Tout comme Windows a un démarrage sécurisé qui empêche tout code de chargeur de système d'exploitation externe de s'exécuter au démarrage, Linux a-t-il une option similaire pour lui-même? J'ai regardé autour de moi, mais lorsque je recherche, les seuls résultats que j'obtiens sont comment installer Linux sur une machine Windows compatible UEFI. Je ne trouve pas comment apporter cette option à ma machine Linux.
boot
uefi
secure-boot
Rohan
la source
la source
shim
chargeur de démarrage qui a été signé par Microsoft, voir par exemple wiki.debian.org/SecureBootRéponses:
Pour que le démarrage sécurisé fonctionne, votre matériel doit prendre en charge le démarrage sécurisé et votre système d'exploitation doit prendre en charge le démarrage sécurisé.
Pour HW, vous pouvez vérifier dans les menus de configuration UEFI et vous devez ajouter les certificats / clés fournis par le système d'exploitation
Pour OS, vous pouvez vérifier le support en suivant les commandes:
Si la sortie de la commande ci-dessus est "1", le démarrage sécurisé est pris en charge et activé par votre système d'exploitation.
la source
-r
est une option invalide pour chat, selon mon terminal.uname -r
mettez uname -r inside `aux deux extrémitésTout d'abord: générer sa propre clé
Essayez de compiler le noyau linux avec CONFIG_EFI_STUB et d'y intégrer des initramfs comme décrit ici: https://prosauce.org/blog/2015/10/31/booting-linux-securely , pour signer des modules que vous pouvez utiliser le script suivant:
Ensuite, créez un fichier avec le noyau cmdline pour votre ordinateur portable \ poste de travail, et créez une image et copiez-la dans le répertoire de démarrage efi comme ceci:
Pour installer votre propre clé dans le firmware MB, vous pouvez faire des cmds comme ceci:
la source
Le démarrage sécurisé AFAIK est une fonctionnalité UEFI développée par Microsoft et d'autres sociétés qui forment le consortium UEFI.
UEFI est partiellement appliqué par le matériel, c'est-à-dire que la configuration de votre carte mère peut / peut ne pas gêner. Si vous utilisez un UEFI complet, il est probable que vous pourrez activer le démarrage sécurisé à partir du menu UEFI lui-même.
Cependant, si votre firmware est UEFI avec CSM / BIOS, vous pouvez rencontrer certains obstacles tels que l'option permettant d'activer le démarrage sécurisé en grisé et tout.
la source