Так же, как Windows имеет безопасную загрузку, которая предотвращает запуск любого внешнего кода загрузчика ОС при загрузке, есть ли у Linux аналогичная опция для себя? Я осмотрелся вокруг, но когда я ищу, единственные результаты, которые я получаю, это как установить Linux на машину с UEFI-Windows. Я не могу найти, как я могу перенести эту опцию на мою машину Linux.
boot
uefi
secure-boot
Рохан
источник
источник
shim
загрузчика, подписанного Microsoft, см., Например, wiki.debian.org/SecureBootОтветы:
Для безопасной загрузки ваше Оборудование должно поддерживать безопасную загрузку, а ваша ОС должна поддерживать безопасную загрузку.
Для HW вы можете проверить в меню настроек UEFI и вам нужно добавить сертификаты / ключи, предоставляемые ОС
Для ОС вы можете проверить поддержку с помощью следующих команд:
Если вывод вышеуказанной команды равен «1», то безопасная загрузка поддерживается и активируется вашей ОС.
источник
-r
это неверный параметр для кошки, согласно моему терминалу.uname -r
положить uname -r внутри `на обоих концахПрежде всего: сгенерируйте собственный ключ
Попробуйте скомпилировать ядро Linux с помощью CONFIG_EFI_STUB и внедрить в него initramfs, как описано здесь: https://prosauce.org/blog/2015/10/31/booting-linux-securely , чтобы подписать модули, вы можете использовать следующий скрипт:
Затем создайте файл с ядром cmdline для вашего ноутбука \ рабочей станции, создайте один образ и скопируйте его в загрузочный каталог efi следующим образом:
Чтобы установить собственный ключ в прошивку MB, вы можете сделать cmds следующим образом:
источник
Безопасная загрузка AFAIK - это функция UEFI, разработанная Microsoft и некоторыми другими компаниями, образующими консорциум UEFI.
UEFI частично аппаратно реализован, т. Е. Конфигурация вашей материнской платы может / не может помешать. Если вы используете полный UEFI, то есть вероятность, что вы сможете включить безопасную загрузку из самого меню UEFI.
Однако, если ваша прошивка имеет UEFI с CSM / BIOS, то вы можете столкнуться с определенными препятствиями, такими как опция, включающая безопасную загрузку серого цвета и все такое .
источник