<html><head><style>p{margin-top:0px;margin-bottom:0px;}</style></head><body><div style="font-size:10pt; font-family:Gulim;"><p>Thank you for your reply.</p><p> </p><p>I use release 15.02 only because I used it last year.</p><p> </p><p>There is no special reason.</p><p> </p><p> </p><p style="font-size:10pt;FONT-FAMILY: Gulim,AppleGothic,sans-serif;padding:0 0 0 10pt"><span>-----Original Message-----</span><br><b>From:</b> "Stefan Kalkowski"<stefan.kalkowski@...1...> <br><b>To:</b> <genode-main@lists.sourceforge.net>; <br><b>Cc:</b> <br><b>Sent:</b> 2016-09-28 (수) 15:59:51<br><b>Subject:</b> Re: Enabling secure boot on the USB armory<br> </p>Hi,<br><br>On 09/28/2016 07:10 AM, 오지수 wrote:<br>> Hello<br>>  <br>>  <br>> I'm currently trying to boot Genode 15.02 on the USB Armory.<br>>  <br>> [1] provides tutorial of secure boot on USB Armory.<br>>  <br>> But, [1] only handle linux zImage.<br>>  <br>> Is this possible to generate signed U-boot for Genode image?<br>>  <br><br>From my naive understanding, you can follow the same approach like<br>described in the tutorial, although you have to exchange the uImage of<br>the Linux kernel with the one produced by the Genode run-tool.<br>But this would leave out verification of the Linux root-filesystem as it<br>is used in our current USB armory example. In contrast to our example,<br>the original USB armory Linux images used by the tutorial embed a<br>file-system within the Linux' image. Thereby the file-system gets<br>signed, and verified too when booting.<br><br>But I have to admit, I only skimmed through the tutorial, and never did<br>secure booting of Genode on the USB armory myself. Thereby, it is<br>probably a good idea to ask the people from Inversepath before fusing<br>your device. They really went through the process of secure booting the<br>USB armory, and they patched U-boot accordingly. There is a<br>corresponding discussion group here:<br><br>  <a href="https://groups.google.com/forum/#!forum/usbarmory">https://groups.google.com/forum/#!forum/usbarmory</a><br><br>When you successfully boot a Genode image securely, I would be glad if<br>you find the time to provide a rough how-to to all of us.<br><br>Btw. is there a reason for you to use this old release of Genode,<br>instead of the current release 16.08?<br><br>Regards<br>Stefan<br><br>>  <br>>  <br>> [1] https://github.com/inversepath/usbarmory/wiki/Secure-boot<br>> <br>> <br>> <br>> ------------------------------------------------------------------------------<br>> <br>> <br>> <br>> _______________________________________________<br>> genode-main mailing list<br>> genode-main@lists.sourceforge.net<br>> https://lists.sourceforge.net/lists/listinfo/genode-main<br>> <br><br>-- <br>Stefan Kalkowski<br>Genode Labs<br><br>https://github.com/skalk · http://genode.org/<br><br>------------------------------------------------------------------------------<br>_______________________________________________<br>genode-main mailing list<br>genode-main@lists.sourceforge.net<br>https://lists.sourceforge.net/lists/listinfo/genode-main<br></div></body></html>
<table style="display:none"><tr><td><img src="http://mail.naver.com/readReceipt/notify/?img=erePMBGj1zuqK4KdhARCaAtwK4k4pA3oF6JoFAJoFqvdK6uqp6uwazuZtzFXp6UZKZl5WLl51zlqDBFdp6d5MreRhoRNp6lTpzERW6JGWvIn1BFdbZlqWXkZMrk4WXiNpLl5pBt%3D.gif" border="0"></td></tr></table>