Assim como o Windows tem inicialização segura que impede que qualquer código externo do OS Loader seja executado na inicialização, o Linux tem alguma opção semelhante? Eu olhei em volta, mas quando procuro, os únicos resultados que obtive são como instalar o Linux em uma máquina Windows habilitada para UEFI. Não consigo encontrar como posso trazer essa opção para minha máquina Linux.
boot
uefi
secure-boot
Rohan
fonte
fonte
shim
gerenciador de inicialização que tenha sido assinado pela Microsoft, consulte, por exemplo, wiki.debian.org/SecureBootRespostas:
Para que a inicialização segura funcione, o seu hardware deve oferecer suporte à inicialização segura e o seu sistema operacional deve oferecer suporte à inicialização segura.
Para o HW, você pode fazer o check-in nos menus de configuração UEFI e precisa adicionar os certificados / chaves fornecidos pelo sistema operacional
Para o sistema operacional, você pode verificar o suporte seguindo os seguintes comandos:
Se a saída do comando acima for "1", a inicialização segura é suportada e ativada pelo seu sistema operacional.
fonte
-r
é uma opção inválida para gato, de acordo com o meu terminal.uname -r
colocar dentro uname -r 'em ambas as extremidadesEm primeiro lugar: gere uma chave própria
Tente compilar o kernel do linux com o CONFIG_EFI_STUB e incorpore o initramfs como descrito aqui: https://prosauce.org/blog/2015/10/31/booting-linux-security , para assinar os módulos que você pode usar no próximo script:
Em seguida, crie um arquivo com o cmdline do kernel para o seu laptop \ estação de trabalho e crie uma imagem e copie-a para o diretório de inicialização efi, como este:
Para instalar a própria chave no firmware MB, você pode fazer cmds assim:
fonte
A inicialização segura do AFAIK é um recurso UEFI desenvolvido pela Microsoft e por outras empresas que formam o consórcio UEFI.
O UEFI é parcialmente aplicado por hardware, ou seja, a configuração da sua placa-mãe pode ou não atrapalhar. Se você usar UEFI completo, é provável que você possa ativar a inicialização segura a partir do próprio menu UEFI.
No entanto, se o seu firmware for UEFI com CSM / BIOS, você poderá encontrar certos bloqueios de estradas, como a opção para permitir que a inicialização segura seja acinzentada e tudo.
fonte