00:1a.0 Encryption controller: Intel Corporation Atom Processor Z36xxx/Z37xxx Series Trusted Execution Engine . Что это? Типа проверка исполняемых файлов?
Коллеги, а я правильно понимаю — что при ковырянии в локальном nixpkgs подцепленом как оверрайд флейка, альтернатив копированию его в стор на каждый чих просто нет?
Это и есть ТРМ, если очень упрощённо: оно хеширует загрузчик и ядро, и хранит в недоступном регистре, чтоб ты мог при следующем запуске быть уверен, что загружаешь неизмененный бинарь. Если бинарь изменился, хеши не совпадают и привет 🤷♂