Puncte:3

Cum pot spune dacă Ubuntu a pornit în siguranță?

drapel hu

Înțeleg că pot să repornesc, să introduc setările firmware-ului UEFI (fostul BIOS) și să caut opțiuni care să permită pornirea UEFI și să forțez pornirea securizată. Cu toate acestea, având în vedere un sistem deja pornit (de exemplu, un server pe care nu vreau să-l repornesc), cum aș spune dacă Ubuntu a pornit în siguranță?

sunt constient de alta intrebare întreb despre boot-ul EFI, pe care l-am găsit util. am citit si eu articolul despre modul în care Ubuntu implementează încărcarea securizată UEFI (în mod surprinzător, cu asistența Microsoft). Cu toate acestea, aceste surse nu au răspuns la întrebarea mea. Înțeleg că, dacă sistemul încearcă să securizeze pornirea, dar nu reușește, se va reporni. Cum pot spune ce au făcut shim-ul și încărcătoarele de încărcare ulterioare pentru a verifica lanțul de încărcare de pornire, inclusiv nucleul Linux?

Pentru credit suplimentar, există o modalitate de a vedea care autorități de certificare (de exemplu, Microsoft și Canonical) care au fost folosite pentru a autentifica încărcătoarele de pornire?

Mulțumiri!

Puncte:2
drapel us

Pentru a interoga starea de pornire securizată, puteți rula:

mokutil --sb-state

Sursă: http://manpages.ubuntu.com/manpages/impish/man1/mokutil.1.html

Pentru credit suplimentar, există o modalitate de a vedea care autorități de certificare (de exemplu, Microsoft și Canonical) au fost folosite pentru a autentifica încărcătoarele de pornire?

Acest lucru este răspuns în legătură ai inclus in intrebare. citat:

amd64: A shim binary semnat de Microsoft și grub binar semnat de Canonical sunt furnizate în arhiva principală Ubuntu ca shim-signed sau grub-efi-amd64-signed.

rlhelinski avatar
drapel hu
În ceea ce privește binarul shim semnat de Microsoft și binarul grub semnat de Canonical, acest lucru se aplică numai în cazul în care computerul este livrat cu chei în firmware-ul pentru Microsoft. Este posibil ca utilizatorul să încarce propriile chei așa cum este descris în secțiunea „Procesul de generare și semnare MOK”. Prin urmare, un utilizator poate dori să interogheze `mokutil` sau similar pentru semnăturile cheie specifice care au fost utilizate pentru shim-ul și binarul grub.
rlhelinski avatar
drapel hu
Se pare că aceste informații, cel puțin pentru binarul grub, sunt listate în rezultatul `mokutil --list-enrolled`.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.