ist wirklich eine scheinbar vertrottelte policy, dadurch verzichte ich komplett auf SecureBoot. Hab mich im Detail noch nicht damit beschäftigt aber ich frage mich wie der Angriffsvektor aussieht. Der swap liegt ja eh in einem LV auf einer LUKS2 Partition, selbst mit einem anderen Bootloader oder Kernel dürfte da doch kein Zugriff auf Daten möglich sein. Schoen, dich wieder mal im Forum zu lesen btw   Lang ists her..
|